Zero Trust Network Access

 

ZTNA

دسترسی اعتماد صفر برای هر کاربر، از هر دستگاه و هر منبع شرکتی

دسترسی شبکه بدون اعتماد

دسترسی شبکه بدون اعتماد (ZTNA) واقعاً یک رویکرد مهم برای تقویت امنیت در محیط‌های IT مدرن است. با پیاده‌سازی ZTNA، سازمان‌ها می‌توانند اطمینان حاصل کنند که دسترسی به منابع شرکتی—چه در محل و چه در ابر—بر اساس فرآیندهای دقیق تأیید هویت و نه مدل‌های امنیتی مبتنی بر محیط انجام می‌شود.

دسترسی ایمن برای Cloud Generation

Symantec ZTNA با استفاده از فناوری محیطی تعریف‌شده نرم‌افزار، حفاظتی را برای Cloud Generation ارائه می‌کند. تمام منابع شرکتی موجود در شبکه را پنهان می کند و مراکز داده را به طور کامل از کاربران نهایی و اینترنت جدا می کند. سطح حمله در سطح شبکه به طور کامل حذف می شود، برخلاف راه حل های قدیمی دسترسی به شبکه مانند VPN ها و NGFW ها، جایی برای حرکت جانبی و تهدیدات مبتنی بر شبکه باقی نمی گذارد.

رهبری Symantec ZTNA

با جدیدترین دستاوردهای Symantec در صدر باشید. شرکت امنیت سایبری KuppingerCole ، برودکام Broadcom  را به عنوان رهبر کلی در نقشه راه رهبری دسترسی شبکه صفر اعتماد (Zero Trust Network Access) شناسایی کرده است. از جمله نقاط قوت آن می‌توان به اکوسیستم جهانی شرکای تجاری، روش‌های متنوع احراز هویت، استقرار بدون مشکل و تدابیر قوی تطابق داده‌ها اشاره کرد که باعث متمایز شدن Symantec Zero Trust Network Access می‌شود.

برای اطلاعات بیشتر در زمینه گزارش می توانید مقاله زیر را مطالعه کنید

نوآوری های ضروری برای دسترسی امن به برنامه های خصوصی

عناصر ضروری یک راه حل موثر ZTNA چیست و آیا می دانید به دنبال چه چیزی باشید؟ شرکت تحلیلی KuppingerCole، Symantec ZTNA را در گزارش 2022 Leadership Compass خود برای ZTNA به عنوان یک "رهبر کلی" به رسمیت شناخت تا دسترسی نقطه به نقطه را فراهم کند که کاربران را از دسترسی غیرمجاز به شبکه و برنامه پنهان کند. ببینید چه چیزی Symantec ZTNA را از رقبا متمایز می کند و چگونه مشتریان واقعی از Symantec برای ارائه دسترسی ایمن به برنامه های شرکتی استفاده می کنند.

Symantec ZTNA: چهار مورد استفاده برای حل مشکلات اتصال در دنیای واقعی و هدایت تجارت

Symantec ZTNA به عنوان یک جزء حیاتی از راه حل کامل SASE، دسترسی ساده، مستقیم و ایمن را فقط به برنامه هایی که کاربران به آن نیاز دارند، ارائه می دهد. دسترسی ایمن را برای تعدادی از موارد استفاده حیاتی، از جمله

  • فعال کردن کار از راه دور ایمن
  • افزایش بهره وری پس از ادغام یا اکتساب
  • حمایت از مشارکت مشاوره فناوری اطلاعات
  • حصول اطمینان از انطباق با امنیت داده ها

بهبود وضعیت امنیت با راهکار دسترسی مبتنی بر اعتماد صفر (Zero Trust)

ZTNA (Zero Trust Network Access) اتصال نقطه به نقطه در سطح برنامه را فراهم می‌کند و تمام منابع را از دستگاه‌های کاربران و اینترنت پنهان می‌سازد. سطح حمله در شبکه به طور کامل حذف می‌شود و مانعی برای حرکت جانبی یا تهدیدات مبتنی بر شبکه باقی نمی‌گذارد. سیاست‌های دسترسی و فعالیت دقیق و ساده برای مدیریت، دسترسی غیرمجاز به منابع شرکتی را با استفاده از تأیید مستمر و مبتنی بر زمینه (کاربر، دستگاه و منابع) به برنامه‌های سازمانی جلوگیری می‌کند و دسترسی امن برای کارکنان، شرکا و دستگاه‌های شخصی را فراهم می‌سازد.

کاهش پیچیدگی با استفاده از راهکار دسترسی ابری بدون نیاز به نصب عامل (Agentless)

با استفاده از ZTNA، مشکلات استقرار و نگهداری مداوم کاهش می‌یابد. این سیستم می‌تواند با عامل یا بدون عامل نصب شود، بدون نیاز به دستگاه‌های اضافی یا سیاست‌های پیچیده. به‌صورت سرویس ارائه می‌شود و به طور پویا برای تمام کاربران، برنامه‌ها، بارهای کاری و سرورها مقیاس‌پذیر است. ZTNA کشش واقعی منابع محاسباتی شما را فراهم می‌آورد و از طبیعت پویا و توزیع‌شده سازمان‌های مدرن پشتیبانی می‌کند.

جایگزینی VPN با دسترسی امنی که استقرار آن ساده و مدیریت آن راحت باشد.

