Datenblatt

Ivanti Neurons for Secure Access

Cloudbasierte, einheitliche Netzwerksicherheitsverwaltung für Ivanti Connect Secure VPN-Gateway-Bereitstellungen. Profitieren Sie von zentraler Transparenz, Analysen, Lebenszyklusmanagement und automatisierter Behebung über eine einzige cloudgehostete Plattform.

Willkommen bei Ivanti Neurons for Secure Access (nSA)

Willkommen bei Ivanti Neurons for Secure Access, Ihrer cloudbasierten Plattform für einheitliches Netzwerksicherheitsmanagement. Sie erhalten kontinuierliche Transparenz, damit Sie sich proaktiv gegen sich wandelnde Bedrohungen schützen und die IT-Produktivität steigern können.

Bereitet Ihnen Ihre Multi-Node-VPN-Bereitstellung Kopfzerbrechen?

Mit dem Aufstieg des Arbeitens von zu Hause aus haben viele Unternehmen ihren Ivanti Connect Secure VPN-Bestand deutlich erweitert, um der Nachfrage ihrer Remote-Benutzer gerecht zu werden. Mehr Konnektivität für Benutzer ist positiv – mehr operativer Aufwand für Administratoren jedoch nicht.

Große Bereitstellungen können Komplexität schaffen

Wenn Ihr Unternehmen weiter wächst, benötigen Sie eine Möglichkeit, die Verwaltung Ihrer gesamten VPN-Gateway-Bereitstellung einfacher statt schwieriger zu gestalten. Sie müssen auf einen Blick schnell sicherstellen können, dass alle Gateways fehlerfrei, aktuell und optimal in Betrieb sind. Außerdem benötigen Sie eine einfache Möglichkeit, Konfigurationsänderungen über die gesamte Bereitstellung hinweg umzusetzen, ohne sich mühsam bei mehreren Benutzeroberflächen anmelden zu müssen. Und Sie brauchen Einblick in die Aktivitäten all Ihrer Benutzer – unabhängig davon, wann und wo sie sich mit Ihrem Netzwerk verbinden.

Überblick

Ivanti Neurons for Secure Access bietet zentrales Management und Analysen aus der Cloud für Ivanti Connect Secure (ICS) VPN-Gateways. Die einheitliche Oberfläche steuert eine gesamte ICS-Bereitstellung und reduziert so Zeitaufwand, Komplexität und Risiken beim Management von Multi-Node-VPN-Bereitstellungen erheblich. Riskantes oder anomales Benutzerverhalten wird durch automatisierte Behebung adressiert, während zusammengeführte Gateway-Protokolle und anpassbare Berichte verwertbare Erkenntnisse liefern. Neurons for Secure Access minimiert den Aufwand und sorgt für eine sichere Umgebung, um den Nutzen Ihres VPN zu maximieren.

Anzeichen dafür, dass Sie ein besseres Management-Tool benötigen

• Sie verbringen Stunden damit, dasselbe Update auf all Ihre VPN-Gateways hochzuladen und bereitzustellen.

• Eine kleine Konfigurationsänderung dauert Stunden, wenn sie über mehrere Gateway-Benutzeroberflächen hinweg umgesetzt werden muss.

• Ihre Browser-Favoritenleiste ist voll mit Gateway-Anmeldeseiten.

• Sie greifen jedes Mal zu Ihren Tabellen, wenn jemand einen VPN-Aktivitätsbericht über mehrere Regionen hinweg anfordert.

Ivanti Neurons for Secure Access kann helfen

Ivanti Neurons for Secure Access beseitigt die Herausforderungen von Multi-Node-VPNs. Sie müssen sich nicht mehr bei mehreren Gateways anmelden, um eine einzelne Richtlinie zu aktualisieren, Protokolldaten manuell in einer Tabelle zusammenführen oder dasselbe Upgrade-Paket auf jedes einzelne Gateway hochladen. Neurons for Secure Access bietet Ihnen umfassende Konfiguration, vollständiges Gateway-Lebenszyklusmanagement einschließlich Upgrades per Mausklick, Benutzerverhaltensanalysen sowie zusammengeführte Protokolle und Fehlerbehebung – alles über eine einzige cloudgehostete Management-Plattform.

