Visibilidad completa y control de acceso a la red
Las redes modernas experimentan una proliferación de endpoints conectados; la conectividad BYOD ya ha sido superada por el IoT. Cada endpoint adicional aumenta el riesgo de verse comprometido y brinda a los atacantes una oportunidad para acceder más profundamente a la red y a los recursos corporativos. Para limitar este riesgo, el estado de seguridad de un endpoint debe reflejar siempre, por ejemplo, las actualizaciones de seguridad de software y las definiciones de virus más recientes. Además, los usuarios solo deben recibir el nivel mínimo de acceso necesario para desempeñar su función.
Aspectos destacados
- Visibilidad y gestión de políticas centralizadas de todos los endpoints, incluido el IoT.
- Evaluación granular del estado de seguridad de los endpoints antes de permitir el acceso.
- Segmentación dinámica de red basada en el rol del usuario o la clase de dispositivo.
- Integración granular con Ivanti vADC para una solución escalable, resiliente y con gran capacidad de respuesta.
- Integración de incorporación BYOD con Ivanti Neurons for Workspace o EMM de terceros.
- Integración de API REST con dispositivos de infraestructura de red y seguridad, incluidos conmutadores, controladores de LAN inalámbrica y firewalls.
- Escala para organizaciones de cualquier tamaño.
Ivanti Policy Secure (IPS) y Profiler proporcionan visibilidad completa y control de acceso a la red (NAC) para todos los endpoints. Su diseño abierto y de alto rendimiento ayuda a organizaciones pequeñas y grandes a aplicar fácilmente el cumplimiento de seguridad de los endpoints y la seguridad de confianza cero. La interfaz de usuario intuitiva simplifica la administración y ofrece informes personalizables.
Policy Secure aplica de forma continua políticas de seguridad fundamentales y controla el acceso a la red de endpoints gestionados y no gestionados, incluido el IoT. Policy Secure utiliza principios de confianza cero para gestionar el acceso a la red validando el usuario y el estado de seguridad de un dispositivo y, a continuación, conecta el dispositivo con una política de acceso de privilegios mínimos.
La plataforma abierta se integra con una amplia gama de soluciones de conmutación, Wi-Fi y NGFW para aplicar políticas de acceso. La integración bidireccional con soluciones de seguridad de terceros mejora la eficacia general de la seguridad mediante la aplicación automatizada del acceso de los endpoints.
Las respuestas automatizadas a indicadores de compromiso (IoC) reducen el tiempo de remediación y optimizan los recursos administrativos. Policy Secure se integra con una amplia gama de NGFW, incluidos Palo Alto Networks, Checkpoint, Juniper y Fortinet, así como con soluciones SIEM como Qradar y Splunk. La integración con McAfee ePolicy Orchestrator (McAfee ePO) refuerza la gestión de endpoints y la respuesta automatizada ante amenazas. Para una visibilidad y un control granulares de OT/IoT, Policy Secure se integra con Nozomi Guardian.
Ventajas
- Seguridad de acceso a la red de confianza cero de extremo a extremo.
- Reducción del tiempo de respuesta ante amenazas.
- Menor riesgo de propagación lateral de amenazas.
- Aplicación automatizada de políticas y menor carga de auditoría.
- Implementación sencilla y rápida.
Componentes clave

La solución Policy Secure y Profiler incluye tres componentes:
- Profiler identifica y clasifica dispositivos endpoint, incluido el IoT. Proporciona visibilidad de extremo a extremo, informes y análisis del comportamiento.
- Policy Secure proporciona un motor de políticas de alto rendimiento que aprovecha la información contextual de usuarios, endpoints y aplicaciones. Con un marco y un motor de políticas unificados y abiertos, los administradores pueden aplicar reglas granulares para la supervisión dinámica, la generación de informes y el control de acceso de todos los endpoints, en cualquier lugar de la red, con el fin de minimizar los riesgos de acceso.
- Client ofrece opciones con agente y sin agente para el control previo y posterior a la admisión. La solución incorpora la funcionalidad de comprobador de host, que verifica el estado de seguridad de un endpoint. Es el mismo Client que se utiliza para la solución VPN Ivanti Connect Secure y se ejecuta en plataformas Windows, Mac, Linux, Android e iOS.
Resumen de casos de uso
Desafíos | Solución Policy Secure y Profiler |
|---|---|
Perfilado | Profiler identifica de forma dinámica y permite la clasificación automática y personalizada de dispositivos endpoint tanto gestionados como no gestionados. Esto proporciona visibilidad operativa, informes y acceso controlado basado en políticas a redes y recursos en función del usuario, el dispositivo, las aplicaciones y otros atributos. |
Numerosos tipos de dispositivos | Profiler puede clasificar automáticamente dispositivos comparándolos con una base de datos en crecimiento de más de 2,3 millones de huellas digitales únicas. La solución perfila las direcciones IP estáticas o dinámicas de los endpoints y analiza activamente los puertos abiertos para detectar la suplantación de MAC. |
Visibilidad
Para proteger los endpoints de su red, necesita saber qué endpoints están conectados. La visibilidad completa implica contar con la información necesaria para identificar y clasificar todos los endpoints gestionados y no gestionados.
Desafíos | Solución Policy Secure y Profiler |
|---|---|
Detección, perfilado y segmentación de dispositivos IoT | Profiler detecta dispositivos IoT gestionados y no gestionados. Los perfila para que puedan asociarse a políticas de acceso específicas. La segmentación dinámica limita el riesgo de propagación lateral de amenazas y ayuda al cumplimiento normativo. |
Internet de las cosas (IoT)
Actualmente, las empresas integran dispositivos IoT con el entorno de TI para mejorar la eficiencia empresarial. Policy Secure ofrece a las empresas la capacidad de detectar y proteger estos dispositivos.
Estándar | Detalles de certificación |
|---|---|
NIST / FIPS | Certificado mediante el uso del proveedor/módulo FIPS de openSSL.org en la versión IPS 22.7R1 o posterior. |
NIAP | Certificado como producto conforme, IPS 22.2 o posterior. |
Incorporación de dispositivos y cumplimiento de políticas

