Scheda tecnica

Ivanti Neurons for Secure Access

Gestione unificata della sicurezza di rete basata sul cloud per le distribuzioni di gateway VPN Ivanti Connect Secure. Ottieni visibilità centralizzata, analisi, gestione del ciclo di vita e correzione automatizzata da un'unica piattaforma ospitata nel cloud.

Benvenuti in Ivanti Neurons for Secure Access (nSA)

Benvenuti in Ivanti Neurons for Secure Access, la piattaforma basata sul cloud per la gestione unificata della sicurezza di rete. Offre visibilità continua, aiutandovi a difendervi in modo proattivo dalle minacce in evoluzione e ad accelerare la produttività IT.

La vostra distribuzione VPN multi-nodo sta diventando difficile da gestire?

Con la crescente diffusione del lavoro da casa, molte organizzazioni hanno ampliato notevolmente la propria presenza VPN Ivanti Connect Secure per soddisfare le esigenze degli utenti remoti. Se una maggiore connettività per gli utenti è un vantaggio, l'aumento del carico operativo per gli amministratori non lo è.

Le distribuzioni di grandi dimensioni possono creare complessità

Man mano che la vostra organizzazione cresce, avete bisogno di semplificare, non complicare, la gestione dell'intera distribuzione di gateway VPN. Dovete poter verificare rapidamente e a colpo d'occhio che tutti i gateway siano integri, aggiornati e funzionino in modo ottimale. Avete inoltre bisogno di implementare facilmente le modifiche di configurazione in tutta la distribuzione, senza dover accedere a più interfacce utente, e di avere visibilità sulle attività di tutti gli utenti, indipendentemente da quando e da dove si connettono alla rete.

Panoramica

Ivanti Neurons for Secure Access offre gestione e analisi centralizzate dal cloud per i gateway VPN Ivanti Connect Secure (ICS). La sua interfaccia unificata controlla un'intera distribuzione ICS, riducendo notevolmente tempo, complessità e rischi legati alla gestione di distribuzioni VPN multi-nodo. I comportamenti utente rischiosi o anomali vengono gestiti con la correzione automatizzata, mentre i log dei gateway aggregati e i report personalizzabili offrono informazioni fruibili. Neurons for Secure Access riduce al minimo il carico operativo e mantiene un ambiente sicuro, massimizzando il valore della vostra VPN.

Segnali che indicano la necessità di uno strumento di gestione migliore

• Impiegate ore per caricare e distribuire lo stesso aggiornamento su tutti i gateway VPN.

• Una modifica di configurazione minore richiede ore per essere implementata su più interfacce utente dei gateway.

• Avete un'intera barra dei preferiti del browser dedicata alle pagine di accesso dei gateway.

• Aprite i fogli di calcolo ogni volta che qualcuno vi chiede di eseguire un report sulle attività VPN in più regioni.

Ivanti Neurons for Secure Access può essere d'aiuto

Ivanti Neurons for Secure Access semplifica la gestione delle VPN multi-nodo. Non dovrete più accedere a più gateway per aggiornare una singola policy, combinare manualmente i log dei dati in un foglio di calcolo o caricare lo stesso pacchetto di aggiornamento su ogni singolo gateway. Neurons for Secure Access offre configurazione completa, gestione completa del ciclo di vita dei gateway, inclusi upgrade con un solo clic, analisi del comportamento degli utenti, log aggregati e strumenti di risoluzione dei problemi, tutto da un'unica piattaforma di gestione ospitata nel cloud.

Come funziona

Figure: Ivanti Neurons for Secure Access deployment overview.

Figura: panoramica della distribuzione di Ivanti Neurons for Secure Access.

Ivanti Neurons for Secure Access è una piattaforma centralizzata di gestione e reporting erogata in modalità SaaS per i gateway VPN Ivanti Connect Secure (ICS). Offre un'interfaccia unificata che consente agli amministratori della sicurezza di gestire centralmente le intere distribuzioni di gateway ICS in modo rapido ed efficiente.

Ivanti Neurons for Secure Access semplifica i flussi di lavoro e fa risparmiare tempo agli amministratori consolidando configurazioni, log, report e dati sulle attività di tutti i gateway in un'unica vista centralizzata, eliminando la necessità di apportare modifiche sui singoli gateway. Gli amministratori possono replicare facilmente le configurazioni tra gateway, configurando con semplicità i nuovi gateway distribuiti nel loro ambiente. La gestione del ciclo di vita dei gateway include la possibilità di eseguire upgrade o rollback di gateway, cluster o gruppi di gateway con un solo clic, riducendo drasticamente il tempo e l'impegno necessari per distribuire gli aggiornamenti nell'intera distribuzione VPN.

Gli amministratori hanno inoltre accesso a strumenti di analisi e risoluzione dei problemi per verificare, nell'ambito della routine quotidiana, lo stato di sicurezza e integrità dell'intera distribuzione VPN. Con il rilevamento delle applicazioni, possono monitorare l'accesso alle applicazioni tramite VPN, tracciare le metriche di utilizzo e visualizzare le tendenze di accesso alle applicazioni. I report pianificati consentono agli amministratori di progettare, personalizzare e automatizzare report che arrivano nella loro casella di posta con esattamente i dati che desiderano visualizzare.

