Reduzca la superficie de ataque con acceso Zero Trust por aplicación
En los entornos digitales sin fronteras actuales, las organizaciones se enfrentan a complejos retos de seguridad impulsados por el auge del trabajo remoto y la creciente adopción de aplicaciones y servicios basados en la nube. La revolución del teletrabajo ha ampliado el perímetro de red tradicional, creando una plantilla distribuida y dinámica que necesita acceso a los recursos corporativos desde prácticamente cualquier lugar.
Ivanti Zero Trust Access (ZTA) ofrece un acceso seguro y centrado en aplicaciones con autenticación continua y controles adaptativos. Al priorizar la identidad y el contexto, ZTA minimiza la superficie de ataque, evita amenazas de movimiento lateral y mejora la visibilidad en ecosistemas de aplicaciones distribuidos, ya sea en entornos locales o en nubes privadas o públicas. La detección automatizada de amenazas, la aplicación granular de políticas y las opciones flexibles de despliegue de puertas de enlace convierten a ZTA en la solución de referencia para las organizaciones que desean adoptar con confianza los principios de Zero Trust y proteger a sus usuarios, aplicaciones y datos.
Aunque esta transformación ha aportado mayor flexibilidad y eficiencia, también ha introducido nuevas vulnerabilidades y puntos de exposición. Las organizaciones deben hacer frente a un panorama de amenazas que evoluciona rápidamente e incluye ataques avanzados y sofisticados, incluidos aquellos que aprovechan la inteligencia artificial. Como resultado, los enfoques de seguridad tradicionales ya no son suficientes, y las empresas deben reevaluar cómo protegen el acceso a sus aplicaciones y datos.
Ivanti Zero Trust Access es una solución integral diseñada para abordar los retos de seguridad modernos y permitir que las organizaciones adopten con confianza los principios del acceso de red Zero Trust. Con un enfoque centrado en la verificación continua, la aplicación granular de políticas y la evaluación del riesgo en tiempo real, Ivanti ZTA proporciona la base para una estrategia de gestión de la seguridad y del acceso sólida y resiliente.
Aplicación centralizada de políticas con evaluación continua del riesgo
Permita que su organización aplique los principios de Zero Trust. Autentique de forma continua usuarios, aplicaciones, dispositivos y contexto, y proteja el acceso a las aplicaciones corporativas en diversos entornos, incluidos entornos locales, centros de datos y nubes públicas y privadas.
Seguridad mejorada con acceso centrado en aplicaciones
Refuerce su postura de seguridad y protéjase frente a ataques de movimiento lateral con Ivanti Zero Trust Access (ZTA). ZTA le permite conceder acceso según los principios de privilegio mínimo, lo que garantiza que los usuarios solo puedan acceder a los recursos que necesitan para realizar su trabajo. Con ZTA, puede verificar de forma continua las identidades de los usuarios y la postura de seguridad de los dispositivos, a la vez que proporciona acceso centrado en aplicaciones para reforzar la seguridad.
Política y control de aplicaciones adaptables
Obtenga un control detallado del acceso a las aplicaciones en función de la identidad del usuario, el dispositivo, la ubicación y mucho más. Adapte las políticas de acceso a las necesidades de negocio de su organización, ya sea para gestionar el acceso de contratistas o para aplicar autenticación basada en la ubicación.
Detección proactiva de amenazas con análisis del comportamiento de usuarios y entidades
Aproveche UEBA y el análisis avanzado de riesgos para identificar anomalías, evaluar riesgos y responder a posibles amenazas en tiempo real. Utilice las puntuaciones de Vulnerability Risk Rating (VRR) de Ivanti Neurons for Vulnerability Knowledge Base (VULN KB) para evaluar las aplicaciones de los endpoints, lo que proporciona visibilidad sobre las vulnerabilidades y permite a los administradores priorizar los riesgos de forma eficiente.
Gestión del acceso optimizada
Facilite las operaciones empresariales sin renunciar a una seguridad sólida concediendo de forma segura a usuarios o grupos acceso a las aplicaciones que necesitan. Simplifique la gestión del acceso durante fusiones y adquisiciones, y permita una integración fluida de nuevas unidades de negocio.
Cómo funciona
Autenticación y autorización alojadas en la nube
ZTA utiliza un controlador alojado en la nube para autenticar y autorizar la identidad del usuario y la postura de seguridad del dispositivo con fines de cumplimiento antes de establecer una sesión de aplicación.
Dirección inteligente del tráfico
Ivanti Unified Client dirige automáticamente el tráfico a la puerta de enlace más óptima para conectar el túnel de la aplicación, eliminando la necesidad de costosos redireccionamientos o de rutas de ida y vuelta innecesarias del tráfico.
Evaluación del riesgo en tiempo real
ZTA evalúa continuamente los niveles de riesgo en función del comportamiento de los usuarios, la postura de seguridad de los dispositivos y las puntuaciones de Vulnerability Risk Rating (VRR) del software instalado en los endpoints, lo que permite mitigar amenazas de forma proactiva. ZTA se integra con las soluciones VPN existentes, habilitando el acceso seguro a nuevas aplicaciones y dando soporte a las actividades empresariales mientras mantiene una seguridad robusta.

Figura: motor de políticas centralizado, Vulnerability Risk Rating y flujo de Zero Trust Access.
Motor de políticas centralizado y UEBA
ZTA rige cada solicitud y sesión de acceso mediante un motor de políticas desplegado de forma centralizada, complementado con análisis del comportamiento de usuarios y entidades (UEBA). Los atributos de cada sesión se supervisan y evalúan, y las puntuaciones de riesgo propietarias identifican actividad no conforme, maliciosa y anómala para acelerar la mitigación de amenazas.
