কিভাবে VPNs একটি ব্যবহারিক Zero Trust ছোট টিমের জন্য মাইগ্রেশনে ফিট করে

ছোট দলগুলি প্রায়ই একটি অগোছালো, ব্যবহারিক প্রশ্নের মাধ্যমে Zero Trust এর সাথে দেখা করে: “আমরা ইতিমধ্যেই দূরবর্তী কাজের জন্য একটি VPN ব্যবহার করি। আমাদের কি এটি প্রতিস্থাপন করতে হবে?”

ভাল প্রশ্ন সাধারণত সংকীর্ণ হয়। VPN এর এখনও কী পরিচালনা করা উচিত, এবং এটির চারপাশে পরিচয়, ডিভাইস, নীতি, পর্যবেক্ষণ এবং অ্যাক্সেসের নিয়মগুলিতে কী স্থানান্তর করা উচিত?

সেখানেই একটি ব্যবহারিক Zero Trust স্থানান্তর শুরু হয়। এটি একটি স্লোগান বা একটি বিশাল প্ল্যাটফর্মের সিদ্ধান্ত দিয়ে শুরু হয় না। এটি প্রতিটি দূরবর্তী সংযোগকে একটি অনুরোধ হিসাবে বিবেচনা করে শুরু হয় যার প্রেক্ষাপট প্রয়োজন: কে সংযোগ করছে, কোন ডিভাইস থেকে, কোন সংস্থান এবং কোন উদ্দেশ্যে।

রিমোট অ্যাক্সেস সম্পর্কে কি Zero Trust পরিবর্তন হয়

NIST বর্ণনা করে Zero Trust কে একটি স্ট্যাটিক নেটওয়ার্ক পরিধির উপর নির্ভর করা থেকে দূরে সরে যাওয়া এবং ব্যবহারকারী, সম্পদ এবং সম্পদ রক্ষার দিকে। সরল ইংরেজিতে, “নেটওয়ার্কে” থাকা মানে স্বয়ংক্রিয়ভাবে একজন ব্যক্তি বা ডিভাইসের বিস্তৃত অ্যাক্সেস পাওয়া উচিত নয়।

একটি ছোট দলের জন্য, এই ধারণাটি গুরুত্বপূর্ণ কারণ দূরবর্তী কাজ খুব কমই একটি পরিষ্কার অফিস নেটওয়ার্ক থেকে আর ঘটে। লোকেরা বাড়ি, হোটেল, সহকর্মী স্থান, মোবাইল হটস্পট, ক্লায়েন্ট সাইট এবং ব্যক্তিগত ডিভাইস থেকে সংযোগ করে। ঠিকাদারদের একটি ড্যাশবোর্ডের প্রয়োজন হতে পারে কিন্তু কোম্পানির বাকি পরিবেশের নয়। ভ্রমণের সময় একজন প্রতিষ্ঠাতার একটি অ্যাডমিন প্যানেলের প্রয়োজন হতে পারে। একটি সমর্থন টিমমেট একটি স্থিতিশীল অ্যাক্সেস পাথ প্রয়োজন হতে পারে, কিন্তু শুধুমাত্র একটি সীমিত টুলসেট জন্য.

শূন্য ট্রাস্ট রিমোট অ্যাক্সেসের পিছনে এটিই আসল ব্যবসায়িক সমস্যা: প্রতিটি সফল সংযোগকে বিস্তৃত বিশ্বাস হিসাবে বিবেচনা না করেই টিমের দরকারী দূরবর্তী সংযোগ প্রয়োজন।

যেখানে একটি VPN এখনও ফিট করে

একটি VPN এখনও এই মডেলে কার্যকর হতে পারে৷ এটি একটি এনক্রিপ্ট করা নেটওয়ার্ক পাথ তৈরি করতে পারে, অ্যাক্সেস রুটগুলিকে আরও অনুমানযোগ্য করতে সাহায্য করে এবং কর্মপ্রবাহকে সমর্থন করে যেখানে একটি স্থিতিশীল উৎস আইপি বা একটি সুরক্ষিত সংযোগ অপারেটিং রুটিনের অংশ।

উদাহরণস্বরূপ, একটি ছোট দল একটি VPN ব্যবহার করতে পারে যখন:

  • পাবলিক বা শেয়ার্ড নেটওয়ার্ক থেকে অ্যাডমিন ড্যাশবোর্ড অ্যাক্সেস করা;
  • একটি নির্দিষ্ট দূরবর্তী-অ্যাক্সেস পাথের মাধ্যমে ঠিকাদারদের সংযোগ করা;
  • রাখা SaaS অনুমোদিত আচরণ আরো অনুমানযোগ্য;
  • স্থানীয় ওয়াই-ফাই এক্সপোজার থেকে কাজের ট্র্যাফিক আলাদা করা;
  • হোটেল, বিমানবন্দর, বা সহকর্মী স্থান থেকে অ্যাক্সেসের এলোমেলোতা হ্রাস করা।

গুরুত্বপূর্ণ বিষয় হল যে ভিপিএন এবং জিরো ট্রাস্টকে বিজয়ী-নেওয়া-সব পছন্দ হিসাবে তৈরি করা উচিত নয়। একটি VPN অ্যাক্সেস প্রশ্নের একটি অংশের উত্তর দেয়: কিভাবে ট্রাফিক একজন ব্যবহারকারী এবং একটি সম্পদের মধ্যে ভ্রমণ করে। Zero Trust চিন্তাভাবনা সেই সংযোগের আগে এবং পরে অতিরিক্ত প্রশ্ন জিজ্ঞাসা করে।

কি একটি VPN করতে বলা উচিত নয়

সমস্যা শুরু হয় যখন একটি VPN একমাত্র গেট হয়ে যায়।

প্রত্যেকে একটি শংসাপত্র শেয়ার করলে, দলটি সহজে বলতে পারবে না কে সংযুক্ত। যদি প্রতিটি ব্যবহারকারী সংযোগ করার পরে প্রতিটি অভ্যন্তরীণ সম্পদে পৌঁছায়, VPN পথটি খুব বিস্তৃত। যদি ডিভাইসগুলি প্যাচ করা, সুরক্ষিত বা অফবোর্ড করা না থাকে, তাহলে সংযোগটি বৈধ মনে হতে পারে যখন শেষ পয়েন্টটি ঝুঁকিপূর্ণ থাকে। কার অ্যাক্সেস দরকার তার কোন পর্যালোচনা না থাকলে, পুরানো অনুমতিগুলি জমা হয়।

একটি VPNও প্রতিস্থাপন করে না:

  • মাল্টি-ফ্যাক্টর প্রমাণীকরণ;
  • একটি পাসওয়ার্ড ম্যানেজার এবং অনন্য পাসওয়ার্ড;
  • ডিভাইস আপডেট এবং শেষ পয়েন্ট স্বাস্থ্যবিধি;
  • অ্যাকাউন্ট অফবোর্ডিং;
  • ভূমিকা-ভিত্তিক অনুমতি;
  • ফিশিং সচেতনতা;
  • পর্যবেক্ষণ এবং লগ পর্যালোচনা;
  • ঠিকাদার এবং অ্যাডমিন অ্যাক্সেসের জন্য স্পষ্ট নিয়ম।

এটি VPN কে অপ্রচলিত করে না। এর অর্থ হল VPN-এর একটি বিস্তৃত অ্যাক্সেস প্ল্যানের মধ্যে একটি সংজ্ঞায়িত কাজ থাকা উচিত।

একটি ছোট-টিম Zero Trust ওভারবিল্ডিং ছাড়াই মাইগ্রেশন

বড় প্রতিষ্ঠানগুলি বিস্তারিত পরিপক্কতা মডেল এবং বৃহত্তর নিরাপদ-অ্যাক্সেস আর্কিটেকচার প্রোগ্রাম ব্যবহার করতে পারে। ছোট দলগুলি তাদের একই কর্মী, বাজেট বা পরিকাঠামো আছে এমন ভান না করে নীতিগুলি ধার করতে পারে৷

এই পদক্ষেপগুলি দিয়ে শুরু করুন।

1. মানুষ আসলে যে সম্পদে পৌঁছায় তা তালিকাভুক্ত করুন

দূরবর্তী কর্মী, প্রশাসক, ঠিকাদার এবং প্রতিষ্ঠাতাদের অ্যাক্সেস করা সিস্টেমগুলি লিখুন। এটি কংক্রিট রাখুন:

  • অ্যাডমিন ড্যাশবোর্ড;
  • কোড সংগ্রহস্থল বা স্টেজিং পরিবেশ;
  • আর্থিক সরঞ্জাম;
  • গ্রাহক সমর্থন সিস্টেম;
  • বিষয়বস্তু ব্যবস্থাপনা সিস্টেম;
  • শেয়ার্ড ক্লাউড স্টোরেজ;
  • অভ্যন্তরীণ অ্যাপ্লিকেশন;
  • SaaS সংবেদনশীল সেটিংস সহ অ্যাকাউন্ট।

একটি বড় জিনিস হিসাবে “নেটওয়ার্ক” দিয়ে শুরু করবেন না। সম্পদ দিয়ে শুরু করুন। এটি Zero Trust ধারণার সাথে মেলে যে সুরক্ষার ফোকাস করা উচিত লোকেরা কী ব্যবহার করার চেষ্টা করছে, কেবলমাত্র তারা কোথা থেকে সংযুক্ত নয়।

2. ম্যাপ যার প্রতিটি সম্পদ প্রয়োজন

এরপরে, জিজ্ঞাসা করুন কার সত্যিকারের অ্যাক্সেস দরকার৷ একটি ঠিকাদার সম্পাদনা পণ্য অনুলিপি বিলিং ড্যাশবোর্ড প্রয়োজন নাও হতে পারে. একজন সাপোর্ট টিমমেটের একটি গ্রাহক টুলের প্রয়োজন হতে পারে কিন্তু ডোমেন রেজিস্ট্রার অ্যাক্সেস নয়। একজন ডেভেলপারকে স্টেজিং অ্যাক্সেসের প্রয়োজন হতে পারে কিন্তু প্রতিটি প্রোডাকশন অ্যাডমিন প্যানেলের নয়।

এখানেই ন্যূনতম বিশেষাধিকার অ্যাক্সেস ব্যবহারিক হয়ে ওঠে। লক্ষ্য কাজকে বেদনাদায়ক করা নয়। লক্ষ্য হল অনুমতিগুলি অপসারণ করা যা কেউ রক্ষা করতে পারে না।

প্রতিটি সম্পদের জন্য, সংজ্ঞায়িত করুন:

  • মালিক;
  • অনুমোদিত ব্যবহারকারী বা ভূমিকা;
  • অ্যাক্সেস কারণ;
  • সাধারণ অ্যাক্সেস পদ্ধতি;
  • পর্যালোচনা সময়সূচী;
  • অফবোর্ডিং মালিক।

এমনকি একটি সাধারণ স্প্রেডশীট মেমরির উপর নির্ভর করার চেয়ে ভাল।

3. সংবেদনশীল অ্যাক্সেসের আগে পরিচয় পরীক্ষা করুন

Zero Trust পরিচয়কে একটি মূল অ্যাক্সেস সংকেত হিসাবে বিবেচনা করে। একটি ছোট দলের জন্য, প্রথম উন্নতি প্রায়ই মৌলিক কিন্তু মূল্যবান: অনন্য অ্যাকাউন্ট, মাল্টি-ফ্যাক্টর প্রমাণীকরণ, এবং সংবেদনশীল সরঞ্জামগুলির জন্য কোনও শেয়ার করা লগইন নেই।

যদি একটি VPN শংসাপত্র পুরো দল ভাগ করে নেয়, জটিলতা যোগ করার আগে সেই প্যাটার্নটি ঠিক করুন৷ শেয়ার্ড অ্যাক্সেস অফবোর্ডিংকে কঠিন করে তোলে এবং জবাবদিহিতাকে দুর্বল করে। যেখানেই টুলটি অনুমতি দেয় সেখানে লোকেদের পৃথক অ্যাকাউন্ট দিন এবং পুনরুদ্ধারের পদ্ধতিগুলি কোম্পানির নিয়ন্ত্রণে রাখুন।

4. ডিভাইসের প্রত্যাশা সংজ্ঞায়িত করুন

Zero Trust অনুরোধ করা কাজের জন্য ডিভাইসটিকে বিশ্বস্ত করা উচিত কিনা তাও জিজ্ঞাসা করে৷ একটি ছোট দল এন্টারপ্রাইজ ডিভাইস ভঙ্গি পরীক্ষা চালাতে পারে না, তবে এটি এখনও ন্যূনতম প্রত্যাশা সংজ্ঞায়িত করতে পারে:

  • বর্তমান অপারেটিং-সিস্টেম আপডেট;
  • স্ক্রিন লক সক্ষম;
  • প্রশাসকের কাজের জন্য ভাগ করা পরিবার বা সর্বজনীন ডিভাইস নেই;
  • পাসওয়ার্ড ম্যানেজার ইনস্টল করা;
  • ব্রাউজার এবং কাজের অ্যাপ্লিকেশন আপডেট করা হয়েছে;
  • হারিয়ে যাওয়া ডিভাইস প্রক্রিয়া পরিচিত;
  • কেউ চলে গেলে ব্যক্তিগত ডিভাইস অ্যাক্সেস থেকে সরানো হয়।

বিন্দু নিখুঁত ডিভাইস নিরাপত্তা দাবি করা হয় না. এটি হল অ্যাক্সেসের একমাত্র শর্ত হিসাবে “পাসওয়ার্ড আছে” চিকিত্সা করা বন্ধ করা।

5. পথের জন্য VPN ব্যবহার করুন যেখানে এটি সাহায্য করে

একবার পরিচয় এবং ডিভাইসের মৌলিক বিষয়গুলি পরিষ্কার হয়ে গেলে, VPN কোথায় রয়েছে তা নির্ধারণ করুন৷

অনেক ছোট দলের জন্য, যখন টিমের একটি সুরক্ষিত সংযোগ পথের প্রয়োজন হয় তখন VPN Unlimited by KeepSolid একটি দূরবর্তী কাজের রুটিনে VPN স্তর হিসাবে ফিট হতে পারে। আশেপাশের নিয়মগুলি এখনও গুরুত্বপূর্ণ: কে এটি ব্যবহার করতে পারে, এটি কোন সংস্থানগুলিকে সমর্থন করে, কখন এটি চালু করা উচিত এবং অন্য কোন চেকগুলির প্রয়োজন৷

এটি একটি স্বাস্থ্যকর মডেল “VPN চালু করুন এবং সবকিছু পরিচালনা করা হয়।”

একটি ব্যবহারিক অ্যাক্সেস প্যাটার্ন

এখানে একটি সহজ প্যাটার্ন রয়েছে যা নিরাপদ দূরবর্তী অ্যাক্সেস পরিকল্পনার জন্য ছোট দলগুলি ব্যবহার করতে পারে:

  1. ব্যবহারকারী একটি পৃথক অ্যাকাউন্ট দিয়ে সাইন ইন করে৷
  2. সংবেদনশীল সম্পদের জন্য মাল্টি-ফ্যাক্টর প্রমাণীকরণ প্রয়োজন।
  3. পাবলিক ওয়াই-ফাই, ট্র্যাভেল নেটওয়ার্ক বা সংজ্ঞায়িত রিমোট-অ্যাক্সেস পরিস্থিতি থেকে কাজ করার সময় ব্যবহারকারী VPN এর মাধ্যমে সংযোগ করে।
  4. সংবেদনশীল ড্যাশবোর্ড অনুমোদিত ব্যবহারকারী বা ভূমিকার মধ্যে সীমাবদ্ধ।
  5. অ্যাডমিন অ্যাক্সেস একটি সময়সূচীতে পর্যালোচনা করা হয়।
  6. প্রস্থানকারী কর্মচারী এবং ঠিকাদারদের অ্যাকাউন্ট, VPN অ্যাক্সেস এবং অনুমতি তালিকা থেকে সরিয়ে দেওয়া হয়।
  7. ঘটনা এবং সন্দেহজনক লগইন প্রম্পট উপেক্ষা করার পরিবর্তে নথিভুক্ত করা হয়।

এই প্যাটার্নটি সম্পূর্ণ Zero Trust আর্কিটেকচার নয়। এটি “আমাদের একটি VPN” থেকে “আমরা জানি কে কী, কোন অবস্থা থেকে এবং কেন পৌঁছাতে পারে।”

Zero Trust মাইগ্রেশনের সময় সাধারণ ভুল

Zero Trust কে পণ্যের অদলবদল হিসাবে বিবেচনা করা

Zero Trust শুধুমাত্র একটি নতুন অ্যাক্সেস পণ্য নয়। CISA এর পরিপক্কতা ফ্রেমিং মাইগ্রেশনকে একটি যাত্রা হিসাবে বিবেচনা করে, যা ছোট দলগুলির জন্য একটি দরকারী অনুস্মারক৷ টুল সাহায্য করতে পারে, কিন্তু অপারেটিং মডেল গুরুত্বপূর্ণ: ইনভেন্টরি, পরিচয়, ডিভাইস, অ্যাক্সেস নীতি, দৃশ্যমানতা, এবং চলমান পর্যালোচনা।