  • استقرار در چند دقیقه بدون نیاز به عامل یا دستگاه اضافی
  • مشتریان Symantec می‌توانند ZTNA را به راحتی در سراسر سازمان با استفاده از عامل‌های نصب‌شده Symantec مستقر کنند
  • کاهش هزینه کلی مالکیت (TCO) با حذف نیاز به مدیریت دستگاه‌های قدیمی و سیاست‌های پیچیده شبکه
  • امکان تجربه کاربری یکپارچه که کاربران همچنان از ابزارهای بومی خود استفاده کنند
  • امکان استقرار در زیرساخت‌های خصوصی، AWS، Azure یا Google Cloud
  • یکپارچگی آسان با IdP سازمانی، احراز هویت چندعاملی، SIEM و دیگر اجزای IT/امنیت
  • نشان دادن تطابق با یک سرویس جهانی توزیع‌شده و گواهی‌شده (SOC 2 Type II، ISO 27001 و غیره)

از یکپارچگی‌ها با CloudSOC و DLP برای امنیت یکپارچه داده‌ها استفاده کنید.

ZTNA با نظارت بر فعالیت‌ها و اعمال سیاست‌ها، دسترسی را به سطح جدیدی می‌برد. می‌توان فعالیت‌های دقیق یک کاربر یا گروه خاص را در یک برنامه خاص از طریق سیاست‌های فعالیت جزئی تعریف کرد. تمام اقدامات کاربر در سطح برنامه نظارت و ثبت می‌شود، از جمله URLهای دسترسی یافته و دستورات SSH اجرا شده.

دسترسی امن‌تر به محیط‌های تولید، آزمایشی و توسعه شما.

با محدود کردن دسترسی در سطح شبکه و فراهم کردن دسترسی مبتنی بر کمترین امتیاز به محیط‌های تولید، آزمایشی و توسعه، ZTNA به DevOps این امکان را می‌دهد که زیرساخت‌های پویا را به‌طور ایمن مدیریت کنند و در عین حال از ابزارهای بومی خود استفاده کنند. با ZTNA، DevOps می‌تواند کلیدهای SSH را به‌طور مرکزی مدیریت کرده و جلسات کاربران را نظارت کند، در حالی که دسترسی Just-in-Time و Just-Enough به محیط‌ها را فراهم می‌آورد. پلتفرم مبتنی بر API ZTNA به آسانی با CI/CD و زیرساخت به‌عنوان کد یکپارچه می‌شود.

امنیت را بهبود دهید در حالی که کارایی تیم‌های DevOps و امنیت IT را افزایش می‌دهید.

  • استقرار در چند دقیقه بدون نیاز به عامل یا دستگاه اضافی
  • محدود کردن دسترسی شبکه به محیط‌های تولید برای جلوگیری از آسیب‌های عمدی یا تصادفی بدون نیاز به نگهداری از عامل‌ها یا دروازه‌های VPN مدیریت مرکزی کلیدهای حساس برای حفظ بهداشت کلید (چرخش منظم، استانداردهای رمزگذاری، اضافه/حذف کاربران و غیره) و پاسخ سریع به سناریوهای نفوذ فراهم کردن دسترسی محدود، مجاز و حسابرسی‌شده به محیط‌های پویا برای تیم‌های DevOps بدون نیاز به عملیات دستی اجبار به استفاده از JIT و JEA برای هر منبع بدون نیاز به عامل‌ها یا دستگاه‌های اضافی یکپارچگی بومی با پلتفرم‌های ابری عمومی
  • کاهش هزینه کلی مالکیت (TCO) با حذف نیاز به مدیریت دستگاه‌های قدیمی و سیاست‌های پیچیده شبکه
  • امکان تجربه کاربری یکپارچه که کاربران همچنان از ابزارهای بومی خود استفاده کنند
  • امکان استقرار در زیرساخت‌های خصوصی، AWS، Azure یا Google Cloud
  • یکپارچگی آسان با IdP سازمانی، احراز هویت چندعاملی، SIEM و دیگر اجزای IT/امنیت
  • نشان دادن تطابق با یک سرویس جهانی توزیع‌شده و گواهی‌شده (SOC 2 Type II، ISO 27001 و غیره)

محصولات مرتبط

CloudSOC CASB

امنیت بدون مصالحه: گسترده ترین، عمیق ترین محافظت برای ابر عمومی.

Cloud Workload Protection

بارهای کاری AWS، Azure، Google Cloud Platform، و Oracle Cloud Infrastructure، به علاوه کانتینرهای Docker را در ابرهای عمومی/خصوصی و مراکز داده داخلی، ایمن، نظارت و محافظت می‌کند.

Cloud Secure Web Gateway

سرویس امنیت شبکه پیشرفته ارائه شده توسط سیمانتک ابری، سیاست‌های امنیتی و انطباق برنامه‌های کاربردی وب و ابری را برای همه کاربران، صرف نظر از مکان و دستگاه، اعمال می‌کند.

Web Isolation

Symantec Web Isolation از بدافزارها و تهدیدات فیشینگ جلوگیری می‌کند و در عین حال امکان دسترسی به وب گسترده را از طریق جداسازی ترافیک طبقه‌بندی نشده و بالقوه خطرناک فراهم می‌کند.

منابع (Resources)

گزارش ها