Arsitektur Zero Trust Network Access (ZTNA) sebagai Pengganti VPN Enterprise Modern

Selama bertahun-tahun, keamanan jaringan enterprise mengandalkan model perimeter tradisional (Castle-and-Moat). Dalam model ini, siapapun atau perangkat apapun yang berada di dalam jaringan internal kantor dianggap terpercaya secara otomatis. Akses jarak jauh karyawan biasanya diberikan menggunakan Virtual Private Network (VPN) tradisional yang memberikan akses jaringan tingkat penuh setelah login berhasil.

Namun, di era kerja fleksibel (Remote/Hybrid Work) dan adopsi cloud, perimeter jaringan fisik telah runtuh. Jika seorang peretas berhasil mencuri kredensial VPN satu karyawan atau menginfeksi satu laptop di dalam jaringan internal, peretas tersebut dapat bergerak secara bebas (lateral movement) ke seluruh sistem internal enterprise tanpa hambatan.

Untuk mengeliminasi kepercayaan implisit dan melindungi infrastruktur digital heterogen, industri beralih ke arsitektur Zero Trust Network Access (ZTNA).

Zero Trust Network Access (ZTNA) adalah filosofi dan arsitektur keamanan siber yang berpegang pada prinsip dasar: “Never Trust, Always Verify” (Jangan Pernah Percaya, Selalu Verifikasi).

Prinsip kerja dan pilar utama dari arsitektur ZTNA meliputi:

  • Verifikasi Akses Kontekstual Berkelanjutan: Setiap permintaan akses ke aplikasi internal wajib diverifikasi identitasnya, status kesehatan perangkatnya (posture check), serta lokasinya secara terus-menerus, bukan hanya di awal login.
  • Hak Akses Minimum (Least Privilege Access): Pengguna tidak lagi diberikan akses ke seluruh jaringan (seperti pada VPN), melainkan hanya diberikan akses terbatas ke aplikasi spesifik yang ia butuhkan untuk bekerja.
  • Mikrosegmentasi Jaringan: Membagi jaringan internal menjadi zona-zona terisolasi kecil untuk mencegah pergerakan lateral peretas jika salah satu titik berhasil dibobol.
  • Aplikasi Tersembunyi dari Internet: Aplikasi enterprise tidak mengekspos IP publik ke internet, sehingga tidak dapat dipindai atau diserang oleh peretas dari luar.

Di Jurusan Sistem Informasi Masoem University, konsep ZTNA dipelajari pada mata kuliah Keamanan Informasi & Siber serta Arsitektur Jaringan Komputer. Mahasiswa diajarkan cara merancang arsitektur keamanan tanpa batas perimeter kaku.

Melalui praktikum di laboratorium komputer Masoem University, mahasiswa berlatih mengonfigurasi kebijakan akses ZTNA dan menguji ketahanannya terhadap simulasi serangan pergerakan lateral. Pembelajaran ini dijiwai oleh filosofi Pinter dan Cageur—mengasah kecerdasan arsitektur jaringan sekaligus membina kewaspadaan, ketelitian, dan ketangkasan mental dalam mengawal keselamatan aset digital.

Melalui penguasaan ZTNA ini, lulusan Sistem Informasi Masoem University siap berkarir sebagai Zero Trust Security Architect, Network Security Engineer, dan Cyber Defense Consultant yang mampu melindungi jaringan enterprise modern secara mutakhir.