Аспект | Классический VPN/периметр | Типичные ZTNA‑решения | Ideco NGFW ZTNA |
Модель доверия | Доверие ко всей сети после входа. | Доверие к приложениям, не всегда учитывается состояние устройства. | Доверие к пользователю и устройству, с комплаенс‑профилями и микросегментацией на уровне NGFW. |
Гранулярность доступа | Сетевой уровень, широкие подсети. | Чаще уровень приложений, ограниченный сетевой контекст. | Совместный контроль приложений, сетей и маршрутов, IP‑подсети по уровням комплаенса. |
Учёт состояния устройств | Ограниченный (скорее всего отсутствует). | Обычно базовый, зависит от вендора. | Продвинутая проверка ОС, антивируса, обновлений, процессов, служб, реестра, домена. |
Интеграция с NGFW | Раздельные решения, сложная корреляция. | Часто отдельный сервис. | Нативно встроен в Ideco NGFW, единые политики и интерфейс. |
Соответствие российским реалиям | Зависимость от зарубежных сервисов и протоколов. | Не всегда учитывают блокировки и локальные требования. | Использование TLS‑туннелей в условиях блокировок, поддержка российских ОС Linux и локальных MFA‑сервисов. |