提到零信任的部分,思科在 2012 年的時候,就提出 SDN,我們就說這就有了 ZTA 的概念,為什麼?因為我們通常網路原始設定是允許連接的,可是後來我們就把我們的 SDN 網路變成大的防火牆的概念,必須事先非常清楚瞭解,應用之間需要的 protocol,才允許連接,這是防火牆該做的事,為何放在網路層?因為我們看到網路如果沒有做到保護的話,很多事情其實像 IoT 會沒有人敢連接,所以我們很早就把 ZTA 的精神建立在所有的 network 上,雖然我們沒有把網路的解決方式叫做「ZTA」,但是本身就有這個精神了。