FortiSASE Secure Private Access (SPA) es el componente de FortiSASE que da acceso Zero Trust (ZTNA) a aplicaciones privadas corporativas, reemplazando el modelo tradicional de VPN de acceso remoto con una arquitectura de verificación continua.
En lugar de otorgar acceso completo a la red interna como una VPN tradicional, SPA verifica la identidad del usuario y la postura del dispositivo antes de conceder acceso a cada aplicación específica, reduciendo la superficie de ataque frente a un túnel VPN abierto.
Su modelo Zero Trust re-evalúa continuamente las condiciones de acceso, no solo al momento de la conexión inicial, revocando el acceso si el contexto cambia —por ejemplo, si el dispositivo pierde el cumplimiento de postura de seguridad requerido.
Al ser parte de FortiSASE, comparte el mismo agente cliente y motor de políticas que los componentes SIA (acceso seguro a internet) y CASB (control de SaaS), simplificando la administración de acceso remoto bajo una sola plataforma.
Netmask lo recomienda como reemplazo de VPN tradicional para organizaciones que quieren reducir la superficie de ataque del acceso remoto a aplicaciones internas.