Umfassende Transparenz und Netzwerkzugriffskontrolle
Moderne Netzwerke verzeichnen eine starke Zunahme verbundener Endpunkte; BYOD-Konnektivität wird inzwischen von IoT übertroffen. Jeder zusätzliche Endpunkt erhöht das Risiko einer Kompromittierung und bietet Angreifern die Möglichkeit, tiefer in das Netzwerk und auf Unternehmensressourcen zuzugreifen. Um dieses Risiko zu begrenzen, muss der Sicherheitsstatus eines Endpunkts beispielsweise stets aktuelle Software-Sicherheitsupdates und Virendefinitionen aufweisen. Außerdem dürfen Benutzer nur den minimal erforderlichen Zugriff erhalten, den sie zur Erfüllung ihrer Rolle benötigen.
Highlights
- Zentrale Transparenz und Richtlinienverwaltung für alle Endpunkte, einschließlich IoT.
- Granulare Bewertung des Sicherheitsstatus von Endpunkten vor der Zugriffsfreigabe.
- Dynamische Netzwerksegmentierung basierend auf Benutzerrolle und/oder Geräteklasse.
- Granulare Integration mit Ivanti vADC für eine skalierbare, resiliente und reaktionsschnelle Lösung.
- BYOD-Onboarding-Integration mit Ivanti Neurons for Workspace oder EMM von Drittanbietern.
- REST-API-Integration mit Netzwerk- und Sicherheitsinfrastrukturgeräten, einschließlich Switches, Wireless-LAN-Controllern und Firewalls.
- Skalierbar für Unternehmen jeder Größe.
Ivanti Policy Secure (IPS) und Profiler bieten umfassende Transparenz und Netzwerkzugriffskontrolle (NAC) für alle Endpunkte. Das offene, leistungsstarke Design unterstützt kleine wie große Unternehmen dabei, Endpoint-Sicherheitskonformität und Zero-Trust-Sicherheit einfach durchzusetzen. Die intuitive Benutzeroberfläche vereinfacht die Administration und bietet anpassbare Berichte.
Policy Secure setzt grundlegende Sicherheitsrichtlinien kontinuierlich durch und steuert den Netzwerkzugriff für verwaltete und nicht verwaltete Endpunkte, einschließlich IoT. Policy Secure nutzt Zero-Trust-Prinzipien, um den Netzwerkzugriff durch Validierung des Benutzers und des Sicherheitsstatus eines Geräts zu verwalten und das Gerät anschließend mit einer Zugriffsrichtlinie nach dem Least-Privilege-Prinzip zu verbinden.
Die offene Plattform lässt sich in eine breite Palette von Switching-, WLAN- und NGFW-Lösungen integrieren, um Zugriffsrichtlinien durchzusetzen. Die bidirektionale Integration mit Sicherheitslösungen von Drittanbietern verbessert die allgemeine Sicherheitseffektivität durch automatisierte Durchsetzung des Endpunktzugriffs.
Automatisierte Reaktionen auf Indicators of Compromise (IoC) reduzieren die Behebungszeit und entlasten administrative Ressourcen. Policy Secure integriert sich in eine breite Palette von NGFWs, darunter Palo Alto Networks, Checkpoint, Juniper und Fortinet, sowie in SIEM-Lösungen wie Qradar und Splunk. Die Integration mit McAfee ePolicy Orchestrator (McAfee ePO) stärkt das Endpoint-Management und die automatisierte Bedrohungsreaktion. Für granulare OT/IoT-Transparenz und -Kontrolle integriert sich Policy Secure mit Nozomi Guardian.
Vorteile
- End-to-End-Sicherheit für Zero-Trust-Netzwerkzugriff.
- Verkürzte Reaktionszeit auf Bedrohungen.
- Reduziertes Risiko durch laterale Ausbreitung von Bedrohungen.
- Automatisierte Richtliniendurchsetzung, geringerer Auditaufwand.
- Einfache und schnelle Bereitstellung.
Wichtige Komponenten

Die Lösung Policy Secure und Profiler umfasst drei Komponenten:
- Profiler identifiziert und klassifiziert Endgeräte, einschließlich IoT. Die Lösung bietet End-to-End-Transparenz, Reporting und Verhaltensanalysen.
