Ficha técnica

Ivanti Neurons for Secure Access

Gestión unificada de la seguridad de red basada en la nube para implementaciones de puertas de enlace VPN de Ivanti Connect Secure. Obtenga visibilidad centralizada, analítica, gestión del ciclo de vida y corrección automatizada desde una única plataforma alojada en la nube.

Le damos la bienvenida a Ivanti Neurons for Secure Access (nSA)

Le damos la bienvenida a Ivanti Neurons for Secure Access, su plataforma basada en la nube para la gestión unificada de la seguridad de red. Le ofrece visibilidad continua para ayudarle a defenderse de forma proactiva frente a amenazas en evolución y acelerar la productividad de TI.

¿Su implementación de VPN multinodo se ha vuelto difícil de gestionar?

Con el auge del teletrabajo, muchas organizaciones aumentaron considerablemente su presencia de VPN de Ivanti Connect Secure para responder a la demanda de sus usuarios remotos. Aunque una mayor conectividad para los usuarios es positiva, el incremento de la carga operativa para los administradores no lo es.

Las implementaciones de gran tamaño pueden generar complejidad

A medida que su organización sigue creciendo, necesita una forma de gestionar toda su implementación de puertas de enlace VPN con más facilidad, no con más dificultad. Necesita poder comprobar rápidamente, de un vistazo, que todas sus puertas de enlace están en buen estado, actualizadas y funcionando de forma óptima. También necesita implementar fácilmente cambios de configuración en toda la implementación sin la molestia de iniciar sesión en varias interfaces de usuario, y necesita visibilidad de toda la actividad de sus usuarios, independientemente de cuándo y desde dónde se conecten a su red.

Resumen

Ivanti Neurons for Secure Access ofrece gestión y analítica centralizadas desde la nube para puertas de enlace VPN de Ivanti Connect Secure (ICS). Su interfaz unificada controla toda una implementación de ICS, lo que reduce significativamente el tiempo, la complejidad y los riesgos de gestionar implementaciones de VPN multinodo. El comportamiento de usuario arriesgado o anómalo se aborda con corrección automatizada, mientras que los registros de puertas de enlace recopilados y los informes personalizables proporcionan información práctica. Neurons for Secure Access minimiza la carga operativa y mantiene un entorno seguro para maximizar el valor de su VPN.

Señales de que necesita una herramienta de gestión mejor

• Dedica horas a cargar e implementar la misma actualización en todas sus puertas de enlace VPN.

• Un pequeño cambio de configuración lleva horas cuando hay que aplicarlo en varias interfaces de usuario de puertas de enlace.

• Tiene toda una barra de favoritos del navegador dedicada a páginas de inicio de sesión de puertas de enlace.

• Recurre a sus hojas de cálculo cada vez que alguien le pide ejecutar un informe de actividad de VPN en varias regiones.

Ivanti Neurons for Secure Access puede ayudarle

Ivanti Neurons for Secure Access elimina la complejidad de las VPN multinodo. Ya no tendrá que iniciar sesión en varias puertas de enlace para actualizar una sola política, combinar manualmente registros de datos en una hoja de cálculo ni cargar el mismo paquete de actualización en cada puerta de enlace individual. Neurons for Secure Access le ofrece configuración completa, gestión integral del ciclo de vida de las puertas de enlace, incluidas actualizaciones con un solo clic, analítica del comportamiento de usuarios, así como registros recopilados y resolución de problemas, todo desde una única plataforma de gestión alojada en la nube.

Cómo funciona

Figure: Ivanti Neurons for Secure Access deployment overview.

Figura: resumen de la implementación de Ivanti Neurons for Secure Access.

Ivanti Neurons for Secure Access es una plataforma centralizada de gestión e informes, suministrada como SaaS, para puertas de enlace VPN de Ivanti Connect Secure (ICS). Proporciona una interfaz unificada que permite a los administradores de seguridad gestionar de forma centralizada toda su implementación de puertas de enlace ICS con rapidez y eficiencia.

Ivanti Neurons for Secure Access simplifica los flujos de trabajo y ahorra tiempo a los administradores al consolidar toda la configuración, los registros, los informes y los datos de actividad de las puertas de enlace en un único panel, lo que elimina la necesidad de realizar cambios en puertas de enlace individuales. Los administradores pueden replicar configuraciones fácilmente entre puertas de enlace, lo que permite configurar con facilidad nuevas puertas de enlace implementadas en su entorno. La gestión del ciclo de vida de las puertas de enlace incluye la capacidad de actualizar o revertir puertas de enlace, clústeres o grupos de puertas de enlace con un solo clic, reduciendo de forma drástica el tiempo y el esfuerzo necesarios para implementar actualizaciones en toda la implementación de VPN.

Los administradores también tienen acceso a herramientas de analítica y resolución de problemas para revisar el estado de seguridad y salud de toda su implementación de VPN como parte de su rutina diaria. Con la detección de aplicaciones, los administradores pueden hacer seguimiento del acceso a aplicaciones a través de la VPN, supervisar métricas de uso y ver tendencias de acceso a aplicaciones. Los informes programados permiten a los administradores diseñar, personalizar y automatizar informes para que lleguen a su bandeja de entrada con los datos exactos que desean ver.

