Zum Hauptinhalt springen

Sicherheit und Vertrauen bei CoreZT

CoreZT entwickelt Zugriffsprodukte nach einem einfachen Prinzip: Zugriff sollte ausdrücklich autorisiert, auf das Erforderliche begrenzt und für die Teams sichtbar sein, die die Umgebung schützen.

ZTXGate kombiniert Identität, Gerätekontext, ressourcenbezogene Richtlinien, Authentifizierung, Zugriffsdurchsetzung und Audit-Sichtbarkeit in einer Zero Trust Network Access Plattform, die vom Kunden oder von einem MSP betrieben werden kann.

Least-Privilege-Zugriff

ZTXGate ist darauf ausgelegt, Benutzern Zugriff auf definierte Ressourcen zu geben, statt private Netzwerkkonnektivität allein als Autorisierung zu behandeln.

Richtlinien können Benutzeridentität, Rolle, registriertes Gerät, Device Posture, Netzwerkstandort, Zeit, Ressource und Zugriffsdauer berücksichtigen.

Individuelle Geräteidentität

Jedes Gerät kann einzeln registriert und verwaltet werden. Geht ein Endgerät verloren, wird außer Betrieb genommen oder gilt nicht mehr als vertrauenswürdig, können Administratoren genau dieses Gerät widerrufen, ohne zwangsläufig die anderen registrierten Endgeräte des Benutzers zu beeinträchtigen.

Device Posture

In verbundenen Umgebungen kann ZTXGate Posture-Informationen unterstützter Endpoint-Sicherheitsplattformen als zusätzliches Richtliniensignal verwenden.

Aktuelle Integrationen umfassen Microsoft Intune, Microsoft Defender for Endpoint, SentinelOne Singularity, CrowdStrike und Jamf.

Identity & Device Trust entdecken

Identity-Integration

ZTXGate unterstützt OIDC für Authentifizierung und Single Sign-On sowie SCIM für Benutzerprovisionierung und die Synchronisierung des Identity-Lifecycle.

Authentifizierung entsprechend dem Risiko

ZTXGate unterstützt richtlinienbasierte zusätzliche Verifizierung mit unterstützten Methoden. Wird ZTXBAS mit ZTXGate lizenziert, ist es eng als Bibliothek integriert und benötigt keine separate ZTXBAS-Serverbereitstellung. Es funktioniert in verbundenen, On-Premises-, hybriden und vollständig air-gapped ZTXGate-Bereitstellungen. Cloudabhängige Authentifizierungsdienste wie Okta Verify und Duo bleiben dort verfügbar, wo diese Dienste erreichbar sind.

Die Sicherheitseigenschaften jeder Authentifizierungsmethode hängen von ihrem jeweiligen Design und ihrer Konfiguration ab.

Temporärer und genehmigter Zugriff

ZTXGate unterstützt temporären Zugriff sowie Request-and-Approve-Workflows für sensible Ressourcen. Ein autorisierter Genehmiger kann Zugriff für einen definierten Zeitraum gewähren; anschließend läuft die Berechtigung automatisch ab.

Kontinuierliche Richtliniendurchsetzung

Bedingungen können sich ändern, nachdem Zugriff begonnen hat. ZTXGate kann relevante Richtlinienbedingungen weiter bewerten und Zugriff widerrufen, wenn diese Bedingungen die Richtlinie nicht mehr erfüllen.

WireGuard-basierte Konnektivität

Verwaltete ZTXGate-Endgeräte verwenden WireGuard-basierte Konnektivität für autorisierten Zugriff. Innerhalb von ZTXGate ist die Tunnelverbindung nur ein Teil des Zugriffsmodells: Identität, Gerätezustand, Ressourcendefinition und Richtlinie bestimmen, welcher Zugriff über die Plattform tatsächlich autorisiert ist.

WireGuard & ZTNA entdecken

Clientless HTTP/HTTPS-Zugriff

ZTXGate kann über seinen richtliniendurchsetzenden Proxy auch clientlosen Zugriff auf HTTP- und HTTPS-Anwendungen bereitstellen. Autorisierter browserbasierter Zugriff ist dadurch möglich, ohne WireGuard auf dem Endgerät zu benötigen.

Betrieb durch Kunde oder MSP

ZTXGate wird in Infrastruktur bereitgestellt, die vom Kunden oder von einem MSP betrieben wird. Der Kernbetrieb benötigt keine zwingende, von CoreZT gehostete Cloud-Control-Plane.

Unterstützte Bereitstellungsmodelle umfassen On-Premises, cloudgehostete Infrastruktur, hybride und air-gapped Umgebungen.

Externe Integrationen behalten naturgemäß ihre eigenen Konnektivitätsanforderungen.

Control-Plane-Modell entdecken

Administration und Aufgabentrennung

ZTXGate bietet integrierte Rollen für Administratoren, Helpdesk und schreibgeschützte Audits, damit operative Aufgaben nicht durchgehend vollständige Administratorrechte erfordern.

