Acceso seguro a aplicaciones y datos internos
Las VPN no funcionan en el ecosistema empresarial moderno. Los usuarios, servidores y dispositivos distribuidos presentan desafíos que las VPN no estaban diseñadas para resolver. Las redes expuestas, las identidades de usuario no supervisadas, el estado de seguridad desconocido de los dispositivos y la compleja conmutación entre VPNs son solo la punta del iceberg. Ninguna empresa puede aceptar el nivel de riesgo inherente en las VPN. CloudGen Access es el reemplazo moderno de las VPN. Asegure el acceso y empodere a los empleados.
Confíe en BYOD.
Por fin.
Valide que los dispositivos fuera del perímetro que intentan acceder a su infraestructura estén autorizados para hacerlo. Asegúrese de que los dispositivos cumplan con sus requisitos de seguridad y cumplimiento normativo básicos antes de otorgar acceso. Todo en tiempo real.
CloudGen Access
-
Soporte nativo para dispositivos de confianza
-
Genera y almacena el certificado del dispositivo en el almacén de claves de hardware
-
Envía una CSR a la Management Console para registrar el dispositivo y establecer la confianza
-
Valida cada solicitud de acceso contra la política de seguridad y cumplimiento normativo vigente
-
Implementa confianza condicional y contextual
-
La gestión de certificados está integrada tanto en los componentes del dispositivo como en los de la infraestructura
VPN
-
No existe soporte nativo para dispositivos de confianza
-
Depende únicamente de las credenciales de los usuarios para el acceso a la infraestructura
-
Depende de herramientas de terceros como MDM para crear una versión nativa de dispositivos fiables
-
Requiere inscripción en el MDM corporativo para determinar los dispositivos de confianza
-
Arquitectura de confianza estática
-
La gestión de certificados es compleja y requiere herramientas de terceros
Conceda acceso a los recursos, no a la red
Sepa quién tiene acceso a su red y a sus recursos en todo momento. CloudGen Access segmenta las aplicaciones y máquinas virtuales según los roles de los usuarios para limitar la exposición. Deleite a los usuarios corporativos con acceso sin complicaciones a múltiples sitios VPN desde un único perfil.
CloudGen Access
-
Acceda a los recursos, no a toda la red. Dirija a los usuarios de confianza a la información que necesitan, ya sea en una VPC, en un centro de datos o en las instalaciones, sin aumentar el riesgo
-
Conéctese a múltiples sitios de infraestructura sin cambiar de perfiles de acceso
-
Confirme o deniegue el acceso según el rol del usuario y los atributos del dispositivo: RBAC+ABAC. Ejemplo: El usuario A en el grupo B con el dispositivo C que cumple con la política D puede acceder al recurso
VPN
-
Los clientes de VPN pueden actuar como el paciente cero en su red, aumentando exponencialmente la posible superficie de ataque. Un cliente de VPN comprometido, que reside en una VLAN con acceso completo a la red, puede lanzar ataques a otros clientes en la misma VLAN, exponiendo finalmente a todas las máquinas virtuales o cargas de trabajo que se puedan enrutar
-
Requiere que el usuario cambie entre configuraciones de VPN para acceder a entornos de múltiples sitios
-
Implementa la segmentación de red, un enfoque complicado y propenso a errores que requiere herramientas de terceros o personalizadas. Limita la capacidad de acceder a recursos dinámicos y modernos, como las cargas de trabajo de Kubernetes
Evalúe la seguridad de los dispositivos tanto retrospectiva como prospectiva
Tenga la certeza de que no hay dispositivos comprometidos en su red.
CloudGen Access
-
Supervisa continuamente el dispositivo y registra los metadatos de la red a nivel del dispositivo (DVR de red)
-
Aplica una política que requiere buscar una lista completa de IOC (indicadores de compromiso) en el historial de la red antes de conceder acceso
-
Detecta si el dispositivo ha intercambiado información alguna vez con un sitio de phishing: por ejemplo, mycompany.oktaa.com
-
Detecta si el dispositivo ha generado alguna vez tráfico de APT x C&C
VPN
-
Carece de visibilidad sobre el estado de seguridad del dispositivo antes de iniciar una sesión VPN activa
-
No se puede integrar con un agente de seguridad local como parte de una política de acceso
-
Proporciona acceso en un único momento al estado de seguridad del dispositivo. Cualquier cambio en el estado de seguridad del dispositivo no se refleja en la sesión activa.
Asegurar el control de acceso basado en roles y atributos
Garantice el acceso a los recursos correctos. En cualquier lugar. En cualquier momento.
