Acesso seguro a aplicações e dados internos
As VPNs não funcionam no ecossistema empresarial moderno. Utilizadores, servidores e dispositivos distribuídos criam desafios que as VPNs não foram concebidas para resolver. Redes expostas, identidades de utilizadores não monitorizadas, estado de segurança de dispositivos desconhecido e alternância complexa entre VPNs são apenas a ponta do iceberg. Nenhuma empresa pode aceitar o nível de risco inerente às VPNs. O CloudGen Access é o substituto moderno da VPN. Garanta o acesso seguro e capacite os funcionários.
Confie no BYOD.
Finalmente.
Valide que os dispositivos fora do perímetro que tentam aceder à sua infraestrutura estão autorizados a fazê-lo. Certifique-se de que os dispositivos cumprem os seus requisitos básicos de segurança e conformidade antes de conceder o acesso. Tudo em tempo real.
CloudGen Access
-
Suporte nativo para dispositivos confiáveis
-
Gera e armazena o certificado do dispositivo no keystore de hardware
-
Envia um CSR para a Consola de Gestão para registar o dispositivo e estabelecer confiança
-
Valida todos os pedidos de acesso contra a política de segurança e conformidade atual
-
Implementa confiança condicional e contextual
-
A gestão de certificados está integrada para os componentes do dispositivo e da infraestrutura
VPN
-
Sem suporte nativo para dispositivos confiáveis
-
Confia apenas nas credenciais do utilizador para acesso à infraestrutura
-
Depende de ferramentas de terceiros, como MDM, para estabelecer uma versão nativa de dispositivos confiáveis
-
Requer inscrição no MDM corporativo para determinar dispositivos confiáveis
-
Arquitetura de confiança estática
-
A gestão de certificados é difícil e requer ferramentas de terceiros
Conceda acesso a recursos, não à rede
Saiba quem tem acesso à sua rede e recursos a todo o momento. O CloudGen Access segmenta aplicações e VMs com base nas funções dos utilizadores para limitar a exposição. Encante os utilizadores corporativos com acesso sem complicações a vários sites VPN a partir de um único perfil.
CloudGen Access
-
Aceda a recursos, não a toda a rede. Encaminhe utilizadores fidedignos para as informações de que necessitam, quer num VPC, centro de dados ou no local, sem aumentar o risco
-
Conecte-se a vários sites de infraestrutura sem mudar perfis de acesso
-
Confirme ou negue o acesso com base na função do utilizador e nos atributos do dispositivo: RBAC+ABAC. Exemplo: O utilizador A no Grupo B com o Dispositivo C que está em conformidade com a política D pode aceder ao recurso
VPN
-
Os clientes VPN podem atuar como paciente zero na sua rede, aumentando exponencialmente a superfície de ataque potencial. Um cliente VPN comprometido, residente numa VLAN com acesso completo à rede, pode lançar ataques a outros clientes na mesma VLAN, expondo todas as VM/cargas de trabalho roteáveis
-
Requer que o utilizador alterne entre as configurações de VPN para aceder a ambientes multi-site
-
Implementa a segmentação de rede, uma abordagem dolorosa e propensa a erros que requer ferramentas de terceiros ou personalizadas. Limita a capacidade de aceder a recursos dinâmicos e modernos, como cargas de trabalho do Kubernetes
Avalie a segurança retrospetiva e prospetiva do dispositivo
Tenha a certeza de que não há dispositivos comprometidos na sua rede.
CloudGen Access
-
Monitoriza continuamente o dispositivo e regista metadados de rede ao nível do dispositivo (DVR de rede)
-
Aplica a política que exige a pesquisa de uma lista abrangente de IOC (indicadores de comprometimento) no histórico da rede antes de conceder acesso
-
Deteta se o dispositivo já trocou informações com um site de phishing: por exemplo, mycompany.oktaa.com
-
Deteta se o dispositivo alguma vez gerou tráfego APT x C&C
VPN
-
Não há visibilidade do estado de segurança do dispositivo antes de iniciar uma sessão VPN ativa
-
Não é possível integrar com um agente de segurança local como parte de uma política de acesso
-
Fornece apenas acesso pontual ao estado de segurança do dispositivo. Qualquer alteração ao estado de segurança do dispositivo não se reflete na sessão ativa.
Assegurar o controlo de acesso baseado em funções e atributos
Garantir o acesso aos recursos certos. Em qualquer lugar. A qualquer momento.
