Protection moderne. Accès de confiance. Échelle entreprise.

ICS 25.x associe l’accès distant sécurisé à Oracle Linux 9, à des contrôles système renforcés et à une protection avancée des passerelles, aidant les organisations à moderniser leur connectivité et à progresser vers le Zero Trust.

Modernisez les performances et l’évolutivité

Bâtissez un accès sécurisé sur Oracle Linux 9 avec une architecture 64 bits conçue pour prendre en charge des ensembles de données plus volumineux, davantage de connexions et des charges de travail à l’échelle de l’entreprise, tout en améliorant les performances de traitement et la compatibilité.

Un datacenter moderne avec des rangées de racks de serveurs et des conduits de refroidissement visibles au plafond. Des lignes numériques bleues et des éléments lumineux sont superposés à l’image, représentant le flux de données et l’activité réseau au sein de l’installation.

Réduisez la surface d’attaque des passerelles

Renforcez la protection grâce à SELinux activé en mode d’application stricte et à des processus système fonctionnant uniquement avec les privilèges dont ils ont besoin. Ces contrôles limitent l’accès aux fichiers et aux ressources, et réduisent l’impact potentiel des processus compromis.

Un homme regardant un écran d’ordinateur
Ivanti Connect Secure 25.X illustre ce qui est possible lorsqu’un fournisseur s’engage pleinement en faveur de la sécurité au niveau du noyau, non pas comme mesure réactive, mais comme principe architectural fondamental.

Protégez-vous contre les attaques au niveau applicatif

Inspectez le trafic HTTP se terminant sur les passerelles ICS au moyen d’un serveur Web basé sur NGINX et d’un pare-feu applicatif Web intégré. Bloquez les menaces telles que l’injection SQL et le cross-site scripting, tout en améliorant la visibilité sur les événements de sécurité liés au Web.

Un homme portant un casque travaillant sur un ordinateur portable

Établissez la confiance du démarrage à la connexion

Protégez l’intégrité des passerelles grâce au démarrage sécurisé, à la prise en charge de TPM ou vTPM et à des clés uniques générées aléatoirement pour chaque passerelle. ICS étend la validation de l’intégrité à des systèmes de fichiers supplémentaires et prend en charge l’exécution de confiance pour les appliances matérielles et virtuelles.

Une femme travaillant sur un ordinateur portable

Architecture d'accès sécurisé conçue sur mesure

Ivanti Connect Secure s'exécute sur l'Ivanti Security Appliance (ISA), une solution d'accès sécurisé dédiée disponible sous forme de matériel physique, d'appliances virtuelles et de déploiements cloud. ISA fournit le système d'exploitation durci, les performances et l'évolutivité nécessaires pour offrir un accès VPN sécurisé dans des environnements hybrides.

Une femme tient une tablette près d’un poste de travail avec plusieurs écrans; deux autres personnes sont visibles derrière des cloisons vitrées

Caractéristiques et capacités

Accès flexible. Contrôle renforcé. Opérations simplifiées.

Client d’accès sécurisé unifié

Fournissez un accès VPN distant et un accès au réseau local via un seul client, avec prise en charge de Windows, macOS, Linux, iOS, Android et des applications Android sur ChromeOS.

Authentification sans mot de passe

Prenez en charge l’authentification FIDO2 à l’aide de clés d’accès, de la biométrie et de codes PIN, pour une expérience de connexion plus sécurisée et plus conviviale.

Split tunneling intelligent

Acheminez les ressources sélectionnées via le VPN à l’aide du split tunneling basé sur le FQDN, tout en permettant aux autres trafics Internet de se connecter directement, afin de réduire l’utilisation de la bande passante VPN.

Accès conditionnel dynamique

Évaluez les utilisateurs et les appareils à l’aune de stratégies automatisées, et contrôlez chaque tentative d’accès en temps réel.

Évaluation contextuelle des terminaux

Évaluez la sécurité des terminaux avant l’authentification et prenez en charge la mise en quarantaine et la remédiation lorsque nécessaire.

Connectivité VPN flexible

Prenez en charge le VPN complet de couche 3, le VPN par application, le VPN à la demande, l’accès permanent, le mode verrouillage et le split tunneling basé sur le FQDN, l’adresse IP ou le réseau.

Accès aux applications sans client

Offrez aux utilisateurs un accès via navigateur aux applications publiées, aux postes de travail virtuels et à d’autres ressources, sans nécessiter l’installation d’un client.

Vérification centralisée de l’intégrité

Exécutez l’outil External Integrity Checker Tool d’Ivanti Neurons for Secure Access sur une ou plusieurs passerelles, examinez les résultats de manière centralisée et recevez des alertes lorsque des anomalies sont identifiées.

Gestion et analytique centralisées

Utilisez Ivanti Neurons for Secure Access pour la gestion de la configuration, les mises à niveau en un clic, la journalisation centralisée, le reporting et le dépannage dans l’ensemble des déploiements ICS.

Déploiement flexible

Déployez ICS via des appliances physiques ou des appliances virtuelles sur VMware ESXi, KVM, Microsoft Hyper-V, Microsoft Azure, AWS et Google Cloud.

Certifications de sécurité

ICS 25.x et Ivanti Secure Access Client pour Windows sont certifiés FIPS 140-3 via le fournisseur/module OpenSSL pour Oracle Linux 9.

Prêt à moderniser l’accès distant sécurisé ?

Protégez les utilisateurs et applications distribués grâce à une sécurité de passerelle moderne, une connectivité flexible et une voie pragmatique vers le Zero Trust.