Acceso a la red «Zero Trust» de Jamf Connect opera de forma inherente en modo «Por Aplicación» mediante sus políticas de Acceso a la red «Zero Trust». Esto significa que los usuarios y sus dispositivos solo pueden acceder a aplicaciones de red —y sus datos— si tienen autorización. Estas políticas se definen mediante nombres de host de destino (por ejemplo, sharepoint.company.com), en virtud de las cuales los dispositivos con permiso pueden acceder a esos nombres de host desde una app nativa o navegador.
VPN por App, sin embargo, hace referencia a una capacidad de VPN del lado cliente que permite a los administradores limitar una interfaz VPN a determinadas aplicaciones de origen gestionadas. Las apps que no tienen autorización para usar la VPN por App operan como si la VPN no estuviera instalada en el dispositivo, incluso al intentar llegar a un nombre de host que está autorizado para ese dispositivo en una Política de Acceso en Jamf Security Cloud.
Al implementar Acceso a la red «Zero Trust» mediante VPN por app, por definición solo se envía a la nube de Jamf Security Cloud el tráfico de las aplicaciones autorizadas. Esto significa que algunas capacidades de seguridad de red a nivel de dispositivo —como la protección contra suplantación de identidad y el filtrado de contenido— no están disponibles en las otras aplicaciones y navegadores del dispositivo cuando se usa VPN por App.
Si quiere aplicar protección a nivel del dispositivo, valore las siguientes opciones:
- No implemente configuraciones de VPN por App. Esto obliga a Acceso a la red «Zero Trust» a operar a nivel de dispositivo/perfil.
- Implemente Proxy de Nube de Jamf Security Cloud en el dispositivo junto con la VPN por App para tomar e inspeccionar todo el tráfico que no sea VPN.