跳转至内容部分

现代化保护。可信访问。企业级规模。

ICS 25.x 将安全远程访问与 Oracle Linux 9、强制系统控制和增强型网关保护相结合,帮助组织实现连接现代化并迈向零信任。

实现性能和可扩展性的现代化

在 Oracle Linux 9 上构建安全访问,采用 64 位架构,旨在支持更大的数据集、更多连接和企业级工作负载,同时提升处理性能和兼容性。

一个现代化数据中心,排列着多排服务器机架,顶部可见冷却管道。图像上叠加了蓝色数字线条和发光元素,代表设施内的数据流和网络活动。

减少网关攻击面

通过以强制模式启用 SELinux,并确保系统进程仅以所需权限运行,强化保护。这些控制措施可限制对文件和资源的访问,并降低进程遭入侵后可能造成的影响。

一名男子正在看电脑屏幕
Ivanti Connect Secure 25.X 展现了当厂商充分致力于内核级安全时所能实现的可能性,这不仅是一种被动应对措施,更是一项基本的架构原则。

抵御应用层攻击

借助基于 NGINX 的 Web 服务器和集成的 Web 应用程序防火墙,检查在 ICS 网关上终止的 HTTP 流量。阻止 SQL 注入和跨站脚本等威胁,同时提升对 Web 相关安全事件的可见性。

一名戴着耳机的男子正在笔记本电脑上工作

从启动到连接建立信任

通过安全启动、TPM 或 vTPM 支持,以及每个网关独有的随机密钥,保护网关完整性。ICS 将完整性验证扩展到更多文件系统,并支持硬件和虚拟设备的可信执行。

一名女子正在笔记本电脑上工作

功能与能力

灵活访问。更强控制。简化运营。

统一安全访问客户端

通过一个客户端提供远程 VPN 和本地网络访问,支持 Windows、macOS、Linux、iOS、Android 以及 ChromeOS 上的 Android 应用程序。

无密码身份验证

支持使用通行密钥、生物识别和 PIN 进行 FIDO2 身份验证,打造更安全、更便捷的登录体验。

智能拆分隧道

使用基于 FQDN 的拆分隧道,通过 VPN 路由选定资源,同时允许其他互联网流量直接连接,从而减少 VPN 带宽使用量。

动态条件访问

根据自动化策略评估用户和设备,并实时控制每一次访问尝试。

有状态端点评估

在身份验证前评估端点安全状况,并在需要时支持隔离和修复。

灵活的 VPN 连接

支持完整第 3 层 VPN、按应用 VPN、按需 VPN、始终在线访问、锁定模式,以及基于 FQDN 或 IP/网络的拆分隧道。

无客户端应用程序访问

无需安装客户端,即可让用户通过浏览器访问已发布的应用程序、虚拟桌面和其他资源。

集中式完整性检查

通过 Ivanti Neurons for Secure Access,对一个或多个网关运行外部完整性检查工具,集中查看结果,并在识别到异常时接收警报。

集中式管理和分析

使用 Ivanti Neurons for Secure Access,在 ICS 部署中进行配置管理、一键升级、集中式日志记录、报告和故障排除。

灵活部署

通过物理设备,或在 VMware ESXi、KVM、Microsoft Hyper-V、Microsoft Azure、AWS 和 Google Cloud 上的虚拟设备部署 ICS。

安全认证

ICS 25.x 和适用于 Windows 的 Ivanti Secure Access Client 使用 Oracle Linux 9 的 OpenSSL 提供程序/模块,并已通过 FIPS 140-3 认证。

准备好实现安全远程访问现代化了吗?

利用现代化网关安全、灵活连接以及迈向零信任的务实路径,保护分布式用户和应用程序。