পুরানো শেয়ার করা অ্যাক্সেসের অভ্যাস বজায় রাখা

শেয়ার করা অ্যাকাউন্টগুলি সুবিধাজনক যতক্ষণ না কেউ চলে যায়, একটি ডিভাইস হারিয়ে যায়, বা টিমকে বুঝতে হবে কী ঘটেছে৷ কোনো সম্পদ গুরুত্বপূর্ণ হলে, ব্যক্তিগত অ্যাক্সেস ডিফল্ট হওয়া উচিত।

VPNকে খুব বেশি কর্তৃত্ব দেওয়া

একটি VPN সংযোগ স্বয়ংক্রিয়ভাবে প্রতিটি সম্পদ আনলক করা উচিত নয়। যদি একমাত্র নিয়ম “সংযুক্ত সমান বিশ্বস্ত” হয়, দলটি সত্যিই তার অ্যাক্সেস মডেল পরিবর্তন করেনি।

ভুলে যাওয়া ঠিকাদার

ঠিকাদারদের প্রায়ই একটি সংকীর্ণ কাজের জন্য দ্রুত অ্যাক্সেসের প্রয়োজন হয়। এটি তাদের আরও ভাল নিয়মগুলির জন্য একটি ভাল পরীক্ষার ক্ষেত্রে করে তোলে: সীমিত সংস্থান, পরিষ্কার শুরু এবং শেষ তারিখ, নাম মালিক এবং কাজ শেষ হলে পরিষ্কার অপসারণ।

লেখার নিয়ম কেউ মানতে পারবে না

ছোট দলগুলির বিরক্তিকর, পুনরাবৃত্তিযোগ্য অভ্যাস প্রয়োজন। প্রতিটি লগইন সিদ্ধান্তের জন্য যদি প্রক্রিয়াটির জন্য একজন নিরাপত্তা বিশেষজ্ঞের প্রয়োজন হয়, তাহলে লোকেরা এটির চারপাশে রুট করবে। আপনি আসলে বজায় রাখতে পারেন এমন নিয়ন্ত্রণগুলি দিয়ে শুরু করুন।

ছোট দলের জন্য একটি সহজ চেকলিস্ট

দূরবর্তী অ্যাক্সেস প্রসারিত করার আগে এই চেকলিস্টটি ব্যবহার করুন:

  • আমরা কি জানি কোন সম্পদ সংবেদনশীল?
  • প্রত্যেক ব্যক্তি কি একটি পৃথক অ্যাকাউন্ট ব্যবহার করে?
  • মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম যেখানে এটি সবচেয়ে গুরুত্বপূর্ণ?
  • আমরা কি জানি কোন ডিভাইসগুলি অ্যাডমিনের কাজের জন্য গ্রহণযোগ্য?
  • পাবলিক ওয়াই-ফাই বা সংজ্ঞায়িত অ্যাক্সেস পাথের জন্য কি VPN ব্যবহার প্রয়োজন?
  • SaaS অনুমোদিত তালিকা, অ্যাডমিন ড্যাশবোর্ড এবং অভ্যন্তরীণ সরঞ্জামগুলি কি সঠিক লোকেদের জন্য সীমাবদ্ধ?
  • ঠিকাদারদের কি শুরুর তারিখ, শেষ তারিখ এবং অ্যাক্সেস মালিকদের আছে?
  • কেউ চলে গেলে আমরা কি দ্রুত অ্যাক্সেস সরিয়ে ফেলি?
  • আমরা কি অন্তত মাঝে মাঝে অনুমতি পর্যালোচনা করি?
  • আমরা কি জানি VPN কি করে এবং কি করে না?

যদি বেশ কয়েকটি উত্তর “না” হয় তবে পরবর্তী পদক্ষেপটি অগত্যা একটি বড় হাতিয়ার নয়। এটি স্পষ্ট মালিকানা এবং কম অপ্রয়োজনীয় অনুমতি হতে পারে।

প্রায়শই জিজ্ঞাসিত প্রশ্ন

একটি VPN কি Zero Trust এর মতো?