El trabajo global, remoto y nómada ya está aquí. Permita que un recurso de la UE que viaje a los EE. UU. acceda a recursos de la UE. Asegúrese de que un empleado en casa en China pueda realizar su trabajo.
El acceso basado en roles por sí solo no puede cumplir con los nuevos requisitos de cumplimiento normativo. CloudGen Access añade una nueva capa de control de acceso basado en atributos para asegurar el acceso de los empleados y socios que viajan o trabajan de forma remota.
CloudGen Access
-
Control de acceso basado en roles mejorado con control de acceso basado en atributos
-
Soporte para atributos enriquecidos
-
Permisos: verificar usuario/recurso
-
Dispositivo: tipo, modelo, sistema operativo, fin de vida útil
-
Jailbreak
-
Autenticación: se ha configurado la identificación táctil/facial y el código de acceso
-
Wi-Fi SSID y localización
VPN
-
Control de acceso basado en roles (RBAC) únicamente. Los tokens de acceso pueden ser permanentes o de larga duración, lo que crea un riesgo adicional, ya que las VPN no admiten de forma nativa reautenticaciones y autenticaciones de nivel superior
-
Información mínima, contextual y procesable sobre la ubicación, la red y el dispositivo
Habilite la conectividad continua
Acceso móvil de alta calidad y alta fidelidad. CloudGen Access mejora la calidad de la conectividad con una defensa integrada y un proxy local en un dispositivo.
CloudGen Access
-
Protección integrada para la conectividad intermitente
-
Estabilidad de sesión constante que no se ve afectada por el cambio en la dirección IP de origen
-
El proxy local en el lado del dispositivo y el proxy de acceso en el lado de la infraestructura pueden mantener la sesión durante conexiones interrumpidas
VPN
-
Las desconexiones prolongadas provocan tiempos de espera en la capa de aplicación
-
Experiencia frustrante y dolorosa para los usuarios, especialmente para los trabajadores móviles, como los trabajadores de campo de servicios públicos, los ajustadores de seguros o las fuerzas del orden
-
Tiempo perdido en reconexiones repetitivas de VPN y recargas de aplicaciones, lo que cuesta a la organización una valiosa productividad de los empleados
Defiéndase contra las amenazas provenientes de Internet.
Los ataques basados en la web, como el robo de credenciales, el phishing, las descargas automáticas y la publicidad maliciosa, son los mayores desafíos de ciberseguridad que enfrentan las corporaciones hoy en día.
CloudGen Access protege los recursos de estas amenazas y proporciona alertas en tiempo real.
CloudGen Access
-
Intercepta y bloquea las amenazas originadas en Internet en el dispositivo con tecnología pendiente de patente
-
Preserva el ancho de banda y la velocidad de la red corporativa
-
Elimina la latencia que puede afectar negativamente a la experiencia del usuario
-
Protege la privacidad de los empleados, aumentando la adopción
-
Evalúa el estado y la postura de seguridad de los dispositivos de confianza en tiempo real. Filtrado de contenido de su tipo que se actualiza continuamente para identificar nuevas amenazas
VPN
-
Requiere la integración con una solución puntual costosa como Bluecoat, Websense o Zscaler para abordar las amenazas en tiempo real
-
Carece de capacidad para ofrecer protección frente a amenazas provenientes de Internet debido a la configuración de túnel dividido
-
Añade una congestión significativa a la red corporativa; degrada la utilización del ancho de banda
-
Crea una latencia significativa para los usuarios y aumenta el consumo de batería
-
Genera preocupaciones sobre la privacidad de los empleados que podrían ralentizar la adopción
Faculte a los usuarios para mejorar la postura de seguridad de los dispositivos.
El Control de Acceso a la Red trabaja para asegurar las redes corporativas por cable e inalámbricas dentro del perímetro organizacional. Las empresas actuales deben proteger los dispositivos móviles y portátiles desde cafeterías hasta hoteles y espacios de trabajo compartido.
CloudGen Access tiene un motor de remediación integrado que permite a los usuarios resolver problemas de acceso y aumenta la concienciación sobre la seguridad de los dispositivos.
CloudGen Access
-
Proporciona un agente de remediación de políticas integrado que opera directamente en el perímetro
-
Funciona en todas partes, en la red corporativa o mientras se desplaza
-
Proporciona autonomía a los usuarios para resolver sus propios problemas de acceso. CloudGen Access ofrece una guía paso a paso para solucionar problemas y recuperar el acceso. Por ejemplo: si se deniega el acceso a Gitlab debido a que FileVault está desactivado, CloudGen Access proporcionará los pasos para habilitar el cifrado del disco
VPN
-
Requiere una solución puntual adicional para ofrecer cualquier tipo de funcionalidad de NAC