Классический VPN даёт широкий сетевой доступ после входа — против идеи Zero Trust. Современный путь: VPN/ztna с per-app доступом, device checks, MFA и микросегментацией вместо «попал в LAN — доверяем». Миграция часто гибридная.
Разбор
- ZTNA/Sase как эволюция remote access.
- Не путать «MFA на VPN» с полноценным Zero Trust.
- Сегментация east-west обязательна даже с VPN.
- Legacy протоколы могут требовать исключений.
Итог
VPN ≠ Zero Trust; Zero Trust сужает доверие до приложения/сессии.