না। একটি VPN একটি এনক্রিপ্ট করা সংযোগ পথ প্রদান করতে পারে, কিন্তু Zero Trust হল একটি বৃহত্তর নিরাপত্তা পদ্ধতি যা ব্যবহারকারী, ডিভাইস, সম্পদ, নীতি এবং যাচাইকরণের উপর দৃষ্টি নিবদ্ধ করে। একটি VPN সেই পদ্ধতির ভিতরে একটি স্তর হতে পারে, পুরো সিস্টেম নয়।

একটি Zero Trust স্থানান্তরের সময় ছোট দলগুলিকে কি VPNs ব্যবহার করা বন্ধ করা উচিত?

স্বয়ংক্রিয়ভাবে নয়। একটি VPN এখনও দূরবর্তী কাজ, সর্বজনীন Wi-Fi সুরক্ষা, অনুমানযোগ্য অ্যাক্সেস পাথ এবং প্রশাসক কর্মপ্রবাহকে সমর্থন করতে পারে৷ VPN কোথায় সাহায্য করে এবং এটির চারপাশে পরিচয়, ডিভাইস এবং অনুমতি নিয়ন্ত্রণ যোগ করে তা নির্ধারণ করা আরও ভাল পদক্ষেপ।

একটি ছোট দলের জন্য প্রথম Zero Trust ধাপটি কী?

সংবেদনশীল সংস্থান তালিকাভুক্ত করে শুরু করুন এবং কার প্রতিটির প্রয়োজন। তারপরে যেখানে সম্ভব শেয়ার্ড অ্যাক্সেস মুছে ফেলুন, গুরুত্বপূর্ণ অ্যাকাউন্টগুলির জন্য মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন এবং প্রকৃত কাজের প্রয়োজনে অনুমতিগুলি সংকুচিত করুন৷

Zero Trust এ কি এন্টারপ্রাইজ অবকাঠামো প্রয়োজন?

শুরুতে নয়। পরিপক্ক Zero Trust প্রোগ্রামগুলি জটিল হয়ে উঠতে পারে, কিন্তু ছোট দলগুলি রিসোর্স ইনভেন্টরি, স্বতন্ত্র অ্যাকাউন্ট, মাল্টি-ফ্যাক্টর প্রমাণীকরণ, ডিভাইসের প্রত্যাশা, অ্যাক্সেস পর্যালোচনা এবং আরও পরিষ্কার VPN ব্যবহারের নিয়মগুলি দিয়ে শুরু করতে পারে।

একটি VPN কি নিরাপদ দূরবর্তী অ্যাক্সেসের নিশ্চয়তা দিতে পারে?

না। একটি VPN রিমোট-অ্যাক্সেস হাইজিনের একটি দরকারী অংশ হতে পারে, কিন্তু এটি নিরাপত্তার গ্যারান্টি দিতে পারে না বা অ্যাকাউন্ট সুরক্ষা, ডিভাইস আপডেট, ফিশিং প্রতিরোধ, অনুমতি ব্যবস্থাপনা, পর্যবেক্ষণ, বা ভাল অফবোর্ডিং প্রতিস্থাপন করতে পারে না।

নীচের লাইন

একটি শূন্য ট্রাস্ট মাইগ্রেশন প্রতিটি পরিচিত টুল ফেলে দিয়ে শুরু করতে হবে না। একটি ছোট দলের জন্য, প্রতিটি টুল কীসের জন্য দায়ী তা নির্ধারণ করা আরও দরকারী শুরুর পয়েন্ট।

একটি VPN ব্যবহার করুন যেখানে একটি এনক্রিপ্ট করা, অনুমানযোগ্য রিমোট-অ্যাক্সেস পাথ সাহায্য করে। পরিচয় চেক যোগ করুন যাতে অ্যাক্সেস প্রকৃত লোকেদের জন্য, শেয়ার করা শংসাপত্র নয়। ডিভাইসের প্রত্যাশা সেট করুন। সংকীর্ণ অনুমতি. যারা সংবেদনশীল সম্পদে পৌঁছাতে পারে তা পর্যালোচনা করুন। কাজ শেষ হলে অ্যাক্সেস সরান।

এভাবেই একটি VPN পুরো Zero Trust প্রোগ্রাম হওয়ার ভান না করে Zero Trust চিন্তাভাবনার সাথে ফিট হতে পারে।