识别已连接设备,评估安全态势,并利用来自用户、端点和应用程序的上下文应用精细化访问策略。开放式集成将执行范围扩展至交换、Wi-Fi、下一代防火墙和安全运营工具。
端点态势评估
在访问前评估设备安全性,并通过代理和无代理选项支持准入前和准入后控制。
Ivanti Policy Secure (IPS) and Profiler
Ivanti Policy Secure and Profiler 为受管、非受管及 IoT 端点提供全面可见性和网络访问控制,帮助组织实施端点合规性、最小权限访问和零信任安全。
识别已连接设备,评估安全态势,并利用来自用户、端点和应用程序的上下文应用精细化访问策略。开放式集成将执行范围扩展至交换、Wi-Fi、下一代防火墙和安全运营工具。
Profiler 可识别并分类受管、非受管和 IoT 设备,提供可见性、报告和行为分析。自动分类和自定义分类可帮助团队在做出访问决策之前了解哪些设备已连接。

验证用户身份和设备安全态势,然后根据角色、设备类别、位置、时间及其他上下文,为每个端点关联相应的访问策略。

根据用户角色或设备类别应用动态网络分段,以限制访问并降低威胁在网络中横向传播的风险。

利用来自下一代防火墙和 SIEM 解决方案的警报,根据威胁严重程度和策略上下文,在设备连接层面触发缓解措施。

功能和能力
在访问前评估设备安全性,并通过代理和无代理选项支持准入前和准入后控制。
在连接前动态评估并修复设备安全问题,帮助防止未经授权或受感染的端点访问企业资源。
使用集成 RADIUS,对从交换机和无线控制器上基于标准的 802.1X 功能转发而来的用户和设备进行身份验证。
使用 TACACS+ 将策略分发到访问基础设施,并支持通过智能卡进行双因素身份验证。
为个人笔记本电脑和移动设备启用自助式引导接入,并提供与 Ivanti Neurons for Workspace 或第三方 EMM 的集成选项。
提供可自定义的自助服务门户,并支持由管理员或担保人批准的访客访问。
与受支持的下一代防火墙共享身份上下文,使其能够在网络边界充当策略执行点。
在分布式企业环境中实施和执行通用的远程及本地访问控制策略。
记录系统、用户和设备事件,用于本地分析或与外部 syslog 和 SIEM 解决方案共享。
将 Policy Secure 和 Profiler 与交换机、无线 LAN 控制器、防火墙和 SIEM 工具等基础设施及安全系统连接起来。
通过引导式管理简化常见配置任务。
在物理、虚拟和云平台上运行 Policy Secure 和 Profiler。
提升端点可见性,自动化策略执行,并为受管、非受管和 IoT 设备支持零信任网络访问。