{"id":13027,"date":"2026-04-22T09:00:30","date_gmt":"2026-04-22T07:00:30","guid":{"rendered":"https:\/\/jimber.io\/?p=13027"},"modified":"2026-04-22T09:00:30","modified_gmt":"2026-04-22T07:00:30","slug":"risicos-van-gesplitste-tunneling-waarom-gedeeltelijke-vpn-bescherming-mislukt-onder-nis2","status":"publish","type":"post","link":"https:\/\/jimber.io\/nl\/blog\/risicos-van-gesplitste-tunneling-waarom-gedeeltelijke-vpn-bescherming-mislukt-onder-nis2\/","title":{"rendered":"Risico&#8217;s van gesplitste tunneling: waarom gedeeltelijke VPN-bescherming mislukt onder NIS2"},"content":{"rendered":"<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Wat zijn de beveiligingsrisico&#8217;s van VPN split tunnelling?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Split tunnelling leidt een deel van het verkeer door het VPN en stuurt de rest rechtstreeks naar het internet. Dit brengt vier risico&#8217;s met zich mee: DNS-lekken die interne hostnamen blootleggen, levering van malware via het onbeschermde pad, gegevensdiefstal via directe internetverbindingen en gecompromitteerde thuisnetwerken die overbruggen naar bedrijfssystemen. Onder NIS2 zijn deze blinde vlekken in strijd met de vereisten van Artikel 21 voor toegangscontrole en risicobeheer. ZTNA elimineert het dilemma volledig door de tunnel te vervangen door identiteitsgebaseerde toegang per applicatie.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Gesplitste tunneling begon als een oplossing voor de prestaties. Tijdens de pandemie bezweken VPN-concentrators onder het gewicht van volledige tunnelconfiguraties en Microsoft raadde aan om het Teams-verkeer om de tunnel heen te leiden om de latentie te verminderen. Dat advies was logisch toen de prioriteit lag bij het draaiende houden van videogesprekken. Het heeft minder zin nu NIS2 auditors gerichte vragen stellen over de zichtbaarheid van verkeer en toegangscontrole.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het probleem is eenvoudig. Elk pakket dat je VPN omzeilt, omzeilt ook je beveiligingspakket. Geen firewall inspectie, geen web gateway filtering, geen DLP controles. Voor IT-managers die nog steeds met gesplitste tunnelconfiguraties werken, is de vraag niet langer of dit risico&#8217;s met zich meebrengt. Dat doet het wel. De vraag is of je die configuratie kunt verdedigen tijdens een <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/nis2-compliance-checklist-for-it-managers-what-your-audit-expects\/\">NIS2 compliance checklist<\/a> audit.     <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Wat is split tunnelling en waarom gebruiken IT-teams het?<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Split tunneling verdeelt het netwerkverkeer op het eindpunt. Sommige pakketten reizen door de versleutelde VPN-tunnel naar de bedrijfspoort. De rest gaat rechtstreeks naar het internet via de lokale verbinding van de gebruiker.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Er zijn drie veel voorkomende configuraties. Volledige tunnel stuurt alles door het VPN, waardoor het beveiligingsteam volledig inzicht heeft, maar de latentie toeneemt en de bandbreedte onder druk komt te staan. Gesplitste tunnel (inclusief) stuurt alleen verkeer dat bestemd is voor specifieke IP-bereiken van het bedrijf door het VPN, terwijl al het andere verkeer rechtstreeks gaat. Invers gesplitste tunnel (op basis van uitsluiting) stuurt alles door het VPN behalve expliciet uitgesloten bestemmingen zoals Microsoft 365 of Zoom.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">IT-teams maken gebruik van gesplitste tunneling om praktische redenen. Volledige tunnelconfiguraties backhaul cloud-gebonden verkeer via een centrale gateway, waardoor latentie wordt toegevoegd die de kwaliteit van videogesprekken ondermijnt en SaaS-toepassingen vertraagt. Wanneer een in Brussel gevestigde werknemer Microsoft 365-servers in Amsterdam moet bereiken, is het verspilling om dat verkeer eerst door een VPN-concentrator in Antwerpen te leiden. Split tunnelling lost het prestatieprobleem op.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het nadeel: je verliest het overzicht over alles wat direct gaat.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">De beveiligingsrisico&#8217;s die IT-teams onderschatten<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Split tunnelling cre\u00ebert een dual-homed eindpunt. Het apparaat bevindt zich zowel op het bedrijfsnetwerk (via VPN) als op het lokale netwerk van waaruit de gebruiker verbinding maakt. Die combinatie is de oorzaak van elk risico hieronder.