Datenblatt

Ivanti Zero Trust Access

Schützen Sie Ihre wertvollsten Assets mit Zero Trust Access pro Anwendung, kontinuierlicher Authentifizierung, adaptiven Kontrollen und granularer Richtliniendurchsetzung in verteilten Anwendungsökosystemen.

Angriffsfläche mit Zero Trust Access pro Anwendung reduzieren

In den heutigen grenzenlosen digitalen Umgebungen stehen Unternehmen vor komplexen Sicherheitsherausforderungen, die durch die Zunahme von Remote-Arbeit und die wachsende Nutzung cloudbasierter Anwendungen und Dienste entstehen. Die Verlagerung vieler Mitarbeitender ins Homeoffice hat den klassischen Netzwerkperimeter erweitert und eine verteilte, dynamische Belegschaft geschaffen, die praktisch von überall Zugriff auf Unternehmensressourcen benötigt.

Ivanti Zero Trust Access (ZTA) bietet sicheren, anwendungsorientierten Zugriff mit kontinuierlicher Authentifizierung und adaptiven Kontrollen. Durch die Priorisierung von Identität und Kontext minimiert ZTA die Angriffsfläche, verhindert Bedrohungen durch laterale Bewegungen und verbessert die Transparenz in verteilten Anwendungsökosystemen – ob lokal, in privaten Clouds oder in Public Clouds. Automatisierte Bedrohungserkennung, granulare Richtliniendurchsetzung und flexible Optionen für die Gateway-Bereitstellung machen ZTA zur bevorzugten Lösung für Unternehmen, die Zero-Trust-Prinzipien zuverlässig einführen und ihre Benutzer, Anwendungen und Daten schützen möchten.

Diese Transformation hat zwar mehr Flexibilität und Effizienz ermöglicht, zugleich aber neue Schwachstellen und Angriffspunkte geschaffen. Unternehmen müssen sich einer sich schnell entwickelnden Bedrohungslandschaft stellen, die fortschrittliche und hochentwickelte Angriffe umfasst – auch solche, die künstliche Intelligenz nutzen. Daher reichen herkömmliche Sicherheitsansätze nicht mehr aus, und Unternehmen müssen neu bewerten, wie sie den Zugriff auf ihre Anwendungen und Daten absichern.

Hier kommt Ivanti Zero Trust Access ins Spiel: eine umfassende Lösung, die moderne Sicherheitsherausforderungen adressiert und Unternehmen dabei unterstützt, die Prinzipien von Zero Trust Network Access sicher umzusetzen. Mit Schwerpunkt auf kontinuierlicher Überprüfung, granularer Richtliniendurchsetzung und Risikobewertung in Echtzeit bildet Ivanti ZTA die Grundlage für eine robuste und widerstandsfähige Strategie für Sicherheit und Zugriffsmanagement.

Zentralisierte Richtliniendurchsetzung mit kontinuierlicher Risikobewertung

Unterstützen Sie Ihr Unternehmen dabei, Zero-Trust-Prinzipien durchzusetzen. Authentifizieren Sie Benutzer, Anwendungen, Geräte und Kontext kontinuierlich und schützen Sie den Zugriff auf Unternehmensanwendungen in unterschiedlichen Umgebungen, einschließlich On-Premises, Rechenzentren sowie Public und Private Clouds.

Mehr Sicherheit durch anwendungsorientierten Zugriff

Stärken Sie Ihre Sicherheitslage und schützen Sie sich mit Ivanti Zero Trust Access (ZTA) vor Angriffen durch laterale Bewegungen. Mit ZTA können Sie Zugriffe nach dem Least-Privilege-Prinzip gewähren und so sicherstellen, dass Benutzer nur auf die Ressourcen zugreifen können, die sie für ihre Arbeit benötigen. Mit ZTA können Sie Benutzeridentitäten und den Sicherheitsstatus von Geräten kontinuierlich überprüfen und zugleich anwendungsorientierten Zugriff für mehr Sicherheit bereitstellen.

Anpassbare Anwendungsrichtlinien und -kontrollen

Erreichen Sie eine feingranulare Kontrolle über den Anwendungszugriff auf Basis von Benutzeridentität, Gerät, Standort und weiteren Faktoren. Passen Sie Zugriffsrichtlinien an die geschäftlichen Anforderungen Ihres Unternehmens an – ob Sie den Zugriff von externen Dienstleistern verwalten oder standortbasierte Authentifizierung durchsetzen.

