Fiche technique

Ivanti Neurons for Secure Access

Gestion unifiée de la sécurité réseau basée sur le cloud pour les déploiements de passerelles VPN Ivanti Connect Secure. Bénéficiez d’une visibilité centralisée, d’analyses, d’une gestion du cycle de vie et d’une remédiation automatisée depuis une seule plateforme hébergée dans le cloud.

Bienvenue dans Ivanti Neurons for Secure Access (nSA)

Bienvenue dans Ivanti Neurons for Secure Access, votre plateforme cloud de gestion unifiée de la sécurité réseau. Elle vous offre une visibilité continue, vous aide à vous défendre de manière proactive contre les menaces en constante évolution et accélère la productivité IT.

Votre déploiement VPN multinœud devient-il difficile à gérer ?

Avec l’essor du télétravail, de nombreuses organisations ont considérablement étendu leur parc VPN Ivanti Connect Secure pour répondre aux besoins de leurs utilisateurs distants. Si une connectivité accrue pour les utilisateurs est une bonne chose, l’augmentation de la charge opérationnelle pour les administrateurs ne l’est pas.

Les grands déploiements peuvent créer de la complexité

À mesure que votre organisation se développe, vous avez besoin de simplifier, et non de compliquer, la gestion de l’ensemble de votre déploiement de passerelles VPN. Vous devez pouvoir vérifier rapidement, en un coup d’œil, que toutes vos passerelles sont saines, à jour et fonctionnent de manière optimale. Vous devez également pouvoir appliquer facilement des changements de configuration à l’ensemble du déploiement, sans devoir vous connecter à plusieurs interfaces utilisateur, et disposer d’une visibilité sur l’activité de tous vos utilisateurs, quels que soient le moment et le lieu depuis lesquels ils se connectent à votre réseau.

Présentation

Ivanti Neurons for Secure Access fournit une gestion et des analyses centralisées depuis le cloud pour les passerelles VPN Ivanti Connect Secure (ICS). Son interface unifiée contrôle l’ensemble d’un déploiement ICS, réduisant considérablement le temps, la complexité et les risques liés à la gestion des déploiements VPN multinœuds. Les comportements utilisateurs à risque ou anormaux sont traités par une remédiation automatisée, tandis que les journaux de passerelle consolidés et les rapports personnalisables fournissent des informations exploitables. Neurons for Secure Access réduit les charges d’exploitation et maintient un environnement sécurisé afin de maximiser la valeur de votre VPN.

Signes indiquant que vous avez besoin d’un meilleur outil de gestion

• Vous passez des heures à charger et déployer la même mise à jour sur toutes vos passerelles VPN.

• Une modification mineure de configuration prend des heures à appliquer sur plusieurs interfaces utilisateur de passerelles.

• Toute une barre de favoris de votre navigateur est consacrée aux pages de connexion des passerelles.

• Vous ouvrez vos feuilles de calcul chaque fois que l’on vous demande de produire un rapport d’activité VPN couvrant plusieurs régions.

Ivanti Neurons for Secure Access peut vous aider

Ivanti Neurons for Secure Access simplifie la gestion des VPN multinœuds. Vous n’aurez plus besoin de vous connecter à plusieurs passerelles pour mettre à jour une seule stratégie, de combiner manuellement des journaux de données dans une feuille de calcul ni de charger le même package de mise à niveau sur chaque passerelle. Neurons for Secure Access vous offre une configuration complète, une gestion complète du cycle de vie des passerelles incluant les mises à niveau en un clic, l’analyse comportementale des utilisateurs, ainsi que des journaux consolidés et des outils de dépannage, le tout depuis une seule plateforme de gestion hébergée dans le cloud.

Fonctionnement

Figure: Ivanti Neurons for Secure Access deployment overview.

Figure : présentation du déploiement d’Ivanti Neurons for Secure Access.

Ivanti Neurons for Secure Access est une plateforme SaaS centralisée de gestion et de reporting pour les passerelles VPN Ivanti Connect Secure (ICS). Elle fournit une interface unifiée permettant aux administrateurs de sécurité de gérer de façon centralisée l’ensemble de leurs déploiements de passerelles ICS, rapidement et efficacement.

Ivanti Neurons for Secure Access simplifie les workflows et fait gagner du temps aux administrateurs en consolidant toutes les données de configuration, de journalisation, de reporting et d’activité des passerelles dans une vue unique, ce qui évite d’effectuer des modifications sur chaque passerelle. Les administrateurs peuvent facilement répliquer les configurations entre passerelles, ce qui facilite la configuration de nouvelles passerelles déployées dans leur environnement. La gestion du cycle de vie des passerelles permet notamment de mettre à niveau ou de restaurer des passerelles, des clusters ou des groupes de passerelles en un seul clic, réduisant considérablement le temps et les efforts nécessaires pour déployer les mises à jour dans l’ensemble du déploiement VPN.

Les administrateurs ont également accès à des outils d’analyse et de dépannage pour examiner l’état de sécurité et d’intégrité de l’ensemble de leur déploiement VPN dans le cadre de leurs tâches quotidiennes. Grâce à la découverte des applications, ils peuvent suivre les accès applicatifs via le VPN, surveiller les indicateurs d’utilisation et visualiser les tendances d’accès aux applications. Les rapports planifiés permettent aux administrateurs de concevoir, personnaliser et automatiser des rapports afin de les recevoir dans leur boîte de réception avec exactement les données qu’ils souhaitent consulter.