Richtliniensimulation

ZTXGate enthält Funktionen zur Richtliniensimulation, mit denen Administratoren eine geplante (user, device, resource)-Zugriffsentscheidung bewerten können, bevor sie sich im Produktivbetrieb auf die Richtlinie verlassen.

Audit-Protokolle

ZTXGate führt Datensätze zu Zugriff, Authentifizierung und Richtlinienaktivität. Administratoren können diese für Untersuchungen, Betriebsreviews, Zugriffsreviews, Fehlersuche und die Sammlung von Audit-Nachweisen verwenden.

SIEM-Integration

ZTXGate kann relevante Ereignisse über RFC 5424 Syslog, ArcSight CEF oder JSON weiterleiten. Unterstützte Transportoptionen umfassen abhängig von der Integration UDP, TCP und TCP mit TLS.

Backup und Disaster Recovery

ZTXGate bietet kein konventionelles HA-Clustering. Das Administrationsportal unterstützt regelmäßige Backups; bei Bedarf kann ein Backup in eine frische ZTXGate-Bereitstellung eingespielt werden.

Dies ist ein Disaster-Recovery-Modell auf Basis von Backup und Wiederherstellung statt kontinuierlichem Failover. Organisationen sollten Backups schützen und Ersatzinfrastruktur sowie Wiederherstellungsprozesse entsprechend ihren eigenen Recovery-Zielen planen.

Sicherheit in air-gapped Umgebungen

Die zentrale ZTXGate-Zugriffsplattform kann ohne Abhängigkeit von einer durch CoreZT gehosteten Cloud-Control-Plane bereitgestellt werden. Eine eigenständige Installation verwendet manuelle Abläufe für Lizenzierung und Softwareupdates und kann vollständig air-gapped bleiben.

Wird ZTXBAS mit ZTXGate lizenziert, bleibt die integrierte Funktion innerhalb einer isolierten Bereitstellung für phishing-resistente biometrische Authentifizierung verfügbar, ohne separaten ZTXBAS-Server. Externe Identity-, MDM-, EDR-, SIEM- oder Cloud-Authentifizierungsdienste bleiben externe Abhängigkeiten und benötigen Konnektivität, wenn sie eingesetzt werden.

Verbundene Bereitstellungen, die Updates und Lizenzierung zentral verwalten möchten, können optional ZTXHub verwenden – einen Dienst, der CoreZT gehört und von CoreZT betrieben wird. Für den eigenständigen ZTXGate-Betrieb ist er nicht erforderlich.

Air-Gapped ZTNA entdecken

Unterstützung für Compliance und Audits

Sicherheitsprodukte können das Compliance-Programm einer Organisation unterstützen, Produktfunktionen sollten jedoch nicht mit Zertifizierung verwechselt werden.

ZTXGate stellt Kontrollen und Nachweise bereit, die Aktivitäten wie Zugriffskontrollreviews, Benutzer- und Geräteverantwortlichkeit, Verwaltung temporärer Zugriffe, Authentifizierungsprotokolle, Richtlinienprotokolle, Security Event Monitoring und Sammlung von Audit-Nachweisen unterstützen können.

Diese Funktionen können Organisationen dabei helfen, Kontrollen im Kontext von Frameworks und regulatorischen Anforderungen wie SOC 2, ISO 27001, PCI DSS oder HIPAA zu erfüllen – abhängig von Umgebung und Implementierung des Kunden.

Der Einsatz von ZTXGate macht eine Organisation nicht automatisch konform mit einem Framework, und Verweise auf solche Frameworks bedeuten keine CoreZT-Zertifizierung, sofern dies nicht ausdrücklich angegeben ist.

Die Sicherheit der umgebenden Infrastruktur zählt

Organisationen, die ZTXGate betreiben, bleiben für Sicherheitspraktiken rund um ihre Systeme verantwortlich, darunter Host-Hardening, Betriebssystempflege, Administratorzugriff, Zertifikats- und Schlüsselmanagement, Netzwerkkonfiguration, Backup-Schutz, Log-Monitoring, Verfügbarkeit und Integrationssicherheit.

ZTXGate ist Teil dieser Sicherheitsarchitektur und ersetzt sie nicht.

Datenschutz und Datenverarbeitung

Lesen Sie die relevanten rechtlichen und datenschutzbezogenen Informationen zusammen mit der technischen Architektur:

Sicherheitsproblem melden

Bis CoreZT eine eigene Adresse oder Seite für die Meldung von Schwachstellen veröffentlicht, können sicherheitsbezogene Meldungen vertraulich an support@corezt.com gesendet werden.

Bitte geben Sie genügend Informationen an, damit das CoreZT-Team das Problem verstehen und reproduzieren kann, ohne unnötig sensible Daten offenzulegen.

Sicherheit ist ein Zugriffslebenszyklus

Identität → Gerät → Richtlinie → Authentifizierung → Zugriff → Kontinuierliche Durchsetzung → Audit

Ziel ist es, Zugriff explizit, begrenzt, sichtbar und anpassungsfähig an veränderte Bedingungen zu machen.