Proaktive Bedrohungserkennung mit User and Entity Behavior Analytics

Nutzen Sie UEBA und fortschrittliche Risikoanalysen, um Anomalien zu erkennen, Risiken zu bewerten und in Echtzeit auf potenzielle Bedrohungen zu reagieren. Verwenden Sie Vulnerability-Risk-Rating-(VRR-)Scores aus Ivanti Neurons for Vulnerability Knowledge Base (VULN KB), um Endpoint-Anwendungen zu bewerten, Transparenz über Schwachstellen zu gewinnen und Administratoren eine effiziente Risikopriorisierung zu ermöglichen.

Optimiertes Zugriffsmanagement

Unterstützen Sie Geschäftsabläufe und bewahren Sie gleichzeitig ein hohes Sicherheitsniveau, indem Sie Benutzern oder Gruppen sicheren Zugriff auf die benötigten Anwendungen gewähren. Vereinfachen Sie das Zugriffsmanagement bei Fusionen und Übernahmen und ermöglichen Sie die nahtlose Integration neuer Geschäftsbereiche.

So funktioniert es

Cloudgehostete Authentifizierung und Autorisierung

ZTA nutzt einen cloudgehosteten Controller, um Benutzeridentität und Sicherheitsstatus des Geräts vor dem Aufbau einer Anwendungssitzung auf Compliance zu prüfen, zu authentifizieren und zu autorisieren.

Intelligente Datenverkehrssteuerung

Der Ivanti Unified Client leitet den Datenverkehr automatisch zum optimalen Gateway für die Verbindung des Anwendungstunnels und macht dadurch kostspieliges Backhauling oder Hairpinning des Datenverkehrs überflüssig.

Risikobewertung in Echtzeit

ZTA bewertet kontinuierlich Risikoniveaus auf Grundlage des Benutzerverhaltens, des Sicherheitsstatus von Geräten und der Vulnerability-Risk-Rating-(VRR-)Scores der auf den Endpoints installierten Software und ermöglicht so eine proaktive Bedrohungsabwehr. ZTA lässt sich in bestehende VPN-Lösungen integrieren, ermöglicht sicheren Zugriff auf neue Apps und unterstützt Geschäftsaktivitäten bei gleichzeitig robuster Sicherheit.

Abbildung: Zentralisierte Policy Engine, Vulnerability Risk Rating und Zero-Trust-Access-Ablauf.

Zentralisierte Policy Engine und UEBA

ZTA steuert jede Zugriffsanforderung und Sitzung über eine zentral bereitgestellte Policy Engine, ergänzt durch User and Entity Behavior Analytics (UEBA). Attribute für jede Sitzung werden überwacht und bewertet, und proprietäre Risiko-Scores erkennen nicht konforme, schädliche und anomale Aktivitäten, damit Bedrohungen schneller eingedämmt werden können.

Flexible Gateway-Bereitstellung

ZTA-Gateways werden dort bereitgestellt, wo Sie es wünschen – entweder On-Premises oder in Ihren Public- oder Private-Cloud-Umgebungen. Die Nähe zu Cloud-Anwendungen optimiert die Benutzererfahrung, reduziert Latenzen und ermöglicht eine skalierbare hybride IT-Bereitstellung.

Direkte, sichere Tunnel pro Anwendung

Der ZTA-Controller überprüft die Richtlinien für den Anwendungszugriff und weist den Ivanti Unified Client an, einen direkten, sicheren mTLS-Tunnel pro Anwendung zwischen dem Gerät und dem ZTA-Gateway aufzubauen. Eine Dateninteraktion mit dem ZTA-Controller wird eliminiert.

Wichtige Anwendungsfälle

Abbildung: Anwendungsfälle für konvergierten Zero Trust Access.

Implementierung eines Zero-Trust-Access-Modells

Da Unternehmen sich in einer zunehmend grenzenlosen Netzwerklandschaft bewegen, ist die Implementierung eines Zero-Trust-Access-Modells entscheidend, um die Sicherheit zu erhöhen. Ivanti Zero Trust Access bietet eine robuste Lösung, die einen anwendungszentrierten Ansatz verfolgt und den Fokus auf die Absicherung des Zugriffs auf Anwendungen statt auf das gesamte Netzwerk legt. Nach dem Least-Privilege-Prinzip erhalten Benutzer nur Zugriff auf bestimmte autorisierte Anwendungen. Die kontinuierliche Überprüfung von Benutzeridentitäten und die Bewertung des Sicherheitsstatus von Geräten stärken die Sicherheitsmaßnahmen. Die Lösung bietet außerdem einen einheitlichen Client, der sowohl Ivanti Connect Secure VPN als auch Ivanti Zero Trust Access nahtlos unterstützt und Ihr Unternehmen in die Lage versetzt, sich mit granularen Zugriffskontrollen proaktiv vor Angriffen durch laterale Bewegungen zu schützen.