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">DNS-lek stelt uw interne infrastructuur bloot<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Wanneer split tunnelling actief is, worden DNS-query&#8217;s voor niet-bedrijfsbestemmingen vaak opgelost via de DNS-server van het lokale netwerk in plaats van de bedrijfsresolver. Dit lekt interne hostnamen en onthult de structuur van je netwerk aan iedereen die dat lokale DNS-verkeer controleert. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een gecompromitteerde thuisrouter kan dit verder uitbuiten door DNS-kaping, waarbij de gebruiker wordt omgeleid naar een vervalste aanmeldpagina voor bedrijfsdiensten. Omdat het verzoek buiten de VPN-tunnel wordt verzonden, krijgt geen van je beveiligingscontroles het te zien. De gebruiker voert zijn gegevens in op een pagina die er als legitiem uitziet en de aanvaller buit ze uit. Onze gids <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/dns-security-in-zero-trust-why-traditional-dns-is-a-blind-spot\/\">DNS-beveiliging in Zero Trust<\/a> behandelt deze aanvalsvector in detail.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Malware komt binnen via het onbeveiligde pad<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een gebruiker die buiten de tunnel op het web surft downloadt een kwaadaardig bestand. De Secure Web Gateway van het bedrijf ziet dit nooit omdat het verkeer de VPN volledig omzeilt. Zodra de malware wordt uitgevoerd, heeft het twee opties: gegevens direct exfiltreren via de onbeveiligde internetverbinding, of via de actieve VPN-tunnel het bedrijfsnetwerk binnendringen.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het tweede scenario is gevaarlijk. De VPN-tunnel is geverifieerd en vertrouwd. Malware die gebruik maakt van die tunnel ziet eruit als legitiem intern verkeer. Beveiligingsteams die de VPN concentrator in de gaten houden, zien normaal uitziende verbindingen van een vertrouwde gebruiker, terwijl de aanvankelijke inbreuk geheel buiten hun gezichtsveld plaatsvond.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Exfiltratie van gegevens via directe internetverbindingen<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Elke toepassing die buiten de tunnel draait, kan gegevens rechtstreeks naar het internet sturen zonder langs DLP-controles te komen. Een gebruiker die gevoelige bestanden kopieert naar een persoonlijke cloudopslagaccount, een gecompromitteerde browserextensie die sessietokens uploadt, een keylogger die referenties verstuurt naar een command-and-control server, dit gebeurt allemaal onzichtbaar wanneer split tunnelling actief is. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/legacy-vpn-risk-report-2026-the-70-problem\/\">legacy VPN-risicorapport<\/a> laat zien hoe zijwaartse beweging na de initi\u00eble compromittering van het VPN het dominante aanvalspatroon is geworden in ransomware-incidenten in de Benelux.<\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Gecompromitteerde thuisnetwerken worden een brug<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">VPN-apparaten op thuisnetwerken delen dat netwerk met smart TV&#8217;s, IoT-apparaten, spelcomputers voor kinderen en andere eindpunten met minimale beveiliging. Een aanvaller die een apparaat op het thuisnetwerk compromitteert, kan mogelijk de met VPN verbonden werklaptop bereiken. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Met split tunnelling actief kan de aanvaller de werklaptop als bridge gebruiken. Verkeer van het gecompromitteerde thuisnetwerk bereikt de bedrijfsomgeving via de geauthenticeerde VPN-tunnel. Het ransomware-incident in het ziekenhuis van AZ Monica in januari 2026 illustreerde hoe kwetsbaar gezondheidszorgnetwerken blijven als externe toegangsarchitecturen dit soort laterale overbrugging toestaan.  <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Waar split tunnelling conflicteert met NIS2<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">In artikel 21, lid 2, van NIS2 worden de minimale cyberbeveiligingsmaatregelen opgesomd die organisaties moeten implementeren. Split tunnelling is in strijd met ten minste vier van deze vereisten. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Artikel 21, lid 2, onder a): risicoanalyse en beleid voor de beveiliging van informatiesystemen.<\/strong>  U kunt geen adequate risicoanalyse uitvoeren op verkeer dat u niet kunt zien. Split tunnelling leidt opzettelijk een deel van het eindpuntverkeer buiten uw bewakingsperimeter. Een auditor zal vragen welk percentage van het verkeer van uw externe gebruikers uw beveiligingsmaatregelen omzeilt. Als het antwoord iets meer dan nul is, hebt u een gedocumenteerde rechtvaardiging nodig.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Artikel 21, lid 2, onder e): beveiliging bij aankoop, ontwikkeling en onderhoud van netwerk- en informatiesystemen.<\/strong>  Het draaien van VPN-infrastructuur met bekende architecturale zwakheden, wanneer de verkopersgemeenschap deze zwakheden algemeen heeft erkend en alternatieven heeft aangeboden, is moeilijk te verdedigen als een proportionele maatregel. De <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/ssl-vpn-is-deprecated-every-vendors-timeline-and-what-replaces-it\/\">SSL VPN deprecated across vendors<\/a> tijdlijn laat zien hoe snel de industrie afstand neemt van legacy toegang op afstand. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Artikel 21, lid 2, onder g): elementaire cyberhygi\u00ebnepraktijken en cyberveiligheidstraining.<\/strong>  NIS2 verwijst expliciet naar Zero Trust principes als onderdeel van goede cyberhygi\u00ebne. Split tunnelling werkt op basis van impliciet vertrouwen: als de tunnel eenmaal tot stand is gebracht, worden beslissingen over het routeren van verkeer genomen zonder voortdurende verificatie. Dat is het tegenovergestelde van Zero Trust.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\"><strong>Artikel 21, lid 2, onder i): toegangscontrolebeleid.<\/strong>  VPN&#8217;s verlenen meestal toegang op subnetniveau na authenticatie. Split tunnelling voegt een extra laag van zwakte toe door eindpunten toe te staan om ongecontroleerde verbindingen te onderhouden naast die al brede toegang. Auditors verwachten handhaving van de minst geprivilegieerde, geen architecturale uitzonderingen die het aanvalsoppervlak vergroten.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De technische implementatieleidraad van ENISA, die in juni 2025 is gepubliceerd ter ondersteuning van Uitvoeringsverordening (EU) 2024\/2690, gaat rechtstreeks in op de beveiliging van externe toegang. De leidraad beveelt aan dat entiteiten gesplitste tunneling voor externe toegang uitschakelen of beperken, op basis van het feit dat al het verkeer van externe apparaten door de beveiligingscontroles van de organisatie moet lopen. Voor entiteiten in NIS2-gereguleerde sectoren cre\u00ebert het negeren van deze richtlijnen een direct nalevingsgat.  <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Hoe CyFun-niveaus VPN-configuratie in Belgi\u00eb aanpakken<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het Belgische CyberFundamentals (CyFun)-raamwerk vertaalt NIS2 in praktische controles. De deadline van april 2026 voor het indienen van zelfevaluaties bij de CCB betekent dat VPN-configuraties nu onder de loep worden genomen. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Op CyFun Basic niveau moeten organisaties aantonen dat toegang op afstand geverifieerd en versleuteld is. Split tunnelling is niet inherent in strijd met deze eis, maar de documentatielast neemt toe omdat je moet rechtvaardigen waarom bepaald verkeer wordt uitgesloten van versleuteling en inspectie. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Op CyFun Important en Essential niveau worden de eisen strenger. Toegangscontrolemaatregelen moeten de principes van de minst geprivilegieerde volgen en het netwerkverkeer moet worden gecontroleerd op afwijkingen. Split tunnelling ondermijnt beide: het verleent bredere toegang dan nodig is door ongecontroleerde internetverbindingen naast bedrijfstoegang toe te staan en het cre\u00ebert blinde vlekken in de verkeersbewaking.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">De CyFun Protect functiecontroles (PR.AC-3, PR.AC-4) vereisen gedocumenteerd bewijs dat de toegang beperkt is tot wat elke rol nodig heeft. Een VPN-configuratie die gesplitste tunneling toestaat is moeilijker te documenteren als conform, omdat u opzettelijk verkeer uitsluit van uw controleraamwerk. In de <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/cyfun-zelfevaluatie-wat-belgische-organisaties-moeten-documenteren-na-april-2026\/\">CyFun zelfevaluatiegids<\/a> wordt uitgelegd wat beoordelaars verwachten.