Accesso sicuro alle app e ai dati interni
Le VPN non funzionano nell'ecosistema aziendale moderno. Utenti, server e dispositivi distribuiti generano sfide che le VPN non sono in grado di risolvere. Le reti esposte, le identità degli utenti non monitorate, lo stato di sicurezza dei dispositivi sconosciuto e il passaggio complesso da una VPN all'altra sono solo la punta dell'iceberg. Nessuna azienda può accettare il livello di rischio insito nelle VPN. CloudGen Access è l'alternativa moderna alla VPN. Proteggi l'accesso e responsabilizza i dipendenti.
Fidati di BYOD.
Finalmente.
Verifica che i dispositivi al di fuori del perimetro che tentano di accedere all'infrastruttura siano autorizzati a farlo. Assicurati che i dispositivi soddisfino i requisiti di sicurezza e conformità di base prima di concedere l'accesso. Tutto in tempo reale.
CloudGen Access
-
Supporto nativo per dispositivi affidabili
-
Genera e archivia il certificato del dispositivo nel keystore hardware
-
Invia una CSR alla console di gestione per registrare il dispositivo e stabilire l'attendibilità
-
Convalida ogni richiesta di accesso rispetto all'attuale policy di sicurezza e conformità
-
Implementa la l'attendibilità condizionale e contestuale
-
La gestione dei certificati è integrata sia per i componenti del dispositivo che per quelli dell'infrastruttura
VPN
-
Nessun supporto nativo per dispositivi affidabili
-
Si basa solo sulle credenziali utente per l'accesso all'infrastruttura
-
Dipende da strumenti di terze parti come MDM per stabilire una versione nativa di dispositivi attendibili
-
Richiede l'iscrizione all'MDM aziendale per determinare i dispositivi affidabili
-
Architettura di attendibilità statica
-
La gestione dei certificati è difficile e richiede strumenti di terze parti
Concedi l'accesso alle risorse, non alla rete
Scopri chi ha accesso alla tua rete e alle tue risorse in ogni momento. CloudGen Access segmenta le app e le macchine virtuali in base ai ruoli utente per limitare l'esposizione. Agevola gli utenti aziendali con un accesso senza problemi a più siti VPN da un unico profilo.
CloudGen Access
-
Accedi alle risorse, non all'intera rete. Indirizza gli utenti attendibili alle informazioni di cui hanno bisogno, sia in un VPC, in un data center o on premise, senza aumentare i rischi.
-
Connettiti e a più siti infrastrutturali senza cambiare i profili di accesso
-
Conferma o nega l'accesso in base al ruolo utente e agli attributi del dispositivo: RBAC+ABAC. Esempio: l'utente A nel gruppo B con il dispositivo C che rispetta la policy D può accedere alla risorsa
VPN
-
I client VPN possono fungere da paziente zero sulla rete, aumentando la potenziale superficie di attacco in modo esponenziale. Un client VPN compromesso, che risiede su una VLAN con accesso completo alla rete, può lanciare attacchi su altri client nella stessa VLAN, esponendo in ultima analisi ogni VM/carico di lavoro instradabile.
-
Richiede all'utente di passare da una configurazione VPN all'altra per accedere agli ambienti multisito
-
Implementa la segmentazione della rete, un approccio laborioso e soggetto a errori che richiede strumenti di terze parti o personalizzati. Limita la capacità di accedere a risorse dinamiche e moderne come i carichi di lavoro Kubernetes.
Valuta la sicurezza retrospettiva e prospettica del dispositivo
Assicurati che nella tua rete non ci siano dispositivi compromessi.
CloudGen Access
-
Monitora continuamente il dispositivo e registra i metadati di rete a livello di dispositivo (DVR di rete).
-
Applica una politica che richiede la ricerca di un elenco completo di IOC (indicatori di compromissione) nella cronologia della rete prima di concedere l'accesso.
-
Rileva se il dispositivo ha mai scambiato informazioni con un sito di phishing, ad es. mycompany.oktaa.com
-
Rileva se il dispositivo ha mai generato traffico APT x C&C
VPN
-
Mancanza di visibilità dello stato di sicurezza del dispositivo prima di avviare una sessione VPN attiva.
-
Impossibile eseguire l'integrazione con un agente di protezione locale come parte di un criterio di accesso
-
Fornisce un solo accesso puntuale allo stato di sicurezza del dispositivo. Qualsiasi modifica allo stato di sicurezza del dispositivo non si riflette nella sessione attiva.
Garantisci il controllo degli accessi basato su ruoli e attributi
Garantisci l'accesso alle risorse giuste. In qualsiasi luogo. In qualsiasi momento.
