借助按应用的零信任访问缩小攻击面
在当今无边界的数字环境中,远程办公的兴起以及基于云的应用和服务日益普及,使组织面临复杂的安全挑战。员工居家办公模式的变革扩展了传统网络边界,形成了分布式且动态变化的员工队伍,他们需要几乎从任何位置访问企业资源。
Ivanti Zero Trust Access (ZTA) 提供安全、以应用为中心的访问,并结合持续身份验证和自适应控制。通过优先考虑身份和上下文,ZTA 可最大程度缩小攻击面,防范横向移动威胁,并增强对分布式应用生态系统的可见性,无论这些应用部署在本地、私有云还是公有云中。自动化威胁检测、精细化策略执行和灵活的网关部署选项,使 ZTA 成为组织从容采用零信任原则并保护其用户、应用和数据的理想解决方案。
这种转型提升了灵活性和效率,但也带来了新的漏洞和暴露点。组织必须应对快速演变的威胁态势,其中包括高级且复杂的攻击,以及利用人工智能发起的攻击。因此,传统安全方法已不再充分,企业必须重新评估如何保护其应用和数据访问。
Ivanti Zero Trust Access 应运而生。这是一款全面的解决方案,旨在应对现代安全挑战,帮助组织从容采用零信任网络访问原则。Ivanti ZTA 专注于持续验证、精细化策略执行和实时风险评估,为稳健且富有韧性的安全与访问管理策略奠定基础。
通过持续风险评估实现集中式策略执行
帮助您的组织落实零信任原则。持续验证用户、应用、设备和上下文,并在包括本地、数据中心以及公有云和私有云在内的多样化环境中保护企业应用访问。
通过以应用为中心的访问增强安全性
借助 Ivanti Zero Trust Access (ZTA) 强化安全态势,防范横向移动攻击。ZTA 让您能够基于最小权限原则授予访问权限,确保用户只能访问其完成工作所需的资源。借助 ZTA,您可以持续验证用户身份和设备安全态势,同时提供以应用为中心的访问,从而增强安全性。
灵活适配的应用策略与控制
根据用户身份、设备、位置等因素,对应用访问实现精细化控制。调整访问策略以符合组织的业务需求,无论是管理承包商访问,还是执行基于位置的身份验证。
借助用户和实体行为分析实现主动威胁检测
利用 UEBA 和高级风险分析实时识别异常、评估风险并响应潜在威胁。使用 Ivanti Neurons for Vulnerability Knowledge Base (VULN KB) 提供的漏洞风险评级 (VRR) 分数来评估端点应用,帮助管理员了解漏洞情况并高效进行风险分流。
简化访问管理
在保持强大安全性的同时,安全地向用户或群组授予其所需应用的访问权限,从而支持业务运营。简化并购期间的访问管理,并实现新业务部门的无缝集成。
工作原理
云托管身份验证与授权
ZTA 使用云托管控制器,在建立应用会话之前,对用户身份和设备安全态势进行身份验证和授权,以确保合规。
智能流量引导
Ivanti Unified Client 会自动将流量引导至最优网关以连接应用隧道,从而无需成本高昂的流量回传或发夹式路由。
实时风险评估
ZTA 会根据用户行为、设备安全态势以及端点上已安装软件的漏洞风险评级 (VRR) 分数持续评估风险级别,从而实现主动威胁缓解。ZTA 可与现有 VPN 解决方案集成,为新应用提供安全访问并支持业务活动,同时保持强大的安全性。

图:集中式策略引擎、漏洞风险评级和零信任访问流程。
集中式策略引擎和 UEBA
ZTA 通过集中部署的策略引擎管理每个访问请求和会话,并辅以用户和实体行为分析 (UEBA)。系统会监控和评估每个会话的属性,并通过专有风险分数识别不合规、恶意和异常活动,以加快威胁缓解。
灵活的网关部署
