Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1272

ZTNA

¿Qué es ZTNA?

ZTNAZTNA es un modelo que solo concede acceso a aplicaciones privadas concretas tras comprobar continuamente identidad, dispositivo y contexto; nunca acceso de red por defecto.


Zero Trust Network Access (ZTNA) sustituye el tunel VPN tradicional hacia la red corporativa por accesos intermediados por aplicacion. Un broker de confianza autentica al usuario (normalmente via IdP y MFA), evalua la postura del dispositivo, aplica contexto como geolocalizacion o riesgo y luego proxifica solo las sesiones permitidas. El usuario nunca ve la red subyacente, por lo que se previene el movimiento lateral aunque un equipo este comprometido. ZTNA es un componente central de las ofertas SSE y SASE y suele desplegarse junto con gobernanza de identidad, EDR y evaluacion continua de acceso para realizar el principio Zero Trust de acceso minimo y explicito.

Ejemplos

  1. 01

    Un contratista accede solo al sistema de tickets a traves de un broker ZTNA tras MFA y comprobacion de postura.

  2. 02

    Sustituir un VPN site-to-site por agentes ZTNA que publican solo las apps internas elegidas.

Preguntas frecuentes

¿Qué es ZTNA?

ZTNA es un modelo que solo concede acceso a aplicaciones privadas concretas tras comprobar continuamente identidad, dispositivo y contexto; nunca acceso de red por defecto. Pertenece a la categoría de Seguridad de red en ciberseguridad.

¿Qué significa ZTNA?

ZTNA es un modelo que solo concede acceso a aplicaciones privadas concretas tras comprobar continuamente identidad, dispositivo y contexto; nunca acceso de red por defecto.

¿Cómo funciona ZTNA?

Zero Trust Network Access (ZTNA) sustituye el tunel VPN tradicional hacia la red corporativa por accesos intermediados por aplicacion. Un broker de confianza autentica al usuario (normalmente via IdP y MFA), evalua la postura del dispositivo, aplica contexto como geolocalizacion o riesgo y luego proxifica solo las sesiones permitidas. El usuario nunca ve la red subyacente, por lo que se previene el movimiento lateral aunque un equipo este comprometido. ZTNA es un componente central de las ofertas SSE y SASE y suele desplegarse junto con gobernanza de identidad, EDR y evaluacion continua de acceso para realizar el principio Zero Trust de acceso minimo y explicito.

¿Cómo defenderse de ZTNA?

Las defensas contra ZTNA combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para ZTNA?

Nombres alternativos comunes: Zero Trust Network Access, Perimetro definido por software (SDP).

Términos relacionados