Scheda tecnica

Ivanti Zero Trust Access

Proteggi le risorse più preziose con accesso zero trust per app, autenticazione continua, controlli adattivi e applicazione granulare delle policy in ecosistemi applicativi distribuiti.

Riduci la superficie di attacco con l’accesso zero trust per app

Negli attuali ambienti digitali senza confini, le organizzazioni affrontano sfide di sicurezza complesse, determinate dalla crescita del lavoro da remoto e dalla crescente adozione di applicazioni e servizi basati sul cloud. La rivoluzione del lavoro da casa ha ampliato il perimetro di rete tradizionale, creando una forza lavoro distribuita e dinamica che richiede accesso alle risorse aziendali praticamente da qualsiasi luogo.

Ivanti Zero Trust Access (ZTA) offre un accesso sicuro e incentrato sulle applicazioni, con autenticazione continua e controlli adattivi. Dando priorità a identità e contesto, ZTA riduce al minimo la superficie di attacco, previene le minacce di movimento laterale e migliora la visibilità negli ecosistemi applicativi distribuiti, sia on-premises sia in cloud privati o pubblici. Rilevamento automatizzato delle minacce, applicazione granulare delle policy e opzioni flessibili di distribuzione dei gateway rendono ZTA la soluzione di riferimento per le organizzazioni che desiderano adottare con fiducia i principi zero trust e proteggere utenti, applicazioni e dati.

Sebbene questa trasformazione abbia portato maggiore flessibilità ed efficienza, ha anche introdotto nuove vulnerabilità e punti di esposizione. Le organizzazioni devono confrontarsi con un panorama delle minacce in rapida evoluzione, che include attacchi avanzati e sofisticati, compresi quelli che sfruttano l’intelligenza artificiale. Di conseguenza, gli approcci di sicurezza tradizionali non sono più adeguati e le aziende devono rivalutare il modo in cui proteggono l’accesso ad applicazioni e dati.

Ivanti Zero Trust Access è una soluzione completa progettata per affrontare le moderne sfide di sicurezza e consentire alle organizzazioni di adottare con fiducia i principi dell’accesso di rete zero trust. Incentrato su verifica continua, applicazione granulare delle policy e valutazione del rischio in tempo reale, Ivanti ZTA offre le basi per una strategia di gestione della sicurezza e degli accessi solida e resiliente.

Applicazione centralizzata delle policy con valutazione continua del rischio

Consenti alla tua organizzazione di applicare i principi zero trust. Autentica in modo continuo utenti, applicazioni, dispositivi e contesto e proteggi l’accesso alle applicazioni aziendali in ambienti diversi, inclusi on-premises, data center e cloud pubblici e privati.

Sicurezza avanzata con accesso incentrato sulle applicazioni

Rafforza la postura di sicurezza e proteggiti dagli attacchi di movimento laterale con Ivanti Zero Trust Access (ZTA). ZTA consente di concedere l’accesso in base ai principi del privilegio minimo, assicurando che gli utenti possano accedere solo alle risorse necessarie per svolgere il proprio lavoro. Con ZTA, puoi verificare continuamente le identità degli utenti e la postura di sicurezza dei dispositivi, fornendo al contempo un accesso incentrato sulle applicazioni per una sicurezza avanzata.

Policy e controllo delle applicazioni adattabili

Ottieni un controllo granulare sull’accesso alle applicazioni in base a identità dell’utente, dispositivo, posizione e altro ancora. Adatta le policy di accesso alle esigenze di business della tua organizzazione, che si tratti di gestire l’accesso dei contractor o di applicare l’autenticazione basata sulla posizione.

Rilevamento proattivo delle minacce con analisi del comportamento di utenti ed entità

Sfrutta UEBA e analisi avanzate del rischio per identificare anomalie, valutare il rischio e rispondere a potenziali minacce in tempo reale. Utilizza i punteggi Vulnerability Risk Rating (VRR) di Ivanti Neurons for Vulnerability Knowledge Base (VULN KB) per valutare le applicazioni sugli endpoint, ottenendo visibilità sulle vulnerabilità e consentendo agli amministratori un triage efficiente del rischio.

Gestione semplificata degli accessi

Facilita le operazioni aziendali mantenendo una sicurezza elevata, concedendo in modo sicuro a utenti o gruppi l’accesso alle applicazioni di cui hanno bisogno. Semplifica la gestione degli accessi durante fusioni e acquisizioni e abilita l’integrazione fluida di nuove unità aziendali.

Come funziona

Autenticazione e autorizzazione ospitate nel cloud

ZTA utilizza un controller ospitato nel cloud per autenticare e autorizzare l’identità dell’utente e la postura di sicurezza del dispositivo ai fini della conformità prima di stabilire una sessione applicativa.

Instradamento intelligente del traffico

Ivanti Unified Client indirizza automaticamente il traffico verso il gateway ottimale per connettere il tunnel applicativo, eliminando la necessità di costosi backhaul o hairpinning del traffico.

Valutazione del rischio in tempo reale

ZTA valuta continuamente i livelli di rischio in base al comportamento degli utenti, alla postura di sicurezza dei dispositivi e ai punteggi Vulnerability Risk Rating (VRR) del software installato sugli endpoint, consentendo una mitigazione proattiva delle minacce. ZTA si integra con le soluzioni VPN esistenti, abilitando l’accesso sicuro a nuove app e supportando le attività aziendali, mantenendo al contempo una sicurezza solida.

Figura: motore di policy centralizzato, Vulnerability Risk Rating e flusso Zero Trust Access.

Motore di policy centralizzato e UEBA

ZTA governa ogni richiesta di accesso e ogni sessione tramite un motore di policy distribuito centralmente, potenziato con User and Entity Behavior Analytics (UEBA). Gli attributi di ogni sessione vengono monitorati e valutati, mentre punteggi di rischio proprietari identificano attività non conformi, dannose e anomale per accelerare la mitigazione delle minacce.

