Zero-Trust-Zugriff ohne verpflichtende Cloud-Control-Plane
ZTXGate benötigt für seinen Kernzugriff keine verpflichtende, von CoreZT gehostete Cloud-Control-Plane. Die Bereitstellung kann vom Kunden oder einem MSP betrieben, eigenständig oder vollständig air-gapped ausgeführt und optional mit dem von CoreZT betriebenen ZTXHub für zentrale Softwareupdate- und Lizenzverwaltung verbunden werden.
Was „keine verpflichtende Cloud-Control-Plane“ bedeutet
Das bedeutet nicht, dass ZTXGate keine Administrations- oder Richtlinienfunktionen besitzt. Es bedeutet, dass diese für den Kernbetrieb nicht in einem CoreZT-Cloud-Dienst gehostet sein müssen. Gateway, Administration, Richtlinie und Zugriffsdurchsetzung laufen in der für die ZTXGate-Bereitstellung gewählten Infrastruktur.
Standalone ZTXGate
Eine Standalone-Bereitstellung arbeitet unabhängig von ZTXHub. Kernzugriff bleibt lokal; Lizenzverwaltung und Softwareupdates erfolgen manuell. Externe Identity- und Sicherheitsintegrationen sind optional und hängen von ihrer Erreichbarkeit ab. Eine Umgebung muss also nicht allein zur Zugriffsdurchsetzung Internetzugang erhalten.
Vollständig air-gapped Betrieb
In diesem Modell wird ZTXHub nicht verwendet. Lizenzierung und Updates laufen über unterstützte manuelle Workflows. Lizenziertes integriertes ZTXBAS bleibt für phishing-resistente biometrische Authentifizierung verfügbar. Internet-gehostete Identity-, Posture-, SIEM- oder Authentifizierungsdienste stehen nur bei bewusst bereitgestellter Konnektivität zur Verfügung.
Optionales ZTXHub
ZTXHub ist ein optionaler, von CoreZT betriebener Dienst für:
- zentrale Softwareupdate-Verwaltung
- zentrale Lizenzverwaltung
ZTXHub ersetzt nicht die lokale ZTXGate-Zugriffsdurchsetzung und ist keine Voraussetzung für den Kernbetrieb.
Betriebsmodelle im Vergleich
| Betriebsmodell | Standalone ZTXGate | ZTXGate mit optionalem ZTXHub |
|---|---|---|
| Betreiber der ZTXGate-Bereitstellung | Kunde oder MSP | Kunde oder MSP |
| Kernzugriffsdurchsetzung | Lokal in ZTXGate | Lokal in ZTXGate |
| Verpflichtende CoreZT-Cloud-Abhängigkeit | Nein | Nein |
| Lizenzverwaltung | Manuell | Zentral über CoreZT-betriebenes ZTXHub |
| Softwareupdates | Manuell | Zentral über CoreZT-betriebenes ZTXHub |
| Vollständig air-gapped | Ja | Nein, ZTXHub benötigt Konnektivität |
ZTXBAS in beiden Modellen
Wenn lizenziert, ist ZTXBAS eng als Bibliothek in ZTXGate integriert. Dadurch bleibt die phishing-resistente biometrische Authentifizierung sowohl in verbundenen als auch in vollständig air-gapped Bereitstellungen verfügbar, ohne separaten ZTXBAS-Server.
Externe Integrationen bleiben externe Abhängigkeiten
OIDC, SCIM, Intune, Defender for Endpoint, SentinelOne, CrowdStrike, Jamf, Okta Verify, Duo oder Cloud-SIEM-Plattformen erweitern die verfügbaren Signale, sofern sie erreichbar sind. Die Tatsache, dass ZTXGate selbst keine verpflichtende Cloud-Control-Plane benötigt, macht diese externen Dienste nicht offline verfügbar.
Kunde oder MSP als Betreiber
Die ZTXGate-Bereitstellung kann vom Kunden oder von einem MSP betrieben werden. Diese Betreiberentscheidung ist unabhängig davon, ob ZTXHub genutzt wird.
Backup und Disaster Recovery
ZTXGate verwendet derzeit keine konventionelle HA-Clusterarchitektur. Das Portal unterstützt regelmäßige Backups, die in eine neue Bereitstellung wiederhergestellt werden können. Dieses Modell bedeutet nicht automatisch Zero-Downtime-Failover, Active/Active- oder Active/Passive-Clustering oder ein garantiertes Recovery-Time-Objective.
Das passende Betriebsmodell wählen
Standalone ZTXGate passt, wenn Air Gap, lokale Unabhängigkeit oder manuelle Lizenzierung und Updates gewünscht sind. ZTXHub kann ergänzt werden, wenn die Bereitstellung verbunden ist und zentrale Lizenz- und Softwareupdate-Verwaltung gewünscht wird.
Häufig gestellte Fragen
Funktioniert ZTXGate weiter, wenn ZTXHub nicht verfügbar ist?
Ja. ZTXHub ist optional und nicht für den Kernzugriff erforderlich.
Wird ZTXHub beim Kunden bereitgestellt?
Nein. ZTXHub ist ein von CoreZT betriebener optionaler Dienst.
Kann ein MSP ZTXGate betreiben?
Ja. ZTXGate kann vom Kunden oder einem MSP betrieben werden.
Kann ZTXGate vollständig air-gapped bleiben?
Ja. Dann werden Lizenzierung und Softwareupdates über die unterstützten manuellen Workflows durchgeführt.
Benötigt ZTXBAS in einer air-gapped Bereitstellung Internetzugang?
Nein. Die lizenzierte integrierte ZTXBAS-Funktion arbeitet innerhalb der ZTXGate-Bereitstellung.
Bietet ZTXGate High Availability?
Nicht als konventionelles Cluster. Das derzeitige Resilienzmodell basiert auf Backup und Restore.
Das Abhängigkeitsmodell selbst bestimmen
Betreiben Sie ZTXGate eigenständig oder ergänzen Sie bei Bedarf den optionalen zentralen ZTXHub-Dienst.
Control-Plane-Modelle vergleichen
Siehe ZTXGate vs Cloudflare Access, ZTXGate vs Zscaler Private Access und ZTXGate vs Tailscale.