Ivanti Secure Access Client

企業リソースへ動的かつセキュアなリモートアクセス

Ivanti Secure Access Client(ISAC)は、Ivantiのセキュアアクセスソリューション向けのエンドポイントインターフェースとして設計されています。ISACは、ID管理、デバイスのコンプライアンスチェック、VPNまたはゼロトラストセッションの開始を一元化し、ユーザーがどこで働いても、どのデバイスを使っても、企業が一貫性のある安全な接続を提供できるようにします。

guy sitting in chair on his laptop

シンプルな「クリック&コネクト」アクセス

Ivanti Secure Access Clientは、リモートおよびローカルアクセス制御のために複数の個別クライアントを展開・管理する必要をなくします。ユーザーは必要なリソースに「クリックしてコネクト」するだけで利用できます。

リモートアクセスの複雑さを解消

リモート、ハイブリッド、モバイルワーカーのために安全な接続をシンプルにし、シングルサインオン(SSO)や統合認証によってユーザーの手間を解消します。

Man working on laptop

モダンゼロトラストセキュリティに対応

従来型VPNの要件への対応だけでなく、ゼロトラスト・ネットワークアクセスへの円滑な移行も可能にし、組織のセキュリティアーキテクチャへの投資を将来にわたって保護します。

Woman interacting with a smartphone

プラットフォーム全体で一貫性のある体験を提供

ISACは、Windows、macOS、iOS、Android、Linuxの主要なプラットフォームすべてに強力に対応し、組織全体で一貫したポリシーとワークフローを実現します。

Person holding a phone and interacting with a laptop.

セキュリティポリシーを継続的に適用

アクセスを許可する前に、エンドポイントの状態、アクセス活動、デバイスの状況(マルウェア保護やOSの更新など)を確認し、準拠していない端末からの脅威を遮断します。

Man working on a laptop.

リアルタイムで監視と制御

ISACは、ITおよびセキュリティ担当者にリアルタイムの分析やレポート、そして自動修復ワークフローを提供し、セキュリティ問題への迅速な対応とインシデント対応のスピードを向上させます。

Person working at a multi monitor setup

機能と性能

企業全体でのシームレスな統合

Ivanti Secure Access Clientは、Ivantiの幅広いセキュアアクセス、エンドポイントセキュリティ、管理ソリューションとネイティブに統合されており、ポリシーの一元的な適用と可視化を実現します。

セキュアなリモート接続

ネットワークアクセスを保護するため暗号化します。

動的なアクセス制御

リモートとローカルのアクセス制御サービスをシームレスに切り替えます。

エンドポイント状態評価

包括的なエンドポイントの可視性とセキュリティです。

柔軟なSSO機能

クラウドやウェブアプリケーションへのアクセスを促進します。

多様なIAMプラットフォーム統合

既存の企業認証方式を活用します。

ネットワークアクセス制御

認可ユーザーのみがアクセスできます。

FAQ

Ivanti Secure Access Clientはどのプラットフォームとオペレーティングシステムをサポートしていますか?

Ivanti Secure Access Clientは、組織が幅広いデバイス全体で一貫したセキュリティポリシーを適用できるよう、クロスプラットフォームの互換性を提供します。

Ivanti Secure Access Clientは、Windows(Intel x86およびVPN Windows用ARM)、macOS(IntelおよびApple Silicon M1/M2/M3/M4/M5)、Linuxを含むデスクトッププラットフォームをサポートしています。モバイルプラットフォームについては、Ivanti Secure Access ClientはiOS、Android、Google ChromeOS(Androidアプリ経由)のネイティブサポートを提供します。

最新のプラットフォームとバージョンの詳細については、追加の更新についてIvanti Secure Access Client Supported Platforms Guideを参照してください。

Ivanti Secure Access Clientは従来のVPNクライアントとどう違いますか?

Ivanti Secure Access Clientは、集中管理された、アイデンティティとコンテキストを認識する接続性を提供することで、従来のVPNアクセスを超えています。

広範なネットワークアクセスを提供する基本的なVPNクライアントとは異なり、Secure Access Clientは、ユーザーアイデンティティ、デバイスポスチャ、セキュリティコンテキストを継続的に評価し、ポリシー駆動型の最小権限アクセスを適用します。エンドポイントポスチャアセスメントとリアルタイムコンプライアンスチェックを統合し、信頼できるユーザーとデバイスのみが保護されたリソースへのアクセスを取得できるようにします。

エンドポイントポスチャアセスメントとは何ですか、Secure Access Clientはどのようにそれを適用しますか?

エンドポイントポスチャアセスメントは、ネットワークアクセスの前および最中にデバイスのセキュリティヘルスとコンプライアンスステータスを継続的に評価する重要なゼロトラストセキュリティ機能です。

Ivanti Secure Access Clientは、モバイルとデスクトップコンピューティングデバイスの両方について包括的なエンドポイントセキュリティポスチャアセスメントを実装し、組織がリアルタイムのデバイス条件に基づいてセキュリティポリシーを動的に適用できるようにします。Secure Client Accessは、Windows、macOS、iOS、Androidデバイス向けの簡単なポリシー定義でステートフルなエンドポイント整合性とアセスメントを提供します。

クライアントは、デバイスのコンプライアンスを判断するために複数のセキュリティ要因を評価します:

  • オペレーティングシステムのパッチレベル: デバイスが承認されたOSバージョン(WindowsおよびmacOS)を現在のセキュリティパッチで実行していることを確認します。
  • アンチウイルスとアンチマルウェアのステータス: エンドポイント保護がインストールされ、実行され、最新であるかを確認します。
  • ディスク暗号化: 機密データが暗号化によって保護されていることを確認します。
  • ファイアウォールステータス: ホストベースのファイアウォールが有効で適切に構成されていることを確認します。
  • アプリケーションインベントリ: 未承認またはリスクのあるソフトウェアを特定します。
  • デバイス構成: 組織のセキュリティ標準への準拠を検証します。

非準拠デバイスが識別されると、Ivanti Secure Access Clientは、アクセスを完全にブロックする、修復リソースのみへの限定的なアクセスを許可する、自動修復ワークフローをトリガーする、または問題に対処するための段階的な指示を含むユーザー通知を提供することができます。

Secure Access Clientは既存のアイデンティティプロバイダー(IdP)またはIAMシステムと統合できますか?

Ivanti Secure Access Clientは、Okta、OneLogin、Ping Identityなどの主要なエンタープライズアイデンティティプロバイダーとの標準ベースのSAML v2.0シングルサインオン、およびOAuth/OpenIDをサポートしています。また、Google、Azure ADなどのサービスとの統合用の接続プロトコルも備えています。追加機能には、強力なパスワードレス認証のためのPKI/デジタル証明書、および集中ユーザー管理のためのLDAP/Active Directoryが含まれます。

Ivanti Secure Access Clientはどのようにライセンス/価格設定されていますか?

Ivanti Secure Access Clientは、Ivanti Connect Secure、Ivanti Policy SecureIvanti Neurons for Zero Trust Accessに含まれる統合クライアントです。製品のいずれかを購入した組織は、自動的にIvanti Secure Access Clientへのアクセスを受け取ります。クライアントに料金はかかりません。

Ivanti Secure Access Clientが提供するセキュリティ上の利点または保護は何ですか?

Ivanti Secure Access Clientは、従来のVPNを超える包括的なセキュリティ保護を提供します。Secure Access Clientは、きめ細かいアクセス制御を備えたデュアルトランスポートLayer 3 VPNを提供します。デスクトップクライアントはNIST/FIPS認定(Cert #4282)を受けています。モバイルクライアントはCert #1938を使用しています。Zero Trust Accessにより、Ivanti Secure Access Clientは、攻撃面を最小化するアプリケーションごとのmTLSトンネルを作成します。

Secure Access Clientは、横方向の攻撃を防ぐために、アイデンティティ、デバイスポスチャ、場所に基づくきめ細かいポリシーを使用して最小権限アクセスを実装します。セッション全体を通じてアイデンティティとデバイスポスチャを継続的に検証します。追加の保護には、動的ポリシー適用、非準拠デバイスをブロックするエンドポイントアセスメント、自動修復、UEBA脅威検出、TPMブート整合性、権限制限、データ流出を防ぐスプリットトンネリングが含まれます。

今すぐ始める

社員の企業ネットワークアクセスのセキュリティ向上の準備はできていますか?