O trabalho global, remoto e nómada já chegou. Permita que um recurso da UE em viagem nos EUA aceda a recursos da UE. Certifique-se de que um funcionário em casa na China consiga realizar o seu trabalho.
O acesso baseado em funções por si só não pode suportar novos requisitos de conformidade regulamentar. O CloudGen Access adiciona uma nova camada de controlo de acesso baseado em atributos para garantir o acesso de funcionários e parceiros em viagem ou que trabalham remotamente.
CloudGen Access
-
Controlo de acesso baseado em funções melhorado com controlo de acesso baseado em atributos
-
Suporte avançado de atributos
-
Permissões: verificar utilizador/recurso
-
Dispositivo: tipo, modelo, sistema operativo, fim de vida
-
Jailbreak
-
Autenticação: Touch ID/Face ID configurado &, código de acesso
-
SSID Wi-Fi e localização
VPN
-
Controlo de acesso baseado em funções (RBAC) apenas. Os tokens de acesso podem ser permanentes ou de longa duração, criando riscos adicionais, já que as VPNs não suportam nativamente re-autenticações e autenticações incrementais
-
Informações contextuais mínimas e acionáveis sobre localização, rede e dispositivo
Ativar conectividade contínua
Acesso móvel de alta qualidade e alta fidelidade. O CloudGen Access melhora a qualidade da conectividade com uma defesa integrada e um proxy local no dispositivo.
CloudGen Access
-
Defesa integrada para conectividade intermitente
-
Estabilidade consistente da sessão não afetada por alterações no IP de origem
-
O proxy local no lado do dispositivo e o proxy de acesso no lado da infraestrutura podem manter a sessão durante interrupções de conexão
VPN
-
Desconexões sustentadas forçam tempos limite da camada de aplicação
-
Experiência frustrante e dolorosa para os utilizadores, especialmente para os trabalhadores móveis, como técnicos de serviços públicos, avaliadores de seguros e agentes da autoridade
-
Tempo desperdiçado em reconexões repetitivas de VPN e recargas de aplicações, custando à organização a valiosa produtividade dos funcionários
Defenda-se contra ameaças provenientes da Internet.
Ataques baseados na Web, como roubo de credenciais, phishing, downloads drive-by e malvertising, são os maiores desafios de cibersegurança que as corporações enfrentam atualmente.
O CloudGen Access protege os recursos contra essas ameaças e emite alertas em tempo real.
CloudGen Access
-
Interceta e bloqueia ameaças transmitidas pela Internet no dispositivo com tecnologia com patente pendente
-
Preserva a largura de banda e a velocidade da rede corporativa
-
Elimina a latência que pode ter um impacto negativo na experiência do utilizador
-
Protege a privacidade dos funcionários, aumentando a adoção
-
Avalia o estado de segurança e a postura de dispositivos confiáveis em tempo real. Filtragem de conteúdo inédita atualizada continuamente para identificar novas ameaças
VPN
-
Requer integração com uma solução pontual dispendiosa como Bluecoat, Websense ou Zscaler, para abordar ameaças em tempo real
-
Não tem capacidade para fornecer proteção contra ameaças da Internet devido à configuração de túnel dividido
-
Aumenta significativamente o congestionamento da rede corporativa; prejudica a utilização da largura de banda
-
Cria latência significativa para os utilizadores e aumenta o consumo de bateria
-
Gera preocupações de privacidade dos funcionários que podem retardar a adoção
Capacite os utilizadores para melhorar a postura de segurança do dispositivo.
O Controlo de Acesso à Rede funciona para proteger as redes corporativas com e sem fios dentro do perímetro organizacional. As empresas atuais precisam proteger dispositivos móveis e computadores portáteis em locais como cafés, hotéis e espaços de coworking.
O CloudGen Access possui um mecanismo de correção integrado que permite aos utilizadores resolver problemas de acesso e aumenta a consciencialização sobre a segurança dos dispositivos.
CloudGen Access
-
Fornece um agente de remediação de políticas integrado que opera diretamente na borda
-
Funciona em qualquer lugar, na rede corporativa ou em movimento
-
Oferece autonomia aos utilizadores para resolverem os seus próprios problemas de acesso. O CloudGen Access oferece um guia passo a passo para resolver problemas e recuperar o acesso. Por exemplo: Se o acesso ao Gitlab for negado devido ao FileVault estar desativado, o CloudGen Access irá partilhar os passos para ativar a encriptação do disco
VPN
-
Requer uma solução adicional para oferecer qualquer forma de funcionalidade NAC