Neurons for Secure Access incorpora evaluación práctica del riesgo de usuario mediante User and Entity Behavior Analytics (UEBA), donde los atributos de cada sesión VPN activa se supervisan y evalúan para detectar comportamientos arriesgados, sospechosos o anómalos, y se les asigna una puntuación de riesgo. La información práctica permite a los administradores configurar la corrección automatizada de comportamientos de usuario arriesgados, como exigir autenticación secundaria o poner el cliente en cuarentena para una revisión administrativa adicional.

Neurons for Secure Access se aloja íntegramente en Microsoft Azure. No hay software ni dispositivos locales que instalar. Añadir una puerta de enlace VPN de ICS a Neurons for Secure Access es tan sencillo como copiar un código de registro y una URL en la nueva puerta de enlace y hacer clic en Unirse.

Resumen de funciones

Función

Descripción

Herramienta externa de comprobación de integridad (ICT)

  • Realiza análisis desde nSA en una o varias puertas de enlace con un solo clic.
  • Utilidad de seguridad diseñada para verificar la integridad de archivos clave y componentes del sistema.
  • Detecta cambios no autorizados, daños o manipulaciones.
  • Ayuda a identificar posibles vulneraciones o anomalías comparando archivos con líneas base conocidas y fiables. Permite responder con mayor rapidez a las amenazas y mantener la fiabilidad del sistema.
  • Proporciona una alerta si se detecta una anomalía en la ICT ejecutada en una puerta de enlace.
  • Permite a los administradores seleccionar un paquete de ICT específico de una versión, ejecutarlo en una o varias puertas de enlace ICS y ver los resultados en la misma página en la que se ejecuta la ICT.

Gestión avanzada de licencias de funciones HTML5

  • Permite a las organizaciones controlar y auditar las tecnologías web disponibles para usuarios o desarrolladores. La gestión de licencias de funciones HTML proporciona ventajas de coste, legales, de seguridad y operativas.

Secure Access Foundation

  • Gestión completa de las puertas de enlace VPN de Ivanti Connect Secure.
  • Visibilidad centralizada e informes de cumplimiento de usuarios, dispositivos, aplicaciones e infraestructura en toda la empresa.
  • Alojado en la nube en Microsoft Azure, sin software ni dispositivos locales que instalar. Actualice su infraestructura VPN a su propio ritmo.

Gestión del ciclo de vida de puertas de enlace

  • Permite actualizaciones, cambios a versiones anteriores y reinicios centralizados.
  • Experiencia de actualización con un solo clic.
  • Compatibilidad con actualizaciones de grupos y clústeres.
  • Conjunto completo de herramientas de supervisión y resolución de problemas de nodos de puertas de enlace, incluidas ping, traceroute, pcap, nslookup e instantáneas del sistema.

Gestión de la configuración

  • Gestión de la configuración de puertas de enlace totalmente centralizada.
  • Proporciona capacidades mejoradas de copia de seguridad y restauración de la configuración para puertas de enlace ICS gestionadas.
  • Los administradores pueden realizar copias de seguridad de las configuraciones de puertas de enlace y restaurarlas cuando sea necesario, lo que simplifica la recuperación operativa y la gestión de la configuración.
  • Sincronización de la configuración para la gestión de configuraciones multinodo.

User and Entity Behavior Analytics (UEBA)

  • Análisis propietario del comportamiento de usuarios para identificar actividad de usuario arriesgada o anómala y automatizar respuestas ante riesgos elevados.
  • Las acciones incluyen advertir al usuario del riesgo elevado, forzar la autenticación secundaria, denegar inicios de sesión posteriores con un mensaje de advertencia o desconectar/deshabilitar el acceso de usuario con un mensaje de advertencia.

Integración del servidor syslog de nSA

  • Permite configurar un servidor syslog externo para reenviar registros de puertas de enlace ICS y registros de administradores del tenant de nSA.
  • Proporciona una gestión de registros centralizada y segura, así como una mayor visibilidad del estado y la eficiencia de los servicios que se ejecutan en puertas de enlace ICS.

Notificaciones de alertas sin conexión

  • El administrador del tenant puede configurar alertas con ID de correo electrónico de usuarios para identificar dónde se envían las notificaciones.

Detección de aplicaciones

  • Visibilidad del acceso a aplicaciones L3, L4 y L7. Tendencias de acceso a aplicaciones. Métricas de uso de aplicaciones.

Informes programados personalizados

  • Crea informes personalizados a partir de registros de puertas de enlace recopilados y, a continuación, los envía por correo electrónico según una programación definida.

Compatibilidad con configuración híbrida

  • Crea informes personalizados a partir de registros de puertas de enlace recopilados y, a continuación, los envía por correo electrónico según una programación definida.
  • Compatible con puertas de enlace VPN de Ivanti Connect Secure físicas, virtuales o en la nube.
  • Compatible con puertas de enlace VPN de la serie Ivanti ISA.
  • Coexiste con implementaciones de Ivanti Neurons for Zero Trust Access.

Compatibilidad con el portal MSP

  • Proporciona funcionalidad de portal MSP para que los proveedores de servicios gestionados puedan supervisar, gestionar y operar varios tenants de clientes.