Kontrolle und Verwaltung des Anwendungszugriffs

Die Kontrolle und Verwaltung des Anwendungszugriffs spielt eine zentrale Rolle beim Schutz der Daten und Ressourcen Ihres Unternehmens. Ivanti Zero Trust Access ermöglicht Ihnen die Implementierung feingranularer Richtlinien, die den Zugriff auf Basis von Benutzeridentität, Gerät und Standort steuern. Die Lösung lässt sich an Ihre individuellen Geschäftsanforderungen anpassen und erleichtert die Verwaltung von Remote-Zugriffen, die Durchsetzung standortbasierter Authentifizierung und die Optimierung des Zugriffsmanagements. Gewähren Sie Benutzern oder Gruppen bei Bedarf effizient Zugriff und unterstützen Sie Geschäftsabläufe – bei gleichbleibend hohen Sicherheitsstandards.

Analysen für proaktive Sicherheit nutzen

Proaktive Sicherheit ist entscheidend, um neuen Bedrohungen in der heutigen dynamischen Cybersecurity-Landschaft einen Schritt voraus zu sein. Ivanti Zero Trust Access ermöglicht es Ihrem Unternehmen, fortschrittliche Analysen für proaktive Sicherheitsmaßnahmen zu nutzen. Anomalieerkennung in Echtzeit und User and Entity Behavior Analytics (UEBA) helfen dabei, ungewöhnliches Verhalten und potenzielle Risiken zu identifizieren. Die Lösung nutzt Erkenntnisse aus dem Vulnerability Risk Rating (VRR), um Endpoint-Schwachstellen zu bewerten, und bietet Ihnen die Transparenz, die Sie für eine effektive Risikopriorisierung benötigen. Automatisierte Aktionen reagieren auf Richtlinienverstöße und Risiko-Scoring, einschließlich Maßnahmen zur Behebung, damit Ihr Unternehmen schnell auf potenzielle Bedrohungen reagieren kann.

Mit Ivanti Zero Trust Access erhalten Sie eine leistungsstarke Lösung, die kritische Sicherheitsherausforderungen adressiert und Ihr Unternehmen dabei unterstützt, ein Zero-Trust-Access-Modell zuverlässig umzusetzen, den Anwendungszugriff zu verwalten und zu kontrollieren sowie leistungsstarke Analysen für proaktive Sicherheit zu nutzen. Ob es um Remote-Zugriff, die Absicherung einer hybriden Belegschaft oder mehr Sicherheitstransparenz geht – die Lösung unterstützt Sie in jeder Phase.

Funktionen und Vorteile

Funktion

Vorteil

End-to-End-Zugriffsrichtlinie

Definieren Sie End-to-End-Zugriffsrichtlinien für jede Ressource und beseitigen Sie die Unterscheidung zwischen Remote-Benutzern und On-Premises-Benutzern.

Unsichtbare Gateways

Machen Sie Anwendungen mit ZTA nach außen unsichtbar: Anwendungsgateways reagieren nicht mehr auf Angreifer, während authentifizierten und autorisierten Benutzern nahtlos Zugriff gewährt wird.

Zentrale Transparenz über eine einheitliche Oberfläche

Gewinnen Sie ganzheitliche Transparenz und Compliance-Berichte zu Benutzern, Geräten, Anwendungen, Kontext und Infrastruktur im gesamten Unternehmen.

Adaptive Single-Sign-On-(SSO-)Authentifizierung

Integrieren Sie über SAML 2.0, um SSO für unterstützte SaaS- und Drittanbieteranwendungen bereitzustellen.

Intelligente Datenverkehrssteuerung

Bieten Sie die bestmögliche Benutzererfahrung durch automatisierte Auswahl des optimalen Gateways und stellen Sie sicher, dass der Anwendungsdatenverkehr der Benutzer stets über das schnellste Gateway geleitet wird.

Endpoint-Compliance

Authentifizieren Sie Benutzer und Geräte anhand granularer Richtlinien, bevor Sie Zugriff gewähren, und minimieren Sie so das Risiko durch Malware und andere Bedrohungen.

Anwendungserkennung

Erhalten Sie einen umfassenden Überblick über die Anwendungsnutzung und erstellen Sie nahtlos ZTA-Richtlinien, um diese Anwendungen zu verwalten, ohne Endbenutzer zu beeinträchtigen.

User and Entity Behavior Analytics (UEBA)

Nutzen Sie Analysedaten, um Sicherheitsrisiken zu reduzieren, Anomalien zu erkennen, die Benutzererfahrung zu optimieren und sich an mobile Belegschaften anzupassen.

Datenschutz und Datensouveränität

Erreichen Sie Datensouveränität, da der App-Datenverkehr der Benutzer direkt über kundenseitig bereitgestellte Gateways fließt, getrennt von der ZTA-Control-Plane, und so die exklusive Kontrolle über den Datenfluss gewährleistet ist.