So funktioniert es

Figure: Ivanti Neurons for Secure Access deployment overview.

Abbildung: Übersicht über die Bereitstellung von Ivanti Neurons for Secure Access.

Ivanti Neurons for Secure Access ist eine als SaaS bereitgestellte, zentrale Management- und Reporting-Plattform für Ivanti Connect Secure (ICS) VPN-Gateways. Sie bietet eine einheitliche Oberfläche, über die Sicherheitsadministratoren ihre gesamten ICS-Gateway-Bereitstellungen schnell und effizient zentral verwalten können.

Ivanti Neurons for Secure Access vereinfacht Workflows und spart Administratoren Zeit, indem alle Gateway-Konfigurations-, Protokollierungs-, Reporting- und Aktivitätsdaten in einer zentralen Oberfläche konsolidiert werden. Dadurch entfällt die Notwendigkeit, Änderungen an einzelnen Gateways vorzunehmen. Administratoren können Konfigurationen einfach über Gateways hinweg replizieren und so neue Gateways, die in ihrer Umgebung bereitgestellt werden, unkompliziert konfigurieren. Das Gateway-Lebenszyklusmanagement umfasst die Möglichkeit, Gateways, Cluster oder Gateway-Gruppen mit einem einzigen Klick upzugraden oder zurückzusetzen. So werden Zeit- und Arbeitsaufwand für die Bereitstellung von Updates in der gesamten VPN-Bereitstellung erheblich reduziert.

Administratoren haben außerdem Zugriff auf Analyse- und Fehlerbehebungstools, um den Sicherheits- und Integritätsstatus ihrer gesamten VPN-Bereitstellung im Rahmen ihrer täglichen Routine zu prüfen. Mit Application Discovery können Administratoren den Anwendungszugriff über das VPN nachverfolgen, Nutzungskennzahlen erfassen und Trends beim Anwendungszugriff erkennen. Geplante Berichte ermöglichen es Administratoren, Berichte zu entwerfen, anzupassen und zu automatisieren, sodass sie mit genau den gewünschten Daten im Posteingang ankommen.

Neurons for Secure Access bietet eine umsetzbare Bewertung des Benutzerrisikos durch User and Entity Behavior Analytics (UEBA). Dabei werden Attribute jeder aktiven VPN-Sitzung überwacht, auf riskantes, verdächtiges oder anomales Verhalten bewertet und mit einem Risikowert versehen. Verwertbare Erkenntnisse ermöglichen es Administratoren, die automatisierte Behebung riskanten Benutzerverhaltens zu konfigurieren, etwa durch Erzwingen einer sekundären Authentifizierung oder durch Quarantäne des Clients zur weiteren administrativen Prüfung.

Neurons for Secure Access wird vollständig in Microsoft Azure gehostet. Es müssen keine lokale Software und keine Appliances installiert werden. Das Hinzufügen eines ICS VPN-Gateways zu Neurons for Secure Access ist so einfach wie das Kopieren eines Registrierungscodes und einer URL in das neue Gateway und das Klicken auf „Beitreten“.

Funktionsübersicht

Funktion

Beschreibung

Externes Tool zur Integritätsprüfung (ICT)

  • Führt Scans von nSA auf einzelne oder mehrere Gateways mit einem einzigen Klick durch.
  • Sicherheitsdienstprogramm zur Überprüfung der Integrität wichtiger Dateien und Systemkomponenten.
  • Erkennt unbefugte Änderungen, Beschädigungen oder Manipulationen.
  • Hilft bei der Identifizierung potenzieller Kompromittierungen oder Anomalien, indem Dateien mit bekannten vertrauenswürdigen Baselines verglichen werden. Ermöglicht eine schnellere Reaktion auf Bedrohungen und unterstützt die Aufrechterhaltung der Vertrauenswürdigkeit des Systems.
  • Gibt eine Warnung aus, wenn bei der auf einem Gateway ausgeführten ICT eine Anomalie vorliegt.
  • Ermöglicht Administratoren, ein versionsspezifisches ICT-Paket auszuwählen, es auf einem oder mehreren ICS-Gateways auszuführen und die Ergebnisse auf derselben Seite anzuzeigen, auf der die ICT ausgeführt wird.

