Redes tradicionais confiam no que já está dentro: conecte-se à LAN ou à VPN e você está, na prática, do lado "confiável" — livre para alcançar muito mais do que seu trabalho precisa. Zero trust remove essa premissa. Cada usuário, em qualquer dispositivo, de qualquer lugar, prova quem é e que seu dispositivo está saudável antes de alcançar um único recurso, e recebe uma aplicação por vez, não a rede inteira. Esta solução combina um perímetro definido por software com autenticação de pacote único, autorização dinâmica de privilégio mínimo, controle de admissão local (802.1X / NAC) e rastreamento de acesso preciso. Diferente da nossa página Enterprise Edge Security, que guarda a fronteira da internet — manter o de fora do lado de fora —, esta página governa a identidade e o acesso por dentro: a rede para de confiar por localização e passa a autorizar por identidade.
Quatro lacunas que um firewall na borda nunca foi projetado para fechar:
Nenhum recurso é alcançável até que identidade e dispositivo sejam provados; cada concessão é uma app, por uma sessão, reverificada continuamente:
Diagrama desenhado pela AtlasCommTech seguindo a prática de projeto de rede de nível operadora. Rótulos em inglês para clareza técnica.
Por que nós: nosso fundador passou 13 anos dentro do ecossistema de parceiros da Huawei entregando redes de operadoras, onde a borda é atacada todos os dias. Projetamos sua rede com essa premissa, não com otimismo.
A solução é dimensionada primeiro pelos seus requisitos e orçamento — a mesma arquitetura pode ser entregue com as linhas de produto de vários fabricantes. Ajudamos você a escolher conforme a disponibilidade de fornecimento no país de destino, o orçamento e os hábitos de operação da sua equipe.
Seis controles que juntos levam você da confiança por localização à autorização por identidade:
Zero trust é um programa em fases, não um interruptor. A faixa decide até onde começar e quanto automatizar:
| Faixa de porte | Local típico | O que o projeto inclui |
|---|---|---|
| Pequena e média empresa | Um site · poucos sistemas-chave | NAC na LAN mais um broker ZTNA hospedado à frente dos dois ou três sistemas mais importantes; identidade do seu diretório existente com MFA. Um primeiro passo contido e de alto valor. |
| Médio, multiagência | Vários sites · pessoal remoto e presencial | ZTNA para todo acesso remoto e de agência, NAC em cada site, verificação do estado dos dispositivos e microssegmentação dos principais grupos de aplicações, tudo sob um console de política único com log contínuo. |
| Grande empresa / governo | Muitos sites · obrigações estritas de conformidade | Acesso por identidade em toda a empresa, microssegmentação fina entre camadas de aplicação, resposta automatizada a mudanças de estado e risco, e rastreamento de nível auditoria alinhado ao seu marco regulatório. |
Zero trust é construído com estas categorias — a marca e os produtos exatos são escolhidos com você, após conhecer sua fonte de identidade, lista de aplicações e mix de dispositivos:
| Papel | Função |
|---|---|
| Broker ZTNA / gateway de acesso | O ponto de decisão: verifica cada solicitação, intermedia uma conexão por aplicação e aplica o privilégio mínimo — o recurso nunca é exposto diretamente ao cliente. |
| Provedor de identidade e MFA | Geralmente seu diretório / SSO existente, estendido com autenticação multifator — a fonte de verdade sobre quem é um usuário antes de qualquer concessão. |
| Switches de acesso NAC / 802.1X | Aplicam a admissão na borda cabeada e sem fio, verificando cada dispositivo antes de ele entrar e direcionando-o ao segmento certo ou à quarentena. |
| Firewall de segmentação / ponto de aplicação | Traça as fronteiras internas entre grupos de aplicações para que uma sessão concedida a um sistema não vagueie para outro — a microssegmentação tornada real. |
| Estado do endpoint / EDR (seu lado) | Alimenta o broker com um sinal de saúde — atualizado, criptografado, protegido — para que o estado, não só a identidade, decida o acesso. Integramos o que você já tem em vez de forçar uma troca total. |
| Plataforma de logs e análise de acesso | Registra cada concessão e sessão por identidade, dispositivo e app, mantém-nas pelo seu período de retenção e as transforma na evidência de quem-acessou-o-quê que os auditores pedem. |
Envie-nos sua fonte de identidade, as aplicações que quer proteger primeiro e seu mix de dispositivos — a lista de produtos vem em seguida. Requisitos primeiro mantém o projeto honesto.
Um engenheiro responde com um plano Zero Trust em fases, um escopo piloto, um resumo de identidade e dispositivos e a lista de categorias de equipamento. Requisitos primeiro — os modelos depois.