ZTA 网关可按您的选择部署在本地,也可部署在公有云或私有云环境中。靠近云应用部署可优化用户体验、降低延迟,并支持可扩展的混合 IT 部署。
直接安全的按应用隧道
ZTA 控制器会验证应用访问策略,并指示 Ivanti Unified Client 在设备与 ZTA 网关之间创建直接、安全的按应用 mTLS 隧道。与 ZTA 控制器的数据交互将被消除。
主要用例

图:融合式零信任访问用例。
实施零信任访问模型
随着组织在日益无边界的网络环境中前行,实施零信任访问模型对于增强安全性至关重要。Ivanti Zero Trust Access 提供稳健的解决方案,采用以应用为中心的方法,重点保护应用访问,而非整个网络访问。基于最小权限原则,用户仅被授予访问特定授权应用的权限。对用户身份的持续验证以及对设备安全态势的评估可进一步强化安全措施。该解决方案还提供统一客户端,可无缝支持 Ivanti Connect Secure VPN 和 Ivanti Zero Trust Access,帮助您的组织通过精细化访问控制主动防范横向移动攻击。
控制和管理应用访问
应用访问的控制与管理在保护组织的数据和资源方面发挥着至关重要的作用。Ivanti Zero Trust Access 可帮助您实施精细化策略,根据用户身份、设备和位置来控制访问。该解决方案可灵活适配您的独特业务需求,便于管理远程访问、执行基于位置的身份验证并简化访问管理。按需高效地向用户或群组授予访问权限,并支持业务运营,同时保持严格的安全标准。
利用分析实现主动安全
在当今动态变化的网络安全环境中,主动安全是领先应对新兴威胁的关键。Ivanti Zero Trust Access 使您的组织能够利用高级分析来实施主动安全措施。实时异常检测以及用户和实体行为分析 (UEBA) 有助于识别异常行为和潜在风险。该解决方案利用漏洞风险评级 (VRR) 洞察评估端点漏洞,为您提供有效进行风险分流所需的可见性。自动化操作可响应策略违规和风险评分,包括补救措施,确保您的组织能够快速响应潜在威胁。
借助 Ivanti Zero Trust Access,您将获得一款强大的解决方案,用于应对关键安全挑战,并帮助您的组织从容实施零信任访问模型,管理和控制应用访问,以及利用强大分析实现主动安全。无论您需要处理远程访问、保护混合员工队伍,还是增强安全可见性,该解决方案都旨在全程为您提供支持。
功能和优势
|
功能 |
优势 |
|
端到端访问策略 |
为每项资源定义端到端访问策略,消除远程用户与本地用户之间的区别。 |
|
隐形网关 |
通过 ZTA 实现隐身,使应用网关不响应攻击者,同时无缝向已通过身份验证和授权的用户授予访问权限。 |
|
单一视图可见性 |
全面了解整个企业中的用户、设备、应用、上下文和基础设施,并获取合规性报告。 |
|
自适应单点登录 (SSO) 身份验证 |
通过 SAML 2.0 集成,为受支持的 SaaS 和第三方应用提供 SSO。 |
|
智能流量引导 |
使用自动化最优网关选择来提供尽可能出色的用户体验,确保用户的应用流量始终路由至速度最快的网关。 |
|
端点合规性 |
在授予访问权限之前,根据精细化策略对用户和设备进行身份验证,最大程度降低恶意软件和其他威胁风险。 |
|
应用发现 |
全面了解应用使用情况,并无缝创建 ZTA 策略来管理这些应用,同时不影响最终用户。 |
|
用户和实体行为分析 (UEBA) |
利用分析数据降低安全风险、检测异常、优化用户体验,并适应移动化员工队伍。 |
|
数据隐私和主权 |
由于用户应用流量直接通过客户部署的网关传输,并与 ZTA 控制平面隔离,因此可实现数据主权,确保对数据流的独占控制。 |