ICS 25.x 将安全远程访问与 Oracle Linux 9、强制系统控制和增强型网关保护相结合,帮助组织实现连接现代化并迈向零信任。
统一安全访问客户端
通过一个客户端提供远程 VPN 和本地网络访问,支持 Windows、macOS、Linux、iOS、Android 以及 ChromeOS 上的 Android 应用程序。
Ivanti Connect Secure (ICS)
Ivanti Connect Secure (ICS) 提供可靠的企业连接能力,具备现代化的系统级保护、灵活的身份验证以及跨数据中心和云环境的统一访问体验。

ICS 25.x 将安全远程访问与 Oracle Linux 9、强制系统控制和增强型网关保护相结合,帮助组织实现连接现代化并迈向零信任。
在 Oracle Linux 9 上构建安全访问,采用 64 位架构,旨在支持更大的数据集、更多连接和企业级工作负载,同时提升处理性能和兼容性。

通过以强制模式启用 SELinux,并确保系统进程仅以所需权限运行,强化保护。这些控制措施可限制对文件和资源的访问,并降低进程遭入侵后可能造成的影响。

借助基于 NGINX 的 Web 服务器和集成的 Web 应用程序防火墙,检查在 ICS 网关上终止的 HTTP 流量。阻止 SQL 注入和跨站脚本等威胁,同时提升对 Web 相关安全事件的可见性。

通过安全启动、TPM 或 vTPM 支持,以及每个网关独有的随机密钥,保护网关完整性。ICS 将完整性验证扩展到更多文件系统,并支持硬件和虚拟设备的可信执行。

功能与能力
通过一个客户端提供远程 VPN 和本地网络访问,支持 Windows、macOS、Linux、iOS、Android 以及 ChromeOS 上的 Android 应用程序。
支持使用通行密钥、生物识别和 PIN 进行 FIDO2 身份验证,打造更安全、更便捷的登录体验。
使用基于 FQDN 的拆分隧道,通过 VPN 路由选定资源,同时允许其他互联网流量直接连接,从而减少 VPN 带宽使用量。
根据自动化策略评估用户和设备,并实时控制每一次访问尝试。
在身份验证前评估端点安全状况,并在需要时支持隔离和修复。
支持完整第 3 层 VPN、按应用 VPN、按需 VPN、始终在线访问、锁定模式,以及基于 FQDN 或 IP/网络的拆分隧道。
无需安装客户端,即可让用户通过浏览器访问已发布的应用程序、虚拟桌面和其他资源。
通过 Ivanti Neurons for Secure Access,对一个或多个网关运行外部完整性检查工具,集中查看结果,并在识别到异常时接收警报。
使用 Ivanti Neurons for Secure Access,在 ICS 部署中进行配置管理、一键升级、集中式日志记录、报告和故障排除。
通过物理设备,或在 VMware ESXi、KVM、Microsoft Hyper-V、Microsoft Azure、AWS 和 Google Cloud 上的虚拟设备部署 ICS。
ICS 25.x 和适用于 Windows 的 Ivanti Secure Access Client 使用 Oracle Linux 9 的 OpenSSL 提供程序/模块,并已通过 FIPS 140-3 认证。
相关产品
利用现代化网关安全、灵活连接以及迈向零信任的务实路径,保护分布式用户和应用程序。