Zero Trust & ZTNA Concepts

Zscaler Private Access (ZPA) Zscaler portal — demo tenant (GUI)

مقصدObjectiveObjective

اس سبق میں زیرو ٹرسٹ کے بنیادی اصول اور ZTNA سمجھیں گے۔ VPN کے روایتی ماڈل اور زیرو ٹرسٹ کے درمیان فرق واضح ہو جائے گا۔Is lesson mein aap Zero Trust ke bunyadi principles aur ZTNA samjhenge. VPN ke purane model aur Zero Trust ke darmiyan farq bhi wazeh ho jayega.In this lesson you will learn the core principles of Zero Trust and what ZTNA is. You will also clearly see the difference between the traditional VPN model and Zero Trust.

آسان مثالSimple AnalogySimple Analogy

پرانا VPN ایسے ہے جیسے محل کے گیٹ پر ایک ہی چوکیدار ہو — ایک بار اندر آ گئے تو ہر کمرہ کھلا ہے۔ زیرو ٹرسٹ میں ہر کمرے کا اپنا تالہ ہے اور ہر بار چابی مانگی جاتی ہے، چاہے آپ پہلے سے اندر ہوں۔Purana VPN aise hai jaise mahal ke gate par ek hi chowkidar ho — ek baar andar aa gaye to har kamra khula hai. Zero Trust mein har kamre ka apna tala hai aur har baar chabi maangi jati hai, chahe aap pehle se andar hon.A traditional VPN is like a palace with one guard at the gate — once you are inside, every room is open. Zero Trust gives every room its own lock, and the key is asked for every time, even if you are already inside.

سیٹ اپLab SetupLab Setup

یہ تھیوری سبق ہے — کوئی ڈیوائس نہیں۔ ڈیمو ٹیننٹ کا ZPA ڈیش بورڈ کھول کر ہر تصور کے ساتھ میچ کریں۔Ye theory lesson hai — koi device nahi. Demo tenant ka ZPA dashboard khol kar har concept ke saath match karein.This is a theory lesson — no devices. Open the demo tenant's ZPA dashboard and map each concept as you read.

اقداماتStepsSteps

Step 1

زیرو ٹرسٹ کا پہلا اصول: 'کبھی بھروسہ نہ کرو، ہمیشہ تصدیق کرو' (never trust, always verify)۔ ہر صارف، ہر ڈیوائس، ہر سیشن کو پہچان ثابت کرنی پڑتی ہے۔Zero Trust ka pehla principle: 'never trust, always verify' (kabhi bharosa na karo, hamesha verify karo). Har user, har device, har session ko apni identity sabit karni parti hai.The first Zero Trust principle is 'never trust, always verify'. Every user, every device, and every session must prove its identity.

Step 2

دوسرا اصول: کم از کم رسائی (least privilege)۔ صارف کو صرف وہی ایپ ملتی ہے جس کی اسے ضرورت ہو، پورا نیٹ ورک نہیں۔Doosra principle: least privilege access. User ko sirf wahi app milti hai jis ki use zaroorat ho, poora network nahi.The second principle is least privilege access. The user only gets the app they need — never the whole network.

Step 3

تیسرا اصول: مائیکرو سیگمنٹیشن۔ ہر ایپلیکیشن الگ 'سیگمنٹ' میں بند ہوتی ہے، تاکہ ایک جگہ حملہ ہو تو دوسری جگہ نہ پھیلے۔Teesra principle: micro-segmentation. Har application alag 'segment' mein band hoti hai, taake ek jagah attack ho to doosri jagah na phaile.The third principle is micro-segmentation. Each application sits in its own isolated 'segment', so an attack in one place cannot spread to others.

Step 4

VPN صارف کو پورے نیٹ ورک میں داخل کر دیتا ہے اور IP ایڈریس سب کو دکھا دیتا ہے۔ ZTNA صارف کو صرف ایک مخصوص ایپ سے جوڑتا ہے، اور اندرونی IP ایڈریسز انٹرنیٹ پر کبھی ظاہر نہیں ہوتے۔VPN user ko poore network mein daakhil kar deta hai aur IP address sab ko dikha deta hai. ZTNA user ko sirf ek makhsoos app se jorta hai, aur internal IP addresses internet par kabhi zahir nahi hote.A VPN puts the user on the whole network and exposes IP addresses. ZTNA connects the user only to a specific app, and internal IP addresses are never exposed to the internet.