Neurons for Secure Access propose une évaluation exploitable des risques utilisateurs grâce à l’analyse du comportement des utilisateurs et des entités (UEBA), qui surveille et évalue les attributs de chaque session VPN active afin de détecter tout comportement à risque, suspect ou anormal, puis d’attribuer un score de risque. Ces informations exploitables permettent aux administrateurs de configurer une remédiation automatisée des comportements utilisateurs à risque, par exemple en imposant une authentification secondaire ou en plaçant le client en quarantaine pour un examen administratif plus approfondi.

Neurons for Secure Access est entièrement hébergé dans Microsoft Azure. Aucun logiciel ni appliance locale n’est à installer. Ajouter une passerelle VPN ICS à Neurons for Secure Access est aussi simple que de copier un code d’enregistrement et une URL dans la nouvelle passerelle, puis de cliquer sur Rejoindre.

Résumé des fonctionnalités

Fonctionnalité

Description

Outil externe de vérification de l’intégrité (ICT)

  • Effectue des analyses depuis nSA vers une ou plusieurs passerelles en un seul clic.
  • Utilitaire de sécurité conçu pour vérifier l’intégrité des fichiers clés et des composants système.
  • Détecte les modifications non autorisées, les corruptions ou les altérations.
  • Aide à identifier les compromissions ou anomalies potentielles en comparant les fichiers à des références fiables connues. Permet de réagir plus rapidement aux menaces et de préserver la fiabilité du système.
  • Fournit une alerte en cas d’anomalie dans l’ICT exécuté sur une passerelle.
  • Permet aux administrateurs de sélectionner un package ICT propre à une version, de l’exécuter sur une ou plusieurs passerelles ICS et de consulter les résultats sur la même page que celle où l’ICT est exécuté.

Gestion avancée des licences des fonctionnalités HTML5

  • Permet aux organisations de contrôler et d’auditer les technologies web accessibles aux utilisateurs ou aux développeurs. La gestion des licences des fonctionnalités HTML offre des avantages en matière de coûts, de conformité juridique, de sécurité et d’exploitation.

Secure Access Foundation

  • Gestion complète des passerelles VPN Ivanti Connect Secure.
  • Visibilité centralisée et reporting de conformité des utilisateurs, appareils, applications et infrastructures dans l’ensemble de l’entreprise.
  • Hébergement cloud dans Microsoft Azure, sans logiciel ni appliance locale à installer. Mettez à niveau votre infrastructure VPN à votre rythme.

Gestion du cycle de vie des passerelles

  • Permet des mises à niveau, des rétrogradations et des redémarrages centralisés.
  • Expérience de mise à niveau en un clic.
  • Prise en charge des mises à niveau de groupes et de clusters.
  • Suite complète d’outils de surveillance et de dépannage des nœuds de passerelle, notamment ping, traceroute, pcap, nslookup et instantanés système.

Gestion des configurations

  • Gestion entièrement centralisée des configurations de passerelles.
  • Fournit des fonctionnalités avancées de sauvegarde et de restauration de configuration pour les passerelles ICS gérées.
  • Les administrateurs peuvent sauvegarder les configurations des passerelles et les restaurer si nécessaire, simplifiant ainsi la reprise opérationnelle et la gestion des configurations.
  • Synchronisation des configurations pour la gestion des configurations multinœuds.

Analyse du comportement des utilisateurs et des entités (UEBA)

  • Analyse propriétaire du comportement utilisateur visant à identifier les activités utilisateurs à risque ou anormales et à automatiser les réponses en cas de risque élevé.
  • Les actions incluent l’avertissement de l’utilisateur en cas de risque élevé, l’imposition d’une authentification secondaire, le refus des connexions ultérieures avec un message d’avertissement, ou la déconnexion / désactivation de l’accès utilisateur avec un message d’avertissement.

Intégration du serveur syslog nSA

  • Permet de configurer un serveur syslog externe pour transférer les journaux des passerelles ICS et les journaux d’administration du locataire nSA.
  • Fournit une gestion centralisée et sécurisée des journaux, ainsi qu’une visibilité renforcée sur l’état de santé et l’efficacité des services exécutés dans les passerelles ICS.

Notifications d’alertes hors ligne

  • L’administrateur du locataire peut configurer des alertes avec les adresses e-mail des utilisateurs afin d’indiquer où les notifications sont envoyées.

Découverte des applications

  • Visibilité sur les accès applicatifs L3, L4 et L7. Tendances d’accès aux applications. Indicateurs d’utilisation des applications.

Reporting planifié personnalisé

  • Crée des rapports personnalisés à partir de journaux de passerelle consolidés, puis les envoie par e-mail selon un calendrier défini.

Prise en charge des configurations hybrides

  • Crée des rapports personnalisés à partir de journaux de passerelle consolidés, puis les envoie par e-mail selon un calendrier défini.
  • Prend en charge les passerelles VPN Ivanti Connect Secure physiques, virtuelles ou cloud.
  • Prend en charge les passerelles VPN de la série Ivanti ISA.
  • Coexiste avec les déploiements Ivanti Neurons for Zero Trust Access.

Prise en charge du portail MSP

  • Fournit des fonctionnalités de portail MSP permettant aux fournisseurs de services managés de surveiller, gérer et exploiter plusieurs locataires clients.