Bienvenue dans Ivanti Neurons for Secure Access (nSA)
Bienvenue dans Ivanti Neurons for Secure Access, votre plateforme cloud de gestion unifiée de la sécurité réseau. Elle vous offre une visibilité continue, vous aide à vous défendre de manière proactive contre les menaces en constante évolution et accélère la productivité IT.
Votre déploiement VPN multinœud devient-il difficile à gérer ?
Avec l’essor du télétravail, de nombreuses organisations ont considérablement étendu leur parc VPN Ivanti Connect Secure pour répondre aux besoins de leurs utilisateurs distants. Si une connectivité accrue pour les utilisateurs est une bonne chose, l’augmentation de la charge opérationnelle pour les administrateurs ne l’est pas.
Les grands déploiements peuvent créer de la complexité
À mesure que votre organisation se développe, vous avez besoin de simplifier, et non de compliquer, la gestion de l’ensemble de votre déploiement de passerelles VPN. Vous devez pouvoir vérifier rapidement, en un coup d’œil, que toutes vos passerelles sont saines, à jour et fonctionnent de manière optimale. Vous devez également pouvoir appliquer facilement des changements de configuration à l’ensemble du déploiement, sans devoir vous connecter à plusieurs interfaces utilisateur, et disposer d’une visibilité sur l’activité de tous vos utilisateurs, quels que soient le moment et le lieu depuis lesquels ils se connectent à votre réseau.
Présentation
Ivanti Neurons for Secure Access fournit une gestion et des analyses centralisées depuis le cloud pour les passerelles VPN Ivanti Connect Secure (ICS). Son interface unifiée contrôle l’ensemble d’un déploiement ICS, réduisant considérablement le temps, la complexité et les risques liés à la gestion des déploiements VPN multinœuds. Les comportements utilisateurs à risque ou anormaux sont traités par une remédiation automatisée, tandis que les journaux de passerelle consolidés et les rapports personnalisables fournissent des informations exploitables. Neurons for Secure Access réduit les charges d’exploitation et maintient un environnement sécurisé afin de maximiser la valeur de votre VPN.
Signes indiquant que vous avez besoin d’un meilleur outil de gestion
• Vous passez des heures à charger et déployer la même mise à jour sur toutes vos passerelles VPN.
• Une modification mineure de configuration prend des heures à appliquer sur plusieurs interfaces utilisateur de passerelles.
• Toute une barre de favoris de votre navigateur est consacrée aux pages de connexion des passerelles.
• Vous ouvrez vos feuilles de calcul chaque fois que l’on vous demande de produire un rapport d’activité VPN couvrant plusieurs régions.
Ivanti Neurons for Secure Access peut vous aider
Ivanti Neurons for Secure Access simplifie la gestion des VPN multinœuds. Vous n’aurez plus besoin de vous connecter à plusieurs passerelles pour mettre à jour une seule stratégie, de combiner manuellement des journaux de données dans une feuille de calcul ni de charger le même package de mise à niveau sur chaque passerelle. Neurons for Secure Access vous offre une configuration complète, une gestion complète du cycle de vie des passerelles incluant les mises à niveau en un clic, l’analyse comportementale des utilisateurs, ainsi que des journaux consolidés et des outils de dépannage, le tout depuis une seule plateforme de gestion hébergée dans le cloud.
Fonctionnement

Figure : présentation du déploiement d’Ivanti Neurons for Secure Access.
Ivanti Neurons for Secure Access est une plateforme SaaS centralisée de gestion et de reporting pour les passerelles VPN Ivanti Connect Secure (ICS). Elle fournit une interface unifiée permettant aux administrateurs de sécurité de gérer de façon centralisée l’ensemble de leurs déploiements de passerelles ICS, rapidement et efficacement.
Ivanti Neurons for Secure Access simplifie les workflows et fait gagner du temps aux administrateurs en consolidant toutes les données de configuration, de journalisation, de reporting et d’activité des passerelles dans une vue unique, ce qui évite d’effectuer des modifications sur chaque passerelle. Les administrateurs peuvent facilement répliquer les configurations entre passerelles, ce qui facilite la configuration de nouvelles passerelles déployées dans leur environnement. La gestion du cycle de vie des passerelles permet notamment de mettre à niveau ou de restaurer des passerelles, des clusters ou des groupes de passerelles en un seul clic, réduisant considérablement le temps et les efforts nécessaires pour déployer les mises à jour dans l’ensemble du déploiement VPN.
Les administrateurs ont également accès à des outils d’analyse et de dépannage pour examiner l’état de sécurité et d’intégrité de l’ensemble de leur déploiement VPN dans le cadre de leurs tâches quotidiennes. Grâce à la découverte des applications, ils peuvent suivre les accès applicatifs via le VPN, surveiller les indicateurs d’utilisation et visualiser les tendances d’accès aux applications. Les rapports planifiés permettent aux administrateurs de concevoir, personnaliser et automatiser des rapports afin de les recevoir dans leur boîte de réception avec exactement les données qu’ils souhaitent consulter.
Neurons for Secure Access propose une évaluation exploitable des risques utilisateurs grâce à l’analyse du comportement des utilisateurs et des entités (UEBA), qui surveille et évalue les attributs de chaque session VPN active afin de détecter tout comportement à risque, suspect ou anormal, puis d’attribuer un score de risque. Ces informations exploitables permettent aux administrateurs de configurer une remédiation automatisée des comportements utilisateurs à risque, par exemple en imposant une authentification secondaire ou en plaçant le client en quarantaine pour un examen administratif plus approfondi.
Neurons for Secure Access est entièrement hébergé dans Microsoft Azure. Aucun logiciel ni appliance locale n’est à installer. Ajouter une passerelle VPN ICS à Neurons for Secure Access est aussi simple que de copier un code d’enregistrement et une URL dans la nouvelle passerelle, puis de cliquer sur Rejoindre.
Résumé des fonctionnalités
Fonctionnalité | Description |
Outil externe de vérification de l’intégrité (ICT) |
|
Gestion avancée des licences des fonctionnalités HTML5 |
|
Secure Access Foundation |
|
Gestion du cycle de vie des passerelles |
|
Gestion des configurations |
|
Analyse du comportement des utilisateurs et des entités (UEBA) |
|
Intégration du serveur syslog nSA |
|
Notifications d’alertes hors ligne |
|
Découverte des applications |
|
Reporting planifié personnalisé |
|
Prise en charge des configurations hybrides |
|
Prise en charge du portail MSP |
|