# Acesso a aplicações privadas baseado em identidade Permita que equipes remotas e híbridas acessem aplicações internas garantindo que apenas usuários verificados e dispositivos confiáveis possam se conectar. - ![](https://www.manageengine.com/products/desktop-central/images/access-icon-1.svg) Redução da superfície de ataque - ![](https://www.manageengine.com/products/desktop-central/images/access-icon-2.svg) Acesso em nível de aplicação - ![](https://www.manageengine.com/products/desktop-central/images/access-icon-3.svg) Verificação contínua Disponível como add-on para o Endpoint Central on-premises Ao clicar em "**Ativar agora**", você concorda com o processamento dos seus dados pessoais de acordo com nossa [Política de privacidade](https://www.manageengine.com/br/privacy.html). ## Acesso privado com reconhecimento de contexto Conecte usuários diretamente a aplicações internas por meio de uma arquitetura Zero Trust, sem conceder acesso em nível de rede nem **expor a rede interna.** ## VPNs expõem toda a rede. O Private Access isola a aplicação. As VPNs tradicionais fornecem acesso em nível de rede após a conexão ser estabelecida. Se as credenciais forem comprometidas, um invasor poderá explorar esse acesso para se movimentar lateralmente pela rede interna. O Private Access elimina esse risco ao conceder acesso apenas à aplicação específica para a qual o usuário está autorizado. O restante da rede permanece oculto e inacessível. | Escopo | VPN tradicional | Private Access | |---|---|---| | Escopo de acesso | Amplo acesso à rede | Acesso em nível de aplicação | | Rede interna | Rede exposta ao usuário | Aplicações internas permanecem ocultas | | Movimentação lateral | Alto risco de movimentação lateral | Não é possível movimentação lateral | | Verificação de identidade | Autenticação única no login | Verificado a cada solicitação de acesso | | Verificação da saúde do dispositivo | Não aplicado | Avaliado antes da concessão do acesso | ## Projetado para acesso, não para exposição. ### Controle de acesso em nível de aplicação Elimine a movimentação lateral concedendo aos usuários acesso apenas às aplicações autorizadas, ocultando todos os demais recursos internos e garantindo que infraestruturas críticas permaneçam invisíveis para usuários não autorizados. ![Controle de acesso em nível de aplicação](https://cdn.manageengine.com/sites/meweb/images/br/desktop-central/images/access-chart.png) ### Tunelamento seguro de aplicações Crie um túnel seguro e criptografado diretamente para aplicações internas específicas, sem encaminhar os usuários por toda a rede corporativa. ![Tunelamento seguro de aplicações](https://cdn.manageengine.com/sites/meweb/images/br/desktop-central/images/access-architecture.png) ## Uma única plataforma, todas as camadas da superfície de ataque. O Endpoint Central combina gerenciamento unificado de endpoints (UEM), proteção de endpoints (EPP com EDR) e acesso seguro por meio de um único agente e um console centralizado, permitindo que equipes de TI e segurança operem em uma plataforma unificada ![Uma única plataforma, todas as camadas da superfície de ataque](https://cdn.manageengine.com/sites/meweb/images/br/desktop-central/images/access-platform.png) ## Você já gerencia endpoints com o Endpoint Central? Já é meio caminho andado. O Private Access não é um produto que foi adicionado posteriormente. É um add-on nativo que aproveita tudo o que o Endpoint Central já conhece sobre seus dispositivos, proporcionando implementação mais rápida e resultados imediatos. Disponível como add-on para o Endpoint Central on-premises Ao clicar em "**Ativar agora**", você concorda com o processamento de dados pessoais conforme a [Política de privacidade](https://www.manageengine.com/br/privacy.html). ![](https://www.manageengine.com/products/desktop-central/images/access-manage.png) ## Perguntas frequentes ### O que é o Private Access e qual é a diferença entre ele e uma VPN? Uma VPN concede acesso a um amplo segmento da rede após uma única verificação de login. Uma solução de ZTNA concede acesso apenas a aplicações específicas, verificando cada solicitação com base na identidade do usuário