gesponsertVPN- und Remote Access-Technologie Warum VPN und Zero Trust keine Gegensätze sind

2 min Lesedauer

Gesponsert von

Die Diskussion um Zero Trust wird oft mit der Frage verbunden, ob klassische VPNs ersetzt werden müssen. Entscheidend ist nicht allein, wie eine Verbindung technisch hergestellt wird, sondern wie Zugriffe auf Anwendungen und Daten kontrolliert und abgesichert werden. VPN und Zero Trust sind deshalb keine Gegensätze, sondern können sich sinnvoll ergänzen.

(Bild:  NCP engineering GmbH)
(Bild: NCP engineering GmbH)

Seit 40 Jahren steht NCP für hochsichere Kommunikation und technologische Weiterentwicklung. Mit unserem neuen Produkt gehen wir jetzt den nächsten Schritt: Wir verbinden moderne Zero Trust-Architekturen mit unserer bewährten VPN- und Remote Access-Technologie und schaffen damit eine souveräne deutsche Lösung für den sicheren Zugriff auf Anwendungen.

Dabei verfolgen wir keinen radikalen Bruch mit bestehenden Technologien, sondern setzen auf deren gezielte Weiterentwicklung. Zero Trust bedeutet: Vertrauen wird nicht automatisch gewährt. Jeder Zugriff wird anhand von Identität, Kontext, Gerätezustand und Sicherheitsrichtlinien geprüft. Denn klassische Unternehmensgrenzen verschwimmen zunehmend – Mitarbeitende arbeiten flexibel, während Anwendungen in unterschiedlichen Umgebungen betrieben werden. Nutzer erhalten nur Zugriff auf die benötigten Anwendungen.

Zero Trust ersetzt VPN nicht automatisch

Zero Trust wird häufig als Gegenmodell zum VPN dargestellt: Während ein VPN nach der Authentifizierung oft Zugang zum Unternehmensnetzwerk ermöglicht, gewährt Zero Trust gezielt Zugriff auf einzelne Anwendungen.

Das bedeutet jedoch nicht, dass bestehende VPN-Strukturen überflüssig werden. Gerade in gewachsenen IT-Landschaften sind VPN-Verbindungen weiterhin sinnvoll. Unternehmen können vorhandene Remote Access-Infrastrukturen als Ausgangspunkt nutzen und schrittweise um Zero Trust-Mechanismen ergänzen.

Wo Zero Trust durchgesetzt wird

Eine Zugriffsentscheidung allein schützt noch keine Anwendung. Sie muss technisch durchgesetzt werden. Hier kommen Enforcement-Komponenten ins Spiel.

Der Policy Decision Point (PDP) entscheidet, wer unter welchen Bedingungen auf eine bestimmte Anwendung zugreifen darf.

Der Policy Enforcement Point (PEP) setzt diese Entscheidung technisch um. Er kann beispielsweise am Endpunkt, an einem Gateway oder unmittelbar vor einer Anwendung angesiedelt sein.

Neue Rolle für VPN

VPN kann weiterhin Teil einer modernen Sicherheitsarchitektur sein: Es stellt eine geschützte Verbindung her, während Zero Trust den Zugriff kontrolliert. Bestehende VPN-Komponenten lassen
sich dabei in eine umfassendere Zugriffskontrolle integrieren, ohne automatisch Zugang zum gesamten Unternehmensnetzwerk zu gewähren.

40 Jahre Erfahrung und bereit für die Zukunft

Mit unserem neuen Produkt bieten wir eine souveräne deutsche Zero Trust-Lösung, die moderne Zero Trust-Architekturen mit unserer bewährten VPN- und Remote Access-Technologie verbindet.

Die vollständig softwarebasierte Lösung lässt sich On-Premises, in der Private Cloud, hybrid oder in der Cloud betreiben.

Unternehmen können damit ihre bestehende Infrastruktur schrittweise migrieren und in die Zero Trust-Architektur überführen, ohne ihre Systeme zu einem festen Zeitpunkt vollständig ersetzen zu müssen.

So entsteht eine flexible und sichere Lösung, die gleichzeitig hohe Anforderungen an Datensouveränität erfüllt. Unternehmen erhalten damit die Möglichkeit, ihre Sicherheitsstrategie Schritt für Schritt weiterzuentwickeln und gleichzeitig bewährte Strukturen weiter zu nutzen.

Zugriffe lassen sich gezielt absichern, während Unternehmen selbst bestimmen, wo ihre Daten verarbeitet werden und wie ihre IT-Umgebung aufgebaut ist.

(ID:50977547)

Jetzt Newsletter abonnieren

Wöchentlich die wichtigsten Infos zur Digitalisierung in der Verwaltung

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung