Vollständige Transparenz. Dynamische Kontrolle. Schnellere Reaktion.

Identifizieren Sie verbundene Geräte, bewerten Sie den Sicherheitsstatus und wenden Sie granulare Zugriffsrichtlinien an – auf Basis des Kontexts von Benutzern, Endpunkten und Anwendungen. Offene Integrationen erweitern die Durchsetzung auf Switching, WLAN, Next-Generation-Firewalls und Tools für Security Operations.

Jeden Endpunkt erkennen und klassifizieren

Profiler identifiziert und klassifiziert verwaltete, nicht verwaltete und IoT-Geräte und bietet Transparenz, Reporting und Verhaltensanalysen. Automatische und benutzerdefinierte Klassifizierungen helfen Teams zu verstehen, was verbunden ist, bevor Zugriffsentscheidungen getroffen werden.

Eine Dreiergruppe schaut auf einen Laptop-Monitor

Least-Privilege-Zugriff durchsetzen

Validieren Sie die Benutzeridentität und den Sicherheitsstatus des Geräts und verbinden Sie dann jeden Endpunkt mit einer Zugriffsrichtlinie, die auf Rolle, Geräteklasse, Standort, Zeit und anderem Kontext basiert.

Eine Hand tippt auf einem Mobilgerät

Risiken mit dynamischer Segmentierung eindämmen

Wenden Sie dynamische Netzwerksegmentierung auf Basis von Benutzerrolle oder Geräteklasse an, um den Zugriff zu begrenzen und das Risiko zu reduzieren, dass sich Bedrohungen lateral im Netzwerk ausbreiten.

Zwei Administratoren betrachten einen Desktop-Monitor in einem Serverraum

Reaktion auf Bedrohungen automatisieren

Nutzen Sie Warnmeldungen von Next-Generation-Firewalls und SIEM-Lösungen, um auf Ebene der Geräteverbindung risikomindernde Maßnahmen auszulösen – basierend auf Bedrohungsschweregrad und Richtlinienkontext.

Ein Administrator betrachtet Daten auf einem Monitor und tippt auf einer Tastatur

Merkmale und Funktionen

Netzwerkzugriffskontrolle für Benutzer, Geräte und IoT

Bewertung des Sicherheitsstatus von Endpunkten

Bewerten Sie die Gerätesicherheit vor dem Zugriff und unterstützen Sie Kontrollen vor und nach der Zulassung über agentenbasierte und agentenlose Optionen.

Automatisierte Behebung

Bewerten und beheben Sie Gerätesicherheitsprobleme dynamisch vor der Verbindung, um zu verhindern, dass nicht autorisierte oder infizierte Endpunkte auf Unternehmensressourcen zugreifen.

RADIUS und 802.1X

Nutzen Sie integriertes RADIUS, um Benutzer und Geräte zu authentifizieren, die von standardbasierten 802.1X-Funktionen auf Switches und Wireless-Controllern weitergeleitet werden.

TACACS+-Unterstützung

Verteilen Sie Richtlinien mithilfe von TACACS+ an die Zugriffsinfrastruktur und unterstützen Sie Zwei-Faktor-Authentifizierung mit Smartcards.

BYOD-Onboarding

Ermöglichen Sie Self-Service-Onboarding für persönliche Laptops und Mobilgeräte – mit Integrationsoptionen für Ivanti Neurons for Workspace oder EMM von Drittanbietern.

Gastzugang

Stellen Sie ein anpassbares Self-Service-Portal mit durch Administratoren oder Sponsoren genehmigtem Gastzugang bereit.

Identitätsbasierte Zugangskontrolle

Teilen Sie Identitätskontext mit unterstützten Next-Generation-Firewalls, damit diese als Richtliniendurchsetzungspunkte am Netzwerkperimeter dienen können.

Zentrales Richtlinienmanagement

Implementieren und erzwingen Sie einheitliche Richtlinien für Remote- und lokale Zugriffskontrolle in einem verteilten Unternehmen.

Auditing und Protokollierung

Zeichnen Sie System-, Benutzer- und Geräteereignisse für die lokale Analyse oder die Weitergabe an externe Syslog- und SIEM-Lösungen auf.

REST-API-Integration

Verbinden Sie Policy Secure und Profiler mit Infrastruktur- und Sicherheitssystemen wie Switches, WLAN-Controllern, Firewalls und SIEM-Tools.

Assistentengestützte Konfiguration

Vereinfachen Sie gängige Konfigurationsaufgaben durch geführte Administration.

Flexible Bereitstellung

Betreiben Sie Policy Secure und Profiler auf physischen, virtuellen und Cloud-Plattformen.

Bereit, die Netzwerkzugriffskontrolle zu stärken?

Verbessern Sie die Transparenz über Endpunkte, automatisieren Sie die Richtliniendurchsetzung und unterstützen Sie Zero Trust Network Access für verwaltete, nicht verwaltete und IoT-Geräte.