Barracuda CloudGen Access

Zero Trust Access para as suas aplicações e dados a partir de qualquer dispositivo

Acesso seguro a aplicações e dados internos

As VPNs não funcionam no ecossistema empresarial moderno. Utilizadores, servidores e dispositivos distribuídos criam desafios que as VPNs não foram concebidas para resolver. Redes expostas, identidades de utilizadores não monitorizadas, estado de segurança de dispositivos desconhecido e alternância complexa entre VPNs são apenas a ponta do iceberg. Nenhuma empresa pode aceitar o nível de risco inerente às VPNs. O CloudGen Access é o substituto moderno da VPN. Garanta o acesso seguro e capacite os funcionários.

Confie no BYOD.
Finalmente.

Valide que os dispositivos fora do perímetro que tentam aceder à sua infraestrutura estão autorizados a fazê-lo. Certifique-se de que os dispositivos cumprem os seus requisitos básicos de segurança e conformidade antes de conceder o acesso. Tudo em tempo real.

CloudGen Access

  • Suporte nativo para dispositivos confiáveis

  • Gera e armazena o certificado do dispositivo no keystore de hardware

  • Envia um CSR para a Consola de Gestão para registar o dispositivo e estabelecer confiança

  • Valida todos os pedidos de acesso contra a política de segurança e conformidade atual

  • Implementa confiança condicional e contextual

  • A gestão de certificados está integrada para os componentes do dispositivo e da infraestrutura

VPN

  • Sem suporte nativo para dispositivos confiáveis

  • Confia apenas nas credenciais do utilizador para acesso à infraestrutura

  • Depende de ferramentas de terceiros, como MDM, para estabelecer uma versão nativa de dispositivos confiáveis

  • Requer inscrição no MDM corporativo para determinar dispositivos confiáveis

  • Arquitetura de confiança estática

  • A gestão de certificados é difícil e requer ferramentas de terceiros


Conceda acesso a recursos, não à rede

Saiba quem tem acesso à sua rede e recursos a todo o momento. O CloudGen Access segmenta aplicações e VMs com base nas funções dos utilizadores para limitar a exposição. Encante os utilizadores corporativos com acesso sem complicações a vários sites VPN a partir de um único perfil.

CloudGen Access

  • Aceda a recursos, não a toda a rede. Encaminhe utilizadores fidedignos para as informações de que necessitam, quer num VPC, centro de dados ou no local, sem aumentar o risco

  • Conecte-se a vários sites de infraestrutura sem mudar perfis de acesso

  • Confirme ou negue o acesso com base na função do utilizador e nos atributos do dispositivo: RBAC+ABAC. Exemplo: O utilizador A no Grupo B com o Dispositivo C que está em conformidade com a política D pode aceder ao recurso

VPN

  • Os clientes VPN podem atuar como paciente zero na sua rede, aumentando exponencialmente a superfície de ataque potencial. Um cliente VPN comprometido, residente numa VLAN com acesso completo à rede, pode lançar ataques a outros clientes na mesma VLAN, expondo todas as VM/cargas de trabalho roteáveis

  • Requer que o utilizador alterne entre as configurações de VPN para aceder a ambientes multi-site

  • Implementa a segmentação de rede, uma abordagem dolorosa e propensa a erros que requer ferramentas de terceiros ou personalizadas. Limita a capacidade de aceder a recursos dinâmicos e modernos, como cargas de trabalho do Kubernetes


Avalie a segurança retrospetiva e prospetiva do dispositivo

Tenha a certeza de que não há dispositivos comprometidos na sua rede.

CloudGen Access

  • Monitoriza continuamente o dispositivo e regista metadados de rede ao nível do dispositivo (DVR de rede)

  • Aplica a política que exige a pesquisa de uma lista abrangente de IOC (indicadores de comprometimento) no histórico da rede antes de conceder acesso

  • Deteta se o dispositivo já trocou informações com um site de phishing: por exemplo, mycompany.oktaa.com

  • Deteta se o dispositivo alguma vez gerou tráfego APT x C&C

VPN

  • Não há visibilidade do estado de segurança do dispositivo antes de iniciar uma sessão VPN ativa

  • Não é possível integrar com um agente de segurança local como parte de uma política de acesso

  • Fornece apenas acesso pontual ao estado de segurança do dispositivo. Qualquer alteração ao estado de segurança do dispositivo não se reflete na sessão ativa.


Assegurar o controlo de acesso baseado em funções e atributos

Garantir o acesso aos recursos certos. Em qualquer lugar. A qualquer momento.