Il lavoro globale, remoto e nomade è qui. Consenti a una risorsa dell'UE che viaggia negli Stati Uniti di accedere alle risorse dell'UE. Assicurati che un dipendente in Cina possa svolgere il suo lavoro.
L'accesso basato sui ruoli, da solo, non può supportare i nuovi requisiti di conformità normativa. CloudGen Access aggiunge un nuovo livello di controllo degli accessi basato su attributi per garantire l'accesso a dipendenti e partner in viaggio o che lavorano da remoto.
CloudGen Access
-
Controllo degli accessi basato sui ruoli migliorato con il controllo degli accessi basato sugli attributi
-
Supporto attributi completo
-
Autorizzazioni: verifica utente/risorsa
-
Dispositivo: tipo, modello, sistema operativo, fine del ciclo di vita
-
Jailbreak
-
Autenticazione: touch/face ID e passcode configurati
-
SSID Wi-Fi e posizione
VPN
-
Solo controllo degli accessi basato sui ruoli (RBAC). I token di accesso possono essere permanenti o di lunga durata, creando un rischio aggiuntivo, in quanto le VPN non supportano in modo nativo le ri-autenticazioni e le autenticazioni step-up.
-
Informazioni minime contestuali e fruibili su posizione, rete e dispositivo
Abilita la connettività continua
Accesso mobile di alta qualità e alta fedeltà. CloudGen Access migliora la qualità della connettività con una difesa integrata e un proxy locale su un dispositivo.
CloudGen Access
-
Difesa integrata per la connettività intermittente
-
Stabilità coerente della sessione non influenzata dalla modifica dell'IP di origine
-
Il proxy locale sul lato dispositivo e il proxy di accesso sul lato infrastruttura possono mantenere la sessione durante le connessioni interrotte
VPN
-
Le disconnessioni prolungate forzano i timeout del livello applicativo
-
Un'esperienza frustrante e laboriosa per gli utenti, in particolare per i lavoratori mobili, come gli addetti ai servizi, i periti assicurativi e le forze dell'ordine.
-
Il tempo in riconnessioni VPN ripetitive e ricaricamenti delle app costano all'organizzazione in termini di produttività dei dipendenti.
Difenditi dalle minacce provenienti da Internet.
Gli attacchi basati sul web, come il furto di credenziali, il phishing, i download drive-by e il malvertising, sono le maggiori sfide di cybersecurity che le aziende devono affrontare oggi.
CloudGen Access protegge le risorse da queste minacce e fornisce avvisi in tempo reale.
CloudGen Access
-
Intercetta e blocca le minacce trasmesse da Internet sul dispositivo con una tecnologia in attesa di brevetto.
-
Preserva la larghezza di banda e la velocità della rete aziendale
-
Elimina la latenza che può avere un impatto negativo sull'esperienza utente
-
Protegge la privacy dei dipendenti, favorendo una maggiore adozione
-
Valuta in tempo reale lo stato di sicurezza e la posizione dei dispositivi attendibili. Filtraggio dei contenuti continuamente aggiornato per identificare nuove minacce
VPN
-
Richiede l'integrazione con una costosa soluzione puntuale come Bluecoat, Websense o Zscaler, per affrontare le minacce in tempo reale
-
Non è in grado di fornire protezione dalle minacce provenienti da Internet a causa della configurazione split-tunnel
-
Aggiunge una significativa congestione alla rete aziendale; degrada l'utilizzo della larghezza di banda
-
Crea una latenza significativa per gli utenti e aumenta il consumo della batteria
-
Genera preoccupazioni sulla privacy dei dipendenti che potrebbero rallentare l’adozione
Aiuta agli utenti di migliorare il livello di sicurezza dei dispositivi.
Network Access Control lavora per proteggere le reti cablate e wireless delle organizzazioni all'interno del perimetro aziendale. Le aziende di oggi devono proteggere i dispositivi di roaming e i laptop, dalle caffetterie agli hotel fino agli spazi di co-working.
CloudGen Access dispone di un motore di correzione integrato che consente agli utenti di risolvere i problemi di accesso e aumenta la consapevolezza della sicurezza del dispositivo.
CloudGen Access
-
Fornisce un agente di correzione delle policy integrato che opera direttamente sull'edge
-
Funziona ovunque, sulla rete aziendale o in movimento
-
Fornisce autonomia agli utenti per risolvere i propri problemi di accesso. CloudGen Access offre una guida passo passo per risolvere i problemi e riottenere l'accesso. Ad esempio: se l'accesso a Gitlab viene negato a causa della disabilitazione di FileVault, CloudGen Access condividerà i passaggi per abilitare la crittografia del disco.
VPN
-
Richiede una soluzione aggiuntiva per offrire qualsiasi forma di funzionalità NAC