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Organisaties die CyFun-verificatie nastreven, zullen merken dat een geconsolideerd beveiligingsplatform veel effici\u00ebnter het bewijsmateriaal genereert dat auditors nodig hebben dan een gefragmenteerde stapel met VPN-uitzonderingen die in spreadsheets zijn gedocumenteerd.<\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Hoe ZTNA het dilemma van gesplitste tunnels elimineert<\/h2>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Het gesplitste tunneldebat bestaat vanwege een VPN-beperking: de tunnel is alles-of-niets op netwerkniveau, dus je routeert ofwel alles er doorheen (traag) of je zondert wat verkeer uit (riskant). ZTNA verwijdert de tunnel volledig, waardoor het dilemma irrelevant wordt. <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Met ZTNA hoeft er geen tunnel gesplitst te worden. Gebruikers maken direct verbinding met de specifieke applicaties waartoe ze geautoriseerd zijn, geverifieerd aan de hand van identiteit en apparaatstatus bij elk verzoek. Verkeer naar cloudapplicaties zoals Microsoft 365 gaat direct zonder omweg door een centrale gateway, maar het gaat nog steeds door een cloud-native Secure Web Gateway die het beleid inspecteert en afdwingt. U krijgt het prestatievoordeel van directe toegang en het beveiligingsvoordeel van volledige zichtbaarheid. Geen compromis nodig.    <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">ZTNA van Jimber vervangt de tunnel volledig. Gebruikers maken verbinding met de applicaties die ze nodig hebben, geverifieerd door identiteits- en <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/apparaatpostuurcontroles-voor-nis2-de-complete-gids-voor-2026\/\">apparaatstatuscontroles<\/a>, zonder al het verkeer door een centrale gateway te leiden. Er is geen VPN-concentrator die op het openbare internet luistert, dus er is geen doelwit voor poortscanning of zero-day-exploitatie. Elke applicatieverbinding is individueel geautoriseerd. Zelfs als een apparaat gecompromitteerd is door een lokale netwerkaanval, kan de aanvaller niet doorschakelen naar andere systemen omdat die systemen onzichtbaar en onbereikbaar zijn.    <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">SWG van Jimber inspecteert al het webverkeer, ongeacht de locatie van de gebruiker, en dicht zo de zichtbaarheidskloof die ontstaat door gesplitste tunneling. Elk toegangsverzoek wordt gelogd met de identiteit van de gebruiker, apparaatstatus, toepassingsdoel en beleidsbeslissing. Dat is precies het controlespoor dat NIS2-beoordelaars verwachten, en het wordt automatisch gegenereerd in plaats van handmatig samengesteld uit meerdere tools.  <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Voor IT-managers die de <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/nl\/blog\/van-vpn-naar-ztna-een-praktische-migratiegids\/\">VPN-naar-ZTNA migratie<\/a> uitvoeren, verdwijnt de vraag over de gesplitste tunneling op dag \u00e9\u00e9n van de pilot. De eerste applicaties die via ZTNA worden gepubliceerd, profiteren onmiddellijk van granulaire toegang en volledige logging, terwijl legacy VPN-toegang parallel kan blijven draaien totdat de migratie is voltooid. <\/p>\n<h2 class=\"text-text-100 mt-3 -mb-1 text-[1.125rem] font-bold\">Veelgestelde vragen<\/h2>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Is gesplitste tunneling ooit acceptabel onder NIS2?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">NIS2 verbiedt split tunnelling niet expliciet bij naam. De technische implementatierichtlijnen van ENISA raden echter aan om het uit te schakelen of te beperken en de vereisten van Artikel 21 voor toegangscontrole, risicobeheer en verkeersmonitoring zijn moeilijk na te leven als een deel van het eindpuntverkeer onzichtbaar is voor uw beveiligingspakket. Als u gesplitste tunneling handhaaft, verwacht dan een gedetailleerde risicobeoordeling die de uitzondering rechtvaardigt.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Raadt Microsoft nog steeds gesplitste tunneling aan voor Teams?