Erweitertes Lizenzmanagement für HTML5-Funktionen

  • Ermöglicht Unternehmen, die für Benutzer oder Entwickler verfügbaren Webtechnologien zu steuern und zu auditieren. Die Verwaltung von HTML-Funktionslizenzen bietet Kosten-, Rechts-, Sicherheits- und Betriebsvorteile.

Secure Access Foundation

  • Vollständiges Management von Ivanti Connect Secure VPN-Gateways.
  • Zentrale Transparenz und Compliance-Berichterstattung für Benutzer, Geräte, Anwendungen und Infrastruktur im gesamten Unternehmen.
  • Cloudgehostet in Microsoft Azure, ohne lokale Software oder Appliances installieren zu müssen. Modernisieren Sie Ihre VPN-Infrastruktur in Ihrem eigenen Tempo.

Gateway-Lebenszyklusmanagement

  • Ermöglicht zentrale Upgrades, Downgrades und Neustarts.
  • Upgrade-Erlebnis mit einem einzigen Klick.
  • Upgrades für Gruppen und Cluster werden unterstützt.
  • Umfassende Suite von Tools zur Überwachung und Fehlerbehebung von Gateway-Knoten, einschließlich ping, traceroute, pcap, nslookup und System-Snapshots.

Konfigurationsmanagement

  • Vollständig zentralisiertes Gateway-Konfigurationsmanagement.
  • Bietet erweiterte Funktionen zum Sichern und Wiederherstellen von Konfigurationen für verwaltete ICS-Gateways.
  • Administratoren können Gateway-Konfigurationen sichern und bei Bedarf wiederherstellen. Das vereinfacht die betriebliche Wiederherstellung und das Konfigurationsmanagement.
  • Konfigurationssynchronisierung für Multi-Node-Konfigurationsmanagement.

User and Entity Behavior Analytics (UEBA)

  • Proprietäre Benutzerverhaltensanalyse zur Erkennung riskanter oder anomaler Benutzeraktivitäten und zur Automatisierung von Reaktionen auf erhöhte Risiken.
  • Zu den Aktionen gehören das Warnen des Benutzers vor erhöhtem Risiko, das Erzwingen einer sekundären Authentifizierung, das Verweigern nachfolgender Anmeldungen mit einer Warnmeldung oder das Trennen bzw. Deaktivieren des Benutzerzugriffs mit einer Warnmeldung.

nSA-Syslog-Server-Integration

  • Ermöglicht die Konfiguration eines externen Syslog-Servers zur Weiterleitung von ICS-Gateway-Protokollen und nSA-Tenant-Admin-Protokollen.
  • Bietet zentrales und sicheres Protokollmanagement sowie verbesserte Transparenz über Zustand und Effizienz der in ICS-Gateways ausgeführten Services.

Offline-Warnbenachrichtigungen

  • Tenant-Administratoren können Warnungen mit Benutzer-E-Mail-IDs konfigurieren, um festzulegen, wohin Benachrichtigungen gesendet werden.

Application Discovery

  • Transparenz über Anwendungszugriffe auf L3-, L4- und L7-Ebene. Trends beim Anwendungszugriff. Kennzahlen zur Anwendungsnutzung.

Benutzerdefiniertes geplantes Reporting

  • Erstellt benutzerdefinierte Berichte aus zusammengeführten Gateway-Protokollen und versendet sie anschließend nach einem definierten Zeitplan per E-Mail.

Unterstützung hybrider Konfigurationen

  • Erstellt benutzerdefinierte Berichte aus zusammengeführten Gateway-Protokollen und versendet sie anschließend nach einem definierten Zeitplan per E-Mail.
  • Unterstützt physische, virtuelle oder cloudbasierte Ivanti Connect Secure VPN-Gateways.
  • Unterstützt VPN-Gateways der Ivanti ISA-Serie.
  • Besteht parallel zu Ivanti Neurons for Zero Trust Access-Bereitstellungen.

MSP-Portal-Unterstützung

  • Bietet MSP-Portal-Funktionalität für Managed Service Provider, um mehrere Kunden-Tenants zu überwachen, zu verwalten und zu betreiben.