Distribuzione flessibile dei gateway

I gateway ZTA vengono distribuiti dove preferisci, on-premises oppure nei tuoi ambienti cloud pubblici o privati. La prossimità alle applicazioni cloud ottimizza l’esperienza utente, riduce la latenza e consente una distribuzione IT ibrida scalabile.

Tunnel diretti sicuri per singola applicazione

Il controller ZTA verifica le policy di accesso alle applicazioni e istruisce Ivanti Unified Client a creare un tunnel mTLS diretto, sicuro e per singola applicazione tra il dispositivo e il gateway ZTA. L’interazione dei dati con il controller ZTA viene eliminata.

Casi d’uso principali

Figura: casi d’uso di Zero Trust Access convergente.

Implementazione di un modello Zero Trust Access

Mentre le organizzazioni si muovono in un panorama di rete sempre più privo di confini, implementare un modello di accesso zero trust è essenziale per migliorare la sicurezza. Ivanti Zero Trust Access offre una soluzione solida che adotta un approccio incentrato sulle applicazioni, focalizzandosi sulla protezione dell’accesso alle applicazioni anziché alla rete più ampia. Applicando il principio del privilegio minimo, agli utenti viene concesso l’accesso solo ad applicazioni specifiche e autorizzate. La verifica continua delle identità degli utenti e la valutazione della postura di sicurezza dei dispositivi rafforzano le misure di sicurezza. La soluzione offre inoltre un client unificato che supporta senza interruzioni sia Ivanti Connect Secure VPN sia Ivanti Zero Trust Access, consentendo alla tua organizzazione di proteggersi in modo proattivo dagli attacchi di movimento laterale con controlli di accesso granulari.

Controllo e gestione dell’accesso alle applicazioni

Il controllo e la gestione dell’accesso alle applicazioni svolgono un ruolo fondamentale nella protezione dei dati e delle risorse della tua organizzazione. Ivanti Zero Trust Access ti consente di implementare policy granulari che controllano l’accesso in base a identità dell’utente, dispositivo e posizione. La soluzione si adatta alle esigenze specifiche del tuo business, semplificando la gestione dell’accesso remoto, l’applicazione dell’autenticazione basata sulla posizione e la gestione degli accessi. Concedi in modo efficiente l’accesso a utenti o gruppi secondo necessità e facilita le operazioni aziendali, mantenendo al contempo standard di sicurezza solidi.

Uso dell’analisi per una sicurezza proattiva

La sicurezza proattiva è fondamentale per anticipare le minacce emergenti nell’attuale panorama dinamico della cybersecurity. Ivanti Zero Trust Access consente alla tua organizzazione di sfruttare analisi avanzate per misure di sicurezza proattive. Il rilevamento delle anomalie in tempo reale e User and Entity Behavior Analytics (UEBA) aiutano a identificare comportamenti insoliti e potenziali rischi. La soluzione utilizza insight Vulnerability Risk Rating (VRR) per valutare le vulnerabilità degli endpoint, offrendo la visibilità necessaria per un triage efficace del rischio. Le azioni automatizzate rispondono a violazioni delle policy e punteggi di rischio, incluse misure di remediation, assicurando che la tua organizzazione sia pronta a reagire rapidamente a potenziali minacce.

Con Ivanti Zero Trust Access, ottieni una soluzione potente che affronta sfide di sicurezza critiche e consente alla tua organizzazione di implementare con fiducia un modello Zero Trust Access, gestire e controllare l’accesso alle applicazioni e sfruttare analisi avanzate per una sicurezza proattiva. Che si tratti di gestire l’accesso remoto, proteggere una forza lavoro ibrida o migliorare la visibilità sulla sicurezza, la soluzione è progettata per supportarti in ogni fase.

Funzionalità e vantaggi

Funzionalità

Vantaggio

Policy di accesso end-to-end

Definisci policy di accesso end-to-end per ogni risorsa, eliminando la distinzione tra utenti remoti e on-premises.

Gateway invisibili

Rendi invisibile ZTA, facendo sì che i gateway applicativi non rispondano agli aggressori e concedendo al contempo l’accesso in modo fluido agli utenti autenticati e autorizzati.

Visibilità da un unico pannello di controllo

Ottieni visibilità olistica e report di conformità su utenti, dispositivi, applicazioni, contesto e infrastruttura in tutta l’azienda.

Autenticazione single sign-on (SSO) adattiva

Integrati tramite SAML 2.0 per fornire SSO alle applicazioni SaaS e di terze parti supportate.

Instradamento intelligente del traffico

Offri la migliore esperienza utente possibile utilizzando la selezione automatica del gateway ottimale, per garantire che il traffico applicativo degli utenti venga sempre instradato verso il gateway più veloce.

Conformità degli endpoint

Autentica utenti e dispositivi rispetto a policy granulari prima di concedere l’accesso, riducendo al minimo il rischio di malware e altre minacce.

Rilevamento delle applicazioni

Ottieni una vista completa dell’utilizzo delle applicazioni e crea senza interruzioni policy ZTA per gestire tali applicazioni senza impattare sull’utente finale.

User and Entity Behavior Analytics (UEBA)

Sfrutta i dati analitici per ridurre i rischi di sicurezza, rilevare anomalie, ottimizzare l’esperienza utente e adattarti alle forze lavoro mobili.

Privacy e sovranità dei dati

Ottieni la sovranità dei dati, poiché il traffico delle app degli utenti passa direttamente attraverso gateway distribuiti dal cliente, separati dal piano di controllo ZTA, garantendo un controllo esclusivo sul flusso dei dati.