Step 5

SASE وہ فریم ورک ہے جو نیٹ ورکنگ (SD-WAN) اور سیکیورٹی (ZIA, ZPA, CASB, DLP) کو ایک کلاؤڈ سروس میں جوڑتا ہے۔ ZPA اس کا 'پرائیویٹ رسائی' والا حصہ ہے۔SASE woh framework hai jo networking (SD-WAN) aur security (ZIA, ZPA, CASB, DLP) ko ek cloud service mein jorta hai. ZPA is ka 'private access' wala hissa hai.SASE is the framework that combines networking (SD-WAN) and security (ZIA, ZPA, CASB, DLP) into one cloud service. ZPA is its private-access component.

Step 6

ZPA میں ڈیٹا سینٹر کی کوئی ان باؤنڈ پورٹ انٹرنیٹ پر نہیں کھلتی۔ App Connector اندر سے باہر کی طرف کنیکشن بناتا ہے، اس لیے اٹیک سرفیس تقریباً صفر ہو جاتا ہے۔ZPA mein data center ki koi inbound port internet par nahi khulti. App Connector andar se bahar ki taraf connection banata hai, is liye attack surface taqreeban zero ho jata hai.In ZPA no inbound port of the data center is opened to the internet. The App Connector makes an outbound-only connection, so the attack surface is nearly zero.

تصدیقVerifyVerify

اپنے الفاظ میں تینوں اصول لکھیں اور ایک ساتھی کو سمجھائیں۔ ڈیش بورڈ پر دیکھیں کہ ZPA کہاں VPN کی جگہ لیتا ہے۔Apne alfaaz mein teeno principles likhein aur ek saathi ko samjhayein. Dashboard par dekhein ke ZPA kahan VPN ki jagah leta hai.Write the three principles in your own words and explain them to a peer. On the dashboard, see where ZPA replaces VPN.

خرابی دور کرناTroubleshootingTroubleshooting

⚠️ لوگ کہتے ہیں 'ہم VPN ہٹا کر ZPA کیوں لگائیں؟' — جواب کیسے دیں؟Log kehte hain 'hum VPN hata kar ZPA kyun lagayein?' — jawab kaise dein?People ask 'why replace VPN with ZPA?' — how do you answer?

✅ VPN کے تین مسائل بتائیں: پوری نیٹ ورک رسائی، سست کارکردگی (بیک ہالنگ)، اور انٹرنیٹ پر کھلی پورٹس۔ ZPA تینوں حل کرتا ہے۔VPN ke teen masail batayein: poori network access, slow performance (backhauling), aur internet par khuli ports. ZPA teeno hal karta hai.Name VPN's three problems: full network access, slow performance (backhauling), and ports open to the internet. ZPA solves all three.

انٹرویو سوالاتInterview Q&AInterview Q&A

❓ زیرو ٹرسٹ کے تین بنیادی اصول کون سے ہیں؟Zero Trust ke teen bunyadi principles kaun se hain?What are the three core principles of Zero Trust?

کبھی بھروسہ نہ کرو ہمیشہ تصدیق کرو، کم از کم رسائی، اور مائیکرو سیگمنٹیشن۔Never trust always verify, least privilege access, aur micro-segmentation.Never trust, always verify; least privilege access; and micro-segmentation.

❓ ZTNA روایتی VPN سے کیسے بہتر ہے؟ZTNA traditional VPN se kaise behtar hai?How is ZTNA better than a traditional VPN?

VPN پورا نیٹ ورک کھول دیتا ہے اور IP ظاہر کرتا ہے۔ ZTNA صرف ایک ایپ تک رسائی دیتا ہے، IP چھپاتا ہے، اور ان باؤنڈ پورٹ نہیں کھولتا۔VPN poora network khol deta hai aur IP zahir karta hai. ZTNA sirf ek app tak access deta hai, IP chhupata hai, aur inbound port nahi kholta.A VPN opens the whole network and exposes IPs. ZTNA grants access to one app only, hides IPs, and opens no inbound ports.