Despliegue flexible de puertas de enlace
Las puertas de enlace de ZTA se despliegan donde usted elija, ya sea en entornos locales o en sus entornos de nube pública o privada. La proximidad a las aplicaciones en la nube optimiza la experiencia del usuario, reduce la latencia y permite un despliegue de TI híbrida escalable.
Túneles seguros directos por aplicación
El controlador de ZTA verifica las políticas de acceso a las aplicaciones e indica a Ivanti Unified Client que cree un túnel mTLS seguro y directo por aplicación entre el dispositivo y la puerta de enlace de ZTA. Se elimina la interacción de datos con el controlador de ZTA.
Casos de uso principales

Figura: casos de uso convergentes de Zero Trust Access.
Implementación de un modelo de Zero Trust Access
A medida que las organizaciones se mueven en un panorama de redes cada vez más sin fronteras, implementar un modelo de acceso Zero Trust resulta esencial para reforzar la seguridad. Ivanti Zero Trust Access ofrece una solución robusta que adopta un enfoque centrado en las aplicaciones, enfocándose en proteger el acceso a las aplicaciones en lugar de a la red en sentido amplio. Con el principio de privilegio mínimo aplicado, los usuarios reciben acceso únicamente a aplicaciones específicas y autorizadas. La verificación continua de las identidades de los usuarios y la evaluación de la postura de seguridad de los dispositivos refuerzan las medidas de seguridad. La solución también ofrece un cliente unificado que admite sin interrupciones tanto Ivanti Connect Secure VPN como Ivanti Zero Trust Access, lo que permite a su organización protegerse de forma proactiva frente a ataques de movimiento lateral mediante controles de acceso granulares.
Control y gestión del acceso a aplicaciones
El control y la gestión del acceso a las aplicaciones desempeñan un papel fundamental en la protección de los datos y recursos de su organización. Ivanti Zero Trust Access le permite implementar políticas detalladas que controlan el acceso en función de la identidad del usuario, el dispositivo y la ubicación. La solución se adapta a sus necesidades de negocio específicas, lo que facilita la gestión del acceso remoto, la aplicación de autenticación basada en la ubicación y la optimización de la gestión del acceso. Conceda acceso de forma eficiente a usuarios o grupos según sea necesario y facilite las operaciones empresariales, manteniendo al mismo tiempo unos estándares de seguridad robustos.
Uso de analítica para una seguridad proactiva
La seguridad proactiva es clave para anticiparse a las amenazas emergentes en el dinámico panorama actual de la ciberseguridad. Ivanti Zero Trust Access permite a su organización aprovechar analítica avanzada para aplicar medidas de seguridad proactivas. La detección de anomalías en tiempo real y el análisis del comportamiento de usuarios y entidades (UEBA) ayudan a identificar comportamientos inusuales y riesgos potenciales. La solución utiliza información de Vulnerability Risk Rating (VRR) para evaluar vulnerabilidades en endpoints, proporcionándole la visibilidad que necesita para priorizar riesgos de forma eficaz. Las acciones automatizadas responden a infracciones de políticas y a la puntuación de riesgo, incluidas medidas de corrección, garantizando que su organización esté preparada para responder con rapidez a posibles amenazas.
Con Ivanti Zero Trust Access, obtiene una potente solución que aborda retos críticos de seguridad y permite a su organización implementar con confianza un modelo de Zero Trust Access, gestionar y controlar el acceso a las aplicaciones, y aprovechar analítica avanzada para una seguridad proactiva. Tanto si gestiona el acceso remoto como si protege una plantilla híbrida o mejora la visibilidad de la seguridad, la solución está diseñada para acompañarle en cada paso del proceso.
Características y ventajas
|
Característica |
Ventaja |
|
Política de acceso de extremo a extremo |
Defina políticas de acceso de extremo a extremo para cada recurso, eliminando la distinción entre usuarios remotos y usuarios en entornos locales. |
|
Puertas de enlace invisibles |
Haga que ZTA permanezca oculto, de modo que las puertas de enlace de las aplicaciones no respondan a los atacantes mientras conceden acceso de forma fluida a usuarios autenticados y autorizados. |
|
Visibilidad en un único panel |
Obtenga visibilidad integral e informes de cumplimiento sobre usuarios, dispositivos, aplicaciones, contexto e infraestructura en toda la empresa. |
|
Autenticación de inicio de sesión único (SSO) adaptativa |
Integre mediante SAML 2.0 para proporcionar SSO a aplicaciones SaaS y de terceros compatibles. |
|
Dirección inteligente del tráfico |
Proporcione la mejor experiencia de usuario posible mediante la selección automatizada de la puerta de enlace óptima, para garantizar que el tráfico de aplicaciones de los usuarios se enrute siempre a la puerta de enlace más rápida. |
|
Cumplimiento de endpoints |
Autentique usuarios y dispositivos frente a políticas granulares antes de conceder acceso, minimizando el riesgo de malware y otras amenazas. |
|
Descubrimiento de aplicaciones |
Obtenga una visión completa del uso de las aplicaciones y cree sin interrupciones políticas de ZTA para gestionar esas aplicaciones sin afectar al usuario final. |
|
Análisis del comportamiento de usuarios y entidades (UEBA) |
Aproveche los datos analíticos para reducir riesgos de seguridad, detectar anomalías, optimizar la experiencia del usuario y adaptarse a plantillas móviles. |
|
Privacidad y soberanía de los datos |
Logre la soberanía de los datos haciendo que el tráfico de aplicaciones de los usuarios fluya directamente a través de puertas de enlace desplegadas por el cliente, segregadas del plano de control de ZTA, lo que garantiza un control exclusivo sobre el flujo de datos. |