Policy Secure impide el acceso no autorizado a redes, aplicaciones o datos mediante la evaluación y remediación dinámica de la seguridad del dispositivo antes de que este se conecte a la empresa. Esto protege la red corporativa frente a dispositivos infectados y aplica políticas de acceso coherentes en toda la red. También garantiza que solo los trabajadores autorizados tengan acceso a los recursos empresariales en función de su rol, ubicación y hora del día.
Estándares y certificaciones de seguridad
Ivanti Policy Secure y Profiler cumplen los estándares del National Institute of Standards and Technology (NIST), Federal Information Processing Standards (FIPS) y National Information Assurance Partnership (NIAP) para ayudar a garantizar la seguridad y la interoperabilidad de sistemas y productos, así como para proteger la confidencialidad, integridad y disponibilidad de los datos.

Desafíos / Funciones clave | Solución Policy Secure y Profiler |
|---|---|
Compatibilidad con usuarios invitados | Policy Secure y Profiler proporcionan un portal de autoservicio con una interfaz personalizable. Es una plataforma de acceso de invitados empresarial altamente escalable que admite miles de usuarios invitados. Para un control adicional, un administrador, como un recepcionista, o un patrocinador que apruebe la solicitud de acceso del invitado pueden habilitar el acceso seguro de invitados. Policy Secure se integra con controladores inalámbricos como Aruba, Cisco, Huawei, Juniper Mist, Meraki y Ruckus. |
Incorporación BYOD | Permite a los empleados utilizar sus dispositivos personales para el trabajo mediante la incorporación de autoservicio de portátiles personales y dispositivos móviles. |
Profiler | Identifica y clasifica dispositivos endpoint, incluido el IoT. Proporciona visibilidad de extremo a extremo, informes y análisis del comportamiento. |
Compatibilidad con RADIUS/802.1X | Un servidor RADIUS integrado y de alto rendimiento autentica usuarios y dispositivos que se reenvían desde funciones 802.1X estándar del sector en conmutadores de red y controladores inalámbricos. |
Compatibilidad con TACACS+ | Utiliza el sistema de autenticación TACACS+ para distribuir políticas a la infraestructura de acceso. Admite autenticación de dos factores con tarjetas inteligentes. |
Comprobador de host | Identifica el estado de seguridad del dispositivo. Las opciones incluyen el estado del sistema operativo o de los parches de software y las aplicaciones activas. |
Control de admisión basado en identidad | Comparte el contexto de identidad con NGFW de proveedores como Fortinet, Palo Alto Networks, Checkpoint y Juniper SRX, lo que permite utilizar cada uno de ellos como punto de aplicación de políticas en el perímetro de la red. |
Respuesta automatizada ante amenazas | Aprovecha las alertas externas de inteligencia sobre amenazas de soluciones NGFW o SIEM para realizar acciones automatizadas a nivel de conexión del dispositivo. El motor de políticas aprovecha información contextual detallada para permitir diversas acciones de mitigación en función de la gravedad de la amenaza. |
Portal cautivo | Proporciona un control de acceso fácil de usar para invitados y contratistas. |
Funciones clave adicionales
Función clave | Descripción |
|---|---|
Compatibilidad con acceso de invitados de autoservicio | Proporciona acceso de invitados seguro, sencillo y diferenciado. |
Configuración basada en asistente | Simplifica las tareas de configuración para que los administradores eviten errores y aceleren la implementación. |
Auditoría y registro granulares | Capacidades de registro granular de eventos del sistema, usuarios y dispositivos en un formato claro y fácil de entender. Puede analizarse localmente o compartirse con soluciones syslog externas o SIEM como Qradar y Splunk. Admite el formato WELF y WELF-SRC-2.0-Access Report. |
Gestión centralizada de políticas | Ahorra tiempo y costes administrativos y ofrece una experiencia de usuario superior mediante una implementación y aplicación comunes de políticas de control de acceso remoto y local en toda una empresa distribuida. |
API REST | Interfaz estandarizada para que sistemas de terceros, como NGFW y SIEM, se integren con Policy Secure y Profiler y limiten el acceso de un endpoint en la red local. |
Opciones de implementación flexibles | Policy Secure y Profiler se ejecutan en plataformas físicas, virtuales y en la nube. Consulte la Guía de plataformas compatibles para obtener más información. |