跳转至内容部分

全面可见性。动态控制。更快响应。

识别已连接设备,评估安全态势,并利用来自用户、端点和应用程序的上下文应用精细化访问策略。开放式集成将执行范围扩展至交换、Wi-Fi、下一代防火墙和安全运营工具。

发现并分类每个端点

Profiler 可识别并分类受管、非受管和 IoT 设备,提供可见性、报告和行为分析。自动分类和自定义分类可帮助团队在做出访问决策之前了解哪些设备已连接。

三个人正在查看一台笔记本电脑显示器

实施最小权限访问

验证用户身份和设备安全态势,然后根据角色、设备类别、位置、时间及其他上下文,为每个端点关联相应的访问策略。

一只手正在移动设备上输入

通过动态分段控制风险

根据用户角色或设备类别应用动态网络分段,以限制访问并降低威胁在网络中横向传播的风险。

两名管理员正在服务器机房中查看一台台式机显示器

自动化威胁响应

利用来自下一代防火墙和 SIEM 解决方案的警报,根据威胁严重程度和策略上下文,在设备连接层面触发缓解措施。

一名管理员用户一边在键盘上输入,一边查看显示器上显示的数据

功能和能力

面向用户、设备和 IoT 的网络访问控制

端点态势评估

在访问前评估设备安全性,并通过代理和无代理选项支持准入前和准入后控制。

自动化修复

在连接前动态评估并修复设备安全问题,帮助防止未经授权或受感染的端点访问企业资源。

RADIUS 和 802.1X

使用集成 RADIUS,对从交换机和无线控制器上基于标准的 802.1X 功能转发而来的用户和设备进行身份验证。

TACACS+ 支持

使用 TACACS+ 将策略分发到访问基础设施,并支持通过智能卡进行双因素身份验证。

BYOD 引导接入

为个人笔记本电脑和移动设备启用自助式引导接入,并提供与 Ivanti Neurons for Workspace 或第三方 EMM 的集成选项。

访客访问

提供可自定义的自助服务门户,并支持由管理员或担保人批准的访客访问。

基于身份的准入控制

与受支持的下一代防火墙共享身份上下文,使其能够在网络边界充当策略执行点。

集中式策略管理

在分布式企业环境中实施和执行通用的远程及本地访问控制策略。

审计和日志记录

记录系统、用户和设备事件,用于本地分析或与外部 syslog 和 SIEM 解决方案共享。

REST API 集成

将 Policy Secure 和 Profiler 与交换机、无线 LAN 控制器、防火墙和 SIEM 工具等基础设施及安全系统连接起来。

基于向导的配置

通过引导式管理简化常见配置任务。

灵活部署

在物理、虚拟和云平台上运行 Policy Secure 和 Profiler。

准备好加强网络访问控制了吗?

提升端点可见性,自动化策略执行,并为受管、非受管和 IoT 设备支持零信任网络访问。