- Policy Secure bietet eine leistungsstarke Richtlinien-Engine, die Kontextinformationen von Benutzern, Endpunkten und Anwendungen nutzt. Mit einem einheitlichen, offenen Framework und einer Richtlinien-Engine können Administratoren granulare Regeln für dynamisches Monitoring, Reporting und Zugriffskontrolle aller Endpunkte anwenden – überall im Netzwerk –, um Zugriffsrisiken zu minimieren.
- Client bietet agentenbasierte und agentenlose Optionen für die Kontrolle vor und nach der Zulassung. Die Lösung umfasst die Host-Checker-Funktionalität, die den Sicherheitsstatus eines Endpunkts überprüft. Es handelt sich um denselben Client, der für die VPN-Lösung Ivanti Connect Secure verwendet wird und auf Windows-, Mac-, Linux-, Android- und iOS-Plattformen läuft.
Überblick über Anwendungsfälle
Herausforderungen | Policy Secure und Profiler – Lösung |
|---|---|
Profiling | Profiler identifiziert dynamisch sowohl verwaltete als auch nicht verwaltete Endgeräte und ermöglicht deren automatische und individuelle Klassifizierung. Dies sorgt für operative Transparenz, Reporting und richtlinienbasiert kontrollierten Zugriff auf Netzwerke und Ressourcen auf Basis von Benutzer, Gerät, Anwendungen und weiteren Attributen. |
Zahlreiche Gerätetypen | Profiler kann Geräte automatisch anhand einer wachsenden Datenbank mit mehr als 2,3 Mio. eindeutigen Fingerprints klassifizieren. Die Lösung profiliert statische oder dynamische IP-Adressen von Endpunkten und scannt aktiv offene Ports, um MAC-Spoofing zu erkennen. |
Transparenz
Um Ihre Netzwerkendpunkte zu schützen, müssen Sie wissen, welche Endpunkte verbunden sind. Umfassende Transparenz bedeutet, über die nötigen Einblicke zu verfügen, um alle verwalteten und nicht verwalteten Endpunkte zu identifizieren und zu klassifizieren.
Herausforderungen | Policy Secure und Profiler – Lösung |
|---|---|
Erkennung, Profiling und Segmentierung von IoT-Geräten | Profiler erkennt verwaltete und nicht verwaltete IoT-Geräte. Er profiliert sie, damit sie bestimmten Zugriffsrichtlinien zugeordnet werden können. Dynamische Segmentierung begrenzt das Risiko einer lateralen Ausbreitung von Bedrohungen und unterstützt die Einhaltung gesetzlicher Vorgaben. |
Das Internet der Dinge (IoT)
Unternehmen führen IoT-Geräte heute mit der IT-Umgebung zusammen, um Geschäftsprozesse effizienter zu gestalten. Policy Secure bietet Unternehmen die Möglichkeit, diese Geräte zu erkennen und abzusichern.
Standard | Zertifizierungsdetails |
|---|---|
NIST / FIPS | Zertifiziert durch Verwendung des FIPS-Providers/-Moduls von openSSL.org in IPS-Version 22.7R1 oder höher. |
NIAP | Zertifiziert als konformes Produkt, IPS 22.2 oder höher. |
Geräte-Onboarding und Richtlinienkonformität

Policy Secure verhindert unbefugten Zugriff auf Netzwerke, Anwendungen oder Daten, indem die Gerätesicherheit dynamisch bewertet und behoben wird, bevor sich das Gerät mit dem Unternehmen verbindet. Dies schützt das Unternehmensnetzwerk vor infizierten Geräten und setzt konsistente, netzwerkübergreifende Zugriffsrichtlinien durch. Außerdem wird sichergestellt, dass nur autorisierte Mitarbeitende basierend auf ihrer Rolle, ihrem Standort und der Tageszeit Zugriff auf Unternehmensressourcen erhalten.
Sicherheitsstandards und Zertifizierungen
Ivanti Policy Secure und Profiler erfüllen die Standards des National Institute of Standards and Technology (NIST), die Federal Information Processing Standards (FIPS) und die Standards der National Information Assurance Partnership (NIAP), um die Sicherheit und Interoperabilität von Systemen und Produkten zu unterstützen sowie die Vertraulichkeit, Integrität und Verfügbarkeit von Daten zu schützen.

