跳转至内容部分

数据表

Ivanti Neurons for Secure Access

面向 Ivanti Connect Secure VPN 网关部署的云端统一网络安全管理。通过单一云托管平台,获得集中可见性、分析、生命周期管理和自动化修复能力。

欢迎了解 Ivanti Neurons for Secure Access (nSA)

欢迎使用 Ivanti Neurons for Secure Access,这是一款基于云的统一网络安全管理平台。它为您提供持续可见性,帮助您主动防御不断演进的威胁,并提升 IT 工作效率。

多节点 VPN 部署是否让您的管理工作日益复杂?

随着居家办公模式的兴起,许多组织大幅扩展了 Ivanti Connect Secure VPN 的部署规模,以满足远程用户的需求。为用户提升连接能力固然重要,但由此增加管理员的运营负担却并非理想选择。

大规模部署可能带来复杂性

随着组织不断发展,您需要一种方式,让整个 VPN 网关部署的管理变得更轻松,而不是更困难。您需要能够快速一览所有网关是否健康、是否保持最新并以最佳状态运行。您还需要能够轻松在整个部署中实施配置变更,而无需逐一登录多个 UI;同时,无论用户何时何地连接到您的网络,您都需要对其所有活动保持可见。

概览

Ivanti Neurons for Secure Access 通过云端为 Ivanti Connect Secure (ICS) VPN 网关提供集中式管理和分析。其统一界面可控制整个 ICS 部署,大幅减少多节点 VPN 部署管理所需的时间、复杂性和风险。通过自动化修复处理高风险或异常用户行为,同时汇总网关日志和可自定义报告,提供可采取行动的洞察。Neurons for Secure Access 可降低管理开销,并维持安全环境,从而最大化 VPN 价值。

您需要更优管理工具的信号

• 您需要花费数小时在所有 VPN 网关上上传并部署同一个更新。

• 一个小的配置变更也需要数小时才能在多个网关 UI 中完成实施。

• 您的浏览器收藏夹栏几乎全是网关登录页面。

• 每当有人要求您生成跨多个区域的 VPN 活动报告时,您都需要打开电子表格进行处理。

Ivanti Neurons for Secure Access 可为您提供帮助

Ivanti Neurons for Secure Access 可化解多节点 VPN 管理难题。您无需再登录多个网关来更新单个策略,无需在电子表格中手动合并数据日志,也无需将同一个升级包上传到每个单独网关。Neurons for Secure Access 通过单一云托管管理平台,为您提供完整配置、包含一键升级的全面网关生命周期管理、用户行为分析,以及汇总日志和故障排除能力。

工作原理

Figure: Ivanti Neurons for Secure Access deployment overview.

图:Ivanti Neurons for Secure Access 部署概览。

Ivanti Neurons for Secure Access 是面向 Ivanti Connect Secure (ICS) VPN 网关的 SaaS 交付式集中管理和报告平台。它提供统一界面,使安全管理员能够快速、高效地集中管理整个 ICS 网关部署。

Ivanti Neurons for Secure Access 将所有网关配置、日志记录、报告和活动数据整合到单一管理视图中,简化工作流并节省管理员时间,避免在单个网关上逐一进行变更。管理员可以轻松在网关之间复制配置,从而便捷地配置部署到其环境中的新网关。网关生命周期管理支持一键升级或回滚网关、集群或网关组,大幅减少在 VPN 部署中推送更新所需的时间和工作量。

管理员还可以使用分析和故障排除工具,在日常工作中查看整个 VPN 部署的安全与健康状态。借助应用发现,管理员可以跟踪 VPN 上的应用访问情况、使用指标,并查看应用访问趋势。计划报告使管理员能够设计、自定义并自动生成报告,将所需的准确数据按时发送到收件箱。

Neurons for Secure Access 通过用户和实体行为分析 (UEBA) 提供可采取行动的用户风险评估,对每个活动 VPN 会话的属性进行监控和评估,以识别高风险、可疑或异常行为,并分配风险评分。基于可采取行动的洞察,管理员可以配置针对高风险用户行为的自动化修复措施,例如强制二次身份验证,或隔离客户端以供管理员进一步审查。

Neurons for Secure Access 完全托管在 Microsoft Azure 中。无需安装本地软件或设备。将 ICS VPN 网关添加到 Neurons for Secure Access 非常简单,只需将注册码和 URL 复制到新网关中,然后点击加入即可。

功能摘要

功能

描述

外部完整性检查工具 (ICT)

  • 从 nSA 一键扫描单个或多个网关。
  • 一款安全实用工具,旨在验证关键文件和系统组件的完整性。
  • 检测未经授权的更改、损坏或篡改。
  • 通过将文件与已知良好基线进行比较,帮助识别潜在入侵或异常。支持更快响应威胁,并维护系统可信度。
  • 如果在网关上执行的 ICT 存在异常,则提供警报。
  • 支持管理员选择特定版本的 ICT 包,对一个或多个 ICS 网关执行检查,并在执行 ICT 的同一页面查看结果。

高级 HTML5 功能许可证管理

  • 使组织能够控制和审计可供用户或开发人员使用的 Web 技术。管理 HTML 功能许可证可带来成本、法律、安全和运营方面的优势。

Secure Access Foundation

  • 全面管理 Ivanti Connect Secure VPN 网关。
  • 对整个企业范围内的用户、设备、应用和基础设施提供集中可见性与合规报告。
  • 云托管于 Microsoft Azure,无需安装本地软件或设备。按您自己的节奏升级 VPN 基础设施。

网关生命周期管理

  • 支持集中升级、降级和重启。
  • 一键升级体验。
  • 支持组和集群升级。
  • 提供完整的网关节点监控和故障排除工具套件,包括 ping、traceroute、pcap、nslookup 和系统快照。

配置管理

  • 完全集中化的网关配置管理。
  • 为受管 ICS 网关提供增强的配置备份和还原功能。
  • 管理员可以备份网关配置,并在需要时进行还原,从而简化运营恢复和配置管理。
  • 面向多节点配置管理的配置同步。

用户和实体行为分析 (UEBA)

  • 专有用户行为分析可识别高风险或异常用户活动,并自动响应升高的风险。
  • 可执行的操作包括警告用户存在升高风险、强制二次身份验证、通过警告消息拒绝后续登录,或通过警告消息断开/禁用用户访问。

nSA Syslog 服务器集成

  • 支持配置外部 syslog 服务器,以转发 ICS 网关日志和 nSA 租户管理员日志。
  • 提供集中且安全的日志管理,并增强对 ICS 网关中运行服务的健康状况和效率的可见性。

离线警报通知

  • 租户管理员可以使用用户电子邮件 ID 配置警报,以指定通知发送位置。

应用发现

  • L3、L4 和 L7 应用访问可见性。应用访问趋势。应用使用指标。

自定义计划报告

  • 基于汇总的网关日志构建自定义报告,然后按照定义的计划通过电子邮件发送。

混合配置支持

  • 基于汇总的网关日志构建自定义报告,然后按照定义的计划通过电子邮件发送。
  • 支持物理、虚拟或云端 Ivanti Connect Secure VPN 网关。
  • 支持 Ivanti ISA 系列 VPN 网关。
  • 可与 Ivanti Neurons for Zero Trust Access 部署共存。

MSP 门户支持

  • 为托管服务提供商提供 MSP 门户功能,用于监控、管理和运营多个客户租户。