Neurons for Secure Access offre una valutazione fruibile del rischio utente tramite User and Entity Behavior Analytics (UEBA), in cui gli attributi di ogni sessione VPN attiva vengono monitorati e valutati per individuare comportamenti rischiosi, sospetti o anomali, con l'assegnazione di un punteggio di rischio. Le informazioni fruibili consentono agli amministratori di configurare la correzione automatizzata dei comportamenti utente rischiosi, ad esempio applicando l'autenticazione secondaria o mettendo in quarantena il client per un'ulteriore revisione amministrativa.

Neurons for Secure Access è ospitato interamente in Microsoft Azure. Non sono necessari software o appliance locali da installare. Aggiungere un gateway VPN ICS a Neurons for Secure Access è semplice: basta copiare un codice di registrazione e un URL nel nuovo gateway e fare clic su Join.

Riepilogo delle funzionalità

Funzionalità

Descrizione

Strumento esterno di controllo dell'integrità (ICT)

  • Esegue scansioni da nSA verso uno o più gateway con un solo clic.
  • Utility di sicurezza progettata per verificare l'integrità dei file chiave e dei componenti di sistema.
  • Rileva modifiche non autorizzate, danneggiamenti o manomissioni.
  • Aiuta a identificare potenziali compromissioni o anomalie confrontando i file con baseline note e affidabili. Consente una risposta più rapida alle minacce e il mantenimento dell'affidabilità del sistema.
  • Fornisce un avviso se viene rilevata un'anomalia nell'ICT eseguito su un gateway.
  • Consente agli amministratori di selezionare un pacchetto ICT specifico per versione, eseguirlo su uno o più gateway ICS e visualizzare i risultati nella stessa pagina in cui viene eseguito l'ICT.

Gestione avanzata delle licenze per le funzionalità HTML5

  • Consente alle organizzazioni di controllare e verificare le tecnologie web disponibili per utenti o sviluppatori. La gestione delle licenze delle funzionalità HTML offre vantaggi in termini di costi, conformità legale, sicurezza e operatività.

Secure Access Foundation

  • Gestione completa dei gateway VPN Ivanti Connect Secure.
  • Visibilità centralizzata e reportistica di conformità per utenti, dispositivi, applicazioni e infrastruttura in tutta l'azienda.
  • Ospitato nel cloud in Microsoft Azure, senza software o appliance locali da installare. Aggiornate la vostra infrastruttura VPN secondo i vostri tempi.

Gestione del ciclo di vita dei gateway

  • Consente upgrade, downgrade e riavvii centralizzati.
  • Esperienza di upgrade con un solo clic.
  • Supporto per upgrade di gruppi e cluster.
  • Suite completa di strumenti di monitoraggio e risoluzione dei problemi per i nodi gateway, tra cui ping, traceroute, pcap, nslookup e snapshot di sistema.

Gestione della configurazione

  • Gestione della configurazione dei gateway completamente centralizzata.
  • Offre funzionalità avanzate di backup e ripristino della configurazione per i gateway ICS gestiti.
  • Gli amministratori possono eseguire il backup delle configurazioni dei gateway e ripristinarle quando necessario, semplificando il ripristino operativo e la gestione della configurazione.
  • Sincronizzazione della configurazione per la gestione della configurazione multi-nodo.

User and Entity Behavior Analytics (UEBA)

  • Analisi proprietaria del comportamento degli utenti per identificare attività utente rischiose o anomale e automatizzare le risposte a un rischio elevato.
  • Le azioni includono l'avviso all'utente del rischio elevato, l'imposizione dell'autenticazione secondaria, il rifiuto degli accessi successivi con un messaggio di avviso oppure la disconnessione/disabilitazione dell'accesso utente con un messaggio di avviso.

Integrazione del server syslog nSA

  • Consente la configurazione di un server syslog esterno per inoltrare i log dei gateway ICS e i log degli amministratori tenant nSA.
  • Fornisce una gestione dei log centralizzata e sicura e una maggiore visibilità sullo stato e sull'efficienza dei servizi in esecuzione nei gateway ICS.

Notifiche di avvisi offline

  • L'amministratore tenant può configurare gli avvisi con gli ID email degli utenti per stabilire dove inviare le notifiche.

Rilevamento delle applicazioni

  • Visibilità sull'accesso alle applicazioni L3, L4 e L7. Tendenze di accesso alle applicazioni. Metriche di utilizzo delle applicazioni.

Reportistica pianificata personalizzata

  • Crea report personalizzati dai log dei gateway aggregati e li invia via email secondo una pianificazione definita.

Supporto per configurazioni ibride

  • Crea report personalizzati dai log dei gateway aggregati e li invia via email secondo una pianificazione definita.
  • Supporta gateway VPN Ivanti Connect Secure fisici, virtuali o cloud.
  • Supporta gateway VPN della serie Ivanti ISA.
  • Coesiste con le distribuzioni di Ivanti Neurons for Zero Trust Access.

Supporto del portale MSP

  • Fornisce funzionalità del portale MSP per consentire ai Managed Service Provider di monitorare, gestire e operare su più tenant dei clienti.