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Microsofts oorspronkelijke richtlijn voor gesplitste tunneling uit 2020 was een reactie op de beperkte VPN-capaciteit tijdens de pandemie. De aanbeveling was specifiek voor Teams mediaverkeer, dat al versleuteld is op de applicatielaag. Microsoft heeft sindsdien functies ge\u00efntroduceerd zoals Global Secure Access die verkeer door cloud beveiligingscontroles leiden zonder dat hiervoor traditionele VPN split tunnelling nodig is. De workaround uit de tijd van de pandemie is niet langer de enige optie.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Hoe gaat ZTNA anders om met Microsoft 365-verkeer dan met VPN met gesplitste tunnel?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Met VPN met gesplitste tunnel gaat M365-verkeer rechtstreeks naar Microsoft-servers zonder enige beveiligingsinspectie. Met ZTNA en een cloud-native SWG gaat M365-verkeer nog steeds rechtstreeks (geen backhaul via een centrale gateway), maar het passeert beleidshandhaving die controleert op gegevensverlies, malware en compliance-overtredingen. Dezelfde prestaties, een andere beveiligingshouding.  <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Kan ik gesplitste tunneling uitschakelen zonder de prestaties te verlagen?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Niet met een traditioneel VPN. Volledige tunnelconfiguraties dwingen al het verkeer door de concentrator, wat latentie toevoegt en een bandbreedtebottleneck cre\u00ebert. Daarom is ZTNA het praktische antwoord: het elimineert de noodzaak voor een tunnel helemaal, dus er is geen prestatieverlies te vermijden. In de <a class=\"underline underline underline-offset-2 decoration-1 decoration-current\/40 hover:decoration-current focus:decoration-current\" href=\"https:\/\/jimber.io\/blog\/ipsec-vpn-vs-ztna-which-path-makes-sense-for-your-migration\/\">vergelijking IPsec VPN vs ZTNA<\/a> worden de prestatieverschillen uitgesplitst.   <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Wat moet ik als eerste controleren als ik momenteel gesplitste tunneling gebruik?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Begin met DNS-configuratie. Controleer of uw gesplitste tunneleindpunten bedrijfs-DNS of lokale resolvers gebruiken. Als DNS queries naar lokale resolvers lekken, is uw interne netwerkstructuur blootgesteld. Controleer vervolgens welke applicaties zijn uitgesloten van de tunnel en beoordeel of er applicaties zijn die gevoelige gegevens verwerken. Documenteer deze bevindingen, want een CyFun-beoordelaar zal hierom vragen.    <\/p>\n<h3 class=\"text-text-100 mt-2 -mb-1 text-base font-bold\">Hoe snel kan ik migreren van split tunnel VPN naar ZTNA?<\/h3>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Een gefaseerde aanpak is gebruikelijk. Publiceer eerst twee of drie applicaties met een laag risico via ZTNA, valideer de gebruikerservaring en breid vervolgens de dekking applicatie voor applicatie uit. De meeste organisaties in het middensegment voltooien de migratie binnen enkele weken, niet maanden. VPN en ZTNA draaien parallel tijdens de overgang, dus er is geen big-bang overgang.   <\/p>\n<p class=\"font-claude-response-body break-words whitespace-normal leading-[1.7]\">Klaar om het gat in de gesplitste tunneling te dichten v\u00f3\u00f3r je CyFun-deadline? Boek een demo en zie hoe Jimber gedeeltelijke VPN-bescherming vervangt door ZTNA met volledige zichtbaarheid in \u00e9\u00e9n cloud-beheerd platform. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Split tunnelling cre\u00ebert blinde vlekken die NIS2-auditors niet accepteren. Leer de vier risico&#8217;s, waar ze conflicteren met Artikel 21 en hoe ZTNA ze oplost. <\/p>\n","protected":false},"author":8,"featured_media":13024,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[2],"tags":[],"class_list":["post-13027","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ongecategoriseerd"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/comments?post=13027"}],"version-history":[{"count":1,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13027\/revisions"}],"predecessor-version":[{"id":13044,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/posts\/13027\/revisions\/13044"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media\/13024"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/media?parent=13027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/categories?post=13027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/nl\/wp-json\/wp\/v2\/tags?post=13027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}