Herausforderungen / wichtige Funktionen | Policy Secure und Profiler – Lösung |
|---|---|
Unterstützung für Gastbenutzer | Policy Secure und Profiler stellen ein Self-Service-Portal mit anpassbarer Oberfläche bereit. Es handelt sich um eine hoch skalierbare Plattform für Gastzugriff im Unternehmen, die Tausende von Gastbenutzern unterstützt. Für zusätzliche Kontrolle kann sicherer Gastzugriff von einem Administrator, etwa einer Empfangsperson, oder von einem Sponsor aktiviert werden, der die Zugriffsanfrage des Gastes genehmigt. Policy Secure integriert sich mit Wireless-Controllern wie Aruba, Cisco, Huawei, Juniper Mist, Meraki und Ruckus. |
BYOD-Onboarding | Ermöglicht Mitarbeitenden, ihre persönlichen Geräte für die Arbeit zu nutzen – mit Self-Service-Onboarding für private Laptops und Mobilgeräte. |
Profiler | Identifiziert und klassifiziert Endgeräte, einschließlich IoT. Bietet End-to-End-Transparenz, Reporting und Verhaltensanalysen. |
RADIUS/802.1X-Unterstützung | Ein integrierter, leistungsstarker RADIUS authentifiziert Benutzer und Geräte, die von branchenüblichen 802.1X-Funktionen auf Netzwerk-Switches und Wireless-Controllern weitergeleitet werden. |
TACACS+-Unterstützung | Nutzen Sie das TACACS+-Authentifizierungssystem, um Richtlinien an die Zugriffsinfrastruktur zu verteilen. Unterstützt Zwei-Faktor-Authentifizierung mit Smartcards. |
Host Checker | Ermittelt den Sicherheitsstatus des Geräts. Zu den Optionen gehören der Patchstatus von Betriebssystem oder Software sowie aktive Apps. |
Identitätsbasierte Zugangskontrolle | Teilt Identitätskontext mit NGFWs von Anbietern wie Fortinet, Palo Alto Networks, Checkpoint und Juniper SRX, sodass diese jeweils als Punkte zur Richtliniendurchsetzung am Netzwerkperimeter eingesetzt werden können. |
Automatisierte Bedrohungsreaktion | Nutzt externe Threat-Intelligence-Warnungen von NGFW- oder SIEM-Lösungen, um automatisierte Maßnahmen auf Ebene der Geräteverbindung auszuführen. Die Richtlinien-Engine nutzt umfangreiche Kontextinformationen, um je nach Schweregrad der Bedrohung verschiedene Maßnahmen zur Risikominderung zu ermöglichen. |
Captive Portal | Bietet benutzerfreundliche Zugriffskontrolle für Gäste und Auftragnehmer. |
Weitere wichtige Funktionen
Wichtige Funktion | Beschreibung |
|---|---|
Unterstützung für Self-Service-Gastzugriff | Bietet sicheren, einfachen und differenzierten Gastzugriff. |
Assistentengestützte Konfiguration | Vereinfacht Konfigurationsaufgaben für Administratoren, um Fehler zu vermeiden und die Bereitstellung zu beschleunigen. |
Granulares Auditing und Logging | Granulare Logging-Funktionen für System-, Benutzer- und Geräteereignisse in einem klaren, leicht verständlichen Format. Können lokal analysiert oder mit externen Syslog-Lösungen oder SIEMs wie Qradar und Splunk geteilt werden. Unterstützt das WELF-Format und den WELF-SRC-2.0-Access Report. |
Zentrale Richtlinienverwaltung | Spart Administrationszeit und -kosten und bietet eine überzeugende Benutzererfahrung durch gemeinsame Implementierung und Durchsetzung von Richtlinien für Remote- und lokalen Zugriff in einem verteilten Unternehmen. |
REST-API | Standardisierte Schnittstelle für Drittanbietersysteme wie NGFWs und SIEMs zur Integration mit Policy Secure und Profiler und zur Begrenzung des Zugriffs eines Endpunkts im lokalen Netzwerk. |
Flexible Bereitstellungsoptionen | Policy Secure und Profiler werden auf physischen, virtuellen und Cloud-Plattformen ausgeführt. Weitere Details finden Sie im Supported Platforms Guide. |