O trabalho global, remoto e nómada já chegou. Permita que um recurso da UE em viagem nos EUA aceda a recursos da UE. Certifique-se de que um funcionário em casa na China consiga realizar o seu trabalho.

O acesso baseado em funções por si só não pode suportar novos requisitos de conformidade regulamentar. O CloudGen Access adiciona uma nova camada de controlo de acesso baseado em atributos para garantir o acesso de funcionários e parceiros em viagem ou que trabalham remotamente.

CloudGen Access

  • Controlo de acesso baseado em funções melhorado com controlo de acesso baseado em atributos

  • Suporte avançado de atributos

  • Permissões: verificar utilizador/recurso

  • Dispositivo: tipo, modelo, sistema operativo, fim de vida

  • Jailbreak

  • Autenticação: Touch ID/Face ID configurado &, código de acesso

  • SSID Wi-Fi e localização

VPN

  • Controlo de acesso baseado em funções (RBAC) apenas. Os tokens de acesso podem ser permanentes ou de longa duração, criando riscos adicionais, já que as VPNs não suportam nativamente re-autenticações e autenticações incrementais

  • Informações contextuais mínimas e acionáveis sobre localização, rede e dispositivo


Ativar conectividade contínua

Acesso móvel de alta qualidade e alta fidelidade. O CloudGen Access melhora a qualidade da conectividade com uma defesa integrada e um proxy local no dispositivo.

CloudGen Access

  • Defesa integrada para conectividade intermitente

  • Estabilidade consistente da sessão não afetada por alterações no IP de origem

  • O proxy local no lado do dispositivo e o proxy de acesso no lado da infraestrutura podem manter a sessão durante interrupções de conexão

VPN

  • Desconexões sustentadas forçam tempos limite da camada de aplicação

  • Experiência frustrante e dolorosa para os utilizadores, especialmente para os trabalhadores móveis, como técnicos de serviços públicos, avaliadores de seguros e agentes da autoridade

  • Tempo desperdiçado em reconexões repetitivas de VPN e recargas de aplicações, custando à organização a valiosa produtividade dos funcionários


Defenda-se contra ameaças provenientes da Internet.

Ataques baseados na Web, como roubo de credenciais, phishing, downloads drive-by e malvertising, são os maiores desafios de cibersegurança que as corporações enfrentam atualmente.

O CloudGen Access protege os recursos contra essas ameaças e emite alertas em tempo real.

CloudGen Access

  • Interceta e bloqueia ameaças transmitidas pela Internet no dispositivo com tecnologia com patente pendente

  • Preserva a largura de banda e a velocidade da rede corporativa

  • Elimina a latência que pode ter um impacto negativo na experiência do utilizador

  • Protege a privacidade dos funcionários, aumentando a adoção

  • Avalia o estado de segurança e a postura de dispositivos confiáveis em tempo real. Filtragem de conteúdo inédita atualizada continuamente para identificar novas ameaças

VPN

  • Requer integração com uma solução pontual dispendiosa como Bluecoat, Websense ou Zscaler, para abordar ameaças em tempo real

  • Não tem capacidade para fornecer proteção contra ameaças da Internet devido à configuração de túnel dividido

  • Aumenta significativamente o congestionamento da rede corporativa; prejudica a utilização da largura de banda

  • Cria latência significativa para os utilizadores e aumenta o consumo de bateria

  • Gera preocupações de privacidade dos funcionários que podem retardar a adoção


Capacite os utilizadores para melhorar a postura de segurança do dispositivo.

O Controlo de Acesso à Rede funciona para proteger as redes corporativas com e sem fios dentro do perímetro organizacional. As empresas atuais precisam proteger dispositivos móveis e computadores portáteis em locais como cafés, hotéis e espaços de coworking.

O CloudGen Access possui um mecanismo de correção integrado que permite aos utilizadores resolver problemas de acesso e aumenta a consciencialização sobre a segurança dos dispositivos.

CloudGen Access

  • Fornece um agente de remediação de políticas integrado que opera diretamente na borda

  • Funciona em qualquer lugar, na rede corporativa ou em movimento

  • Oferece autonomia aos utilizadores para resolverem os seus próprios problemas de acesso. O CloudGen Access oferece um guia passo a passo para resolver problemas e recuperar o acesso. Por exemplo: Se o acesso ao Gitlab for negado devido ao FileVault estar desativado, o CloudGen Access irá partilhar os passos para ativar a encriptação do disco

VPN

  • Requer uma solução adicional para oferecer qualquer forma de funcionalidade NAC

Comece a utilizar o Barracuda CloudGen Access