Zum Hauptinhalt springen

Zero-Trust-Zugriff ohne verpflichtende Cloud-Control-Plane

ZTXGate benötigt für seinen Kernzugriff keine verpflichtende, von CoreZT gehostete Cloud-Control-Plane. Die Bereitstellung kann vom Kunden oder einem MSP betrieben, eigenständig oder vollständig air-gapped ausgeführt und optional mit dem von CoreZT betriebenen ZTXHub für zentrale Softwareupdate- und Lizenzverwaltung verbunden werden.

Was „keine verpflichtende Cloud-Control-Plane“ bedeutet

Das bedeutet nicht, dass ZTXGate keine Administrations- oder Richtlinienfunktionen besitzt. Es bedeutet, dass diese für den Kernbetrieb nicht in einem CoreZT-Cloud-Dienst gehostet sein müssen. Gateway, Administration, Richtlinie und Zugriffsdurchsetzung laufen in der für die ZTXGate-Bereitstellung gewählten Infrastruktur.

Standalone ZTXGate

Eine Standalone-Bereitstellung arbeitet unabhängig von ZTXHub. Kernzugriff bleibt lokal; Lizenzverwaltung und Softwareupdates erfolgen manuell. Externe Identity- und Sicherheitsintegrationen sind optional und hängen von ihrer Erreichbarkeit ab. Eine Umgebung muss also nicht allein zur Zugriffsdurchsetzung Internetzugang erhalten.

Vollständig air-gapped Betrieb

In diesem Modell wird ZTXHub nicht verwendet. Lizenzierung und Updates laufen über unterstützte manuelle Workflows. Lizenziertes integriertes ZTXBAS bleibt für phishing-resistente biometrische Authentifizierung verfügbar. Internet-gehostete Identity-, Posture-, SIEM- oder Authentifizierungsdienste stehen nur bei bewusst bereitgestellter Konnektivität zur Verfügung.

Air-Gapped ZTNA entdecken

Optionales ZTXHub

ZTXHub ist ein optionaler, von CoreZT betriebener Dienst für:

  • zentrale Softwareupdate-Verwaltung
  • zentrale Lizenzverwaltung

ZTXHub ersetzt nicht die lokale ZTXGate-Zugriffsdurchsetzung und ist keine Voraussetzung für den Kernbetrieb.

Betriebsmodelle im Vergleich

BetriebsmodellStandalone ZTXGateZTXGate mit optionalem ZTXHub
Betreiber der ZTXGate-BereitstellungKunde oder MSPKunde oder MSP
KernzugriffsdurchsetzungLokal in ZTXGateLokal in ZTXGate
Verpflichtende CoreZT-Cloud-AbhängigkeitNeinNein
LizenzverwaltungManuellZentral über CoreZT-betriebenes ZTXHub
SoftwareupdatesManuellZentral über CoreZT-betriebenes ZTXHub
Vollständig air-gappedJaNein, ZTXHub benötigt Konnektivität

ZTXBAS in beiden Modellen

Wenn lizenziert, ist ZTXBAS eng als Bibliothek in ZTXGate integriert. Dadurch bleibt die phishing-resistente biometrische Authentifizierung sowohl in verbundenen als auch in vollständig air-gapped Bereitstellungen verfügbar, ohne separaten ZTXBAS-Server.

Externe Integrationen bleiben externe Abhängigkeiten

OIDC, SCIM, Intune, Defender for Endpoint, SentinelOne, CrowdStrike, Jamf, Okta Verify, Duo oder Cloud-SIEM-Plattformen erweitern die verfügbaren Signale, sofern sie erreichbar sind. Die Tatsache, dass ZTXGate selbst keine verpflichtende Cloud-Control-Plane benötigt, macht diese externen Dienste nicht offline verfügbar.

Kunde oder MSP als Betreiber

Die ZTXGate-Bereitstellung kann vom Kunden oder von einem MSP betrieben werden. Diese Betreiberentscheidung ist unabhängig davon, ob ZTXHub genutzt wird.

Backup und Disaster Recovery

ZTXGate verwendet derzeit keine konventionelle HA-Clusterarchitektur. Das Portal unterstützt regelmäßige Backups, die in eine neue Bereitstellung wiederhergestellt werden können. Dieses Modell bedeutet nicht automatisch Zero-Downtime-Failover, Active/Active- oder Active/Passive-Clustering oder ein garantiertes Recovery-Time-Objective.

Das passende Betriebsmodell wählen

Standalone ZTXGate passt, wenn Air Gap, lokale Unabhängigkeit oder manuelle Lizenzierung und Updates gewünscht sind. ZTXHub kann ergänzt werden, wenn die Bereitstellung verbunden ist und zentrale Lizenz- und Softwareupdate-Verwaltung gewünscht wird.

Häufig gestellte Fragen

Funktioniert ZTXGate weiter, wenn ZTXHub nicht verfügbar ist?

Ja. ZTXHub ist optional und nicht für den Kernzugriff erforderlich.

Wird ZTXHub beim Kunden bereitgestellt?

Nein. ZTXHub ist ein von CoreZT betriebener optionaler Dienst.

Kann ein MSP ZTXGate betreiben?

Ja. ZTXGate kann vom Kunden oder einem MSP betrieben werden.

Kann ZTXGate vollständig air-gapped bleiben?

Ja. Dann werden Lizenzierung und Softwareupdates über die unterstützten manuellen Workflows durchgeführt.

Benötigt ZTXBAS in einer air-gapped Bereitstellung Internetzugang?

Nein. Die lizenzierte integrierte ZTXBAS-Funktion arbeitet innerhalb der ZTXGate-Bereitstellung.

Bietet ZTXGate High Availability?

Nicht als konventionelles Cluster. Das derzeitige Resilienzmodell basiert auf Backup und Restore.

Das Abhängigkeitsmodell selbst bestimmen

Betreiben Sie ZTXGate eigenständig oder ergänzen Sie bei Bedarf den optionalen zentralen ZTXHub-Dienst.

Control-Plane-Modelle vergleichen

Siehe ZTXGate vs Cloudflare Access, ZTXGate vs Zscaler Private Access und ZTXGate vs Tailscale.