跳转至内容部分

Ivanti Secure Access Client

为企业资源提供动态和安全的远程访问

Ivanti Secure Access Client 作为 Ivanti 安全访问解决方案的终端接口,集中身份管理、设备合规检查以及 VPN 或零信任会话的发起,帮助您的组织无论用户在哪里、使用什么设备,都能实现一致且安全的连接。

guy sitting in chair on his laptop

简化的“点击即连接”访问

Ivanti Secure Access Client 省去了部署和维护多个远程与本地访问控制客户端的需求。用户只需“点击即连接”即可访问所需资源。

消除远程访问的复杂性

为远程、混合和移动办公人员简化安全连接,通过单点登录(SSO)和集成认证减少用户阻碍。

Man working on laptop

适应现代零信任安全体系

不仅支持传统 VPN 需求,还支持向零信任网络访问的平滑迁移,为您的安全架构投资提供保障。

Woman interacting with a smartphone

在各个平台上提供一致体验

ISAC 支持所有主流平台——包括 Windows、macOS、iOS、Android 和 Linux——确保在整个组织范围内实现一致的策略和工作流。

Person holding a phone and interacting with a laptop.

持续执行您的安全策略

在授权访问前检查终端状态、访问活动和设备姿态(如恶意软件防护和操作系统更新),阻止不合规终端带来的威胁。

Man working on a laptop.

实时监控与管控

ISAC 为 IT 和安全团队提供实时分析、报告和自动化修复流程,帮助快速应对安全问题,加速事件响应。

Person working at a multi monitor setup

功能与特性

在整个企业范围内实现无缝集成

Ivanti Secure Access Client 能够与我们丰富的安全访问、终端安全及管理解决方案原生集成,实现集中策略管控和可视化。

安全远程连接

采用加密保障网络访问安全。

动态访问控制

远程与本地访问控制服务无缝切换。

终端状态评估

全面掌控终端可视性和安全性。

灵活的单点登录(SSO)能力

助力云端和网页应用访问。

多元化 IAM 平台集成

可对接现有企业认证方式。

网络访问控制

仅允许授权用户访问。

FAQ

Ivanti Secure Access Client支持哪些平台和操作系统?

<p>Ivanti Secure Access Client提供跨平台兼容性,帮助组织在各种设备上执行一致的安全策略。</p>
            <p>Ivanti Secure Access Client支持桌面平台,包括Windows(Intel x86和VPN Windows的ARM)、macOS(Intel和Apple Silicon M1/M2/M3/M4/M5)和Linux。对于移动平台,Ivanti Secure Access Client通过Android应用为iOS、Android和Google ChromeOS提供原生支持。</p>
            <p>有关最新的平台和版本详细信息,请参阅<a href="https://help.ivanti.com/ps/help/en_US/ISAC/22.X/spg-22.X/landingpage.htm" target="_blank">Ivanti Secure Access Client支持的平台指南</a>以获取任何其他更新。</p>

Ivanti Secure Access Client与传统VPN客户端有何不同?

Ivanti Secure Access Client通过提供集中管理的、身份和上下文感知的连接性,超越了传统的VPN访问。

与提供广泛网络访问的基本VPN客户端不同,Secure Access Client持续评估用户身份、设备态势和安全上下文,以执行策略驱动的最小权限访问。它集成了端点态势评估和实时合规性检查,以确保只有受信任的用户和设备才能访问受保护的资源。

什么是端点态势评估,Secure Access Client如何执行它?

端点态势评估是一项关键的零信任安全能力,可在网络访问之前和期间持续评估设备的安全健康状况和合规状态。

Ivanti Secure Access Client为移动和桌面计算设备实施全面的端点安全态势评估,使组织能够根据实时设备条件动态执行安全策略。Secure Client Access为Windows、macOS、iOS和Android设备提供具有简单策略定义的有状态端点完整性和评估。

客户端评估多个安全因素以确定设备合规性:

  • 操作系统补丁级别: 验证设备运行已批准的操作系统版本(Windows和macOS)并安装了当前的安全补丁。
  • 防病毒和反恶意软件状态: 检查端点保护是否已安装、正在运行且为最新版本。
  • 磁盘加密: 验证敏感数据是否通过加密得到保护。
  • 防火墙状态: 确保基于主机的防火墙已启用并正确配置。
  • 应用程序清单: 识别未经授权或有风险的软件。
  • 设备配置: 验证是否符合组织安全标准。

当识别出不合规的设备时,Ivanti Secure Access Client可以完全阻止访问、仅授予对修复资源的有限访问权限、触发自动修复工作流程或向用户提供包含逐步说明的通知以解决问题。

Secure Access Client能否与我现有的身份提供商(IdP)或IAM系统集成?

是的,Ivanti Secure Access Client提供与现有身份提供商(IdP)和身份与访问管理(IAM)系统的广泛集成能力,使组织能够使用其当前的身份验证基础设施,同时增强安全性。

Ivanti Secure Access Client支持基于标准的SAML v2.0单点登录,与Okta、OneLogin和Ping Identity等主要企业身份提供商以及OAuth/OpenID集成。它还具有用于与Google、Azure AD和类似服务集成的连接协议。其他功能包括用于强大无密码身份验证的PKI/数字证书以及用于集中用户管理的LDAP/Active Directory。

Ivanti Secure Access Client如何许可/定价?

Ivanti Secure Access Client是包含在Ivanti Connect Secure、Ivanti Policy SecureIvanti Neurons for Zero Trust Access中的统一客户端。购买其中一种产品的组织将自动获得Ivanti Secure Access Client的访问权限。客户端不收取费用。

Ivanti Secure Access Client提供哪些安全优势或保护?

Ivanti Secure Access Client提供超越传统VPN的全面安全保护。Secure Access Client提供具有精细访问控制的双传输Layer 3 VPN。桌面客户端通过NIST/FIPS认证(Cert #4282)。移动客户端使用Cert #1938。通过Zero Trust Access,Ivanti Secure Access Client创建每个应用程序的mTLS隧道,最大限度地减少您的攻击面。

Secure Access Client实施基于身份、设备态势和位置的细粒度策略的最小权限访问,以防止横向攻击。它在整个会话中持续验证身份和设备态势。其他保护包括动态策略执行、阻止不合规设备的端点评估、自动修复、UEBA威胁检测、TPM启动完整性、权限限制以及防止数据泄露的分离隧道。

立即开始

准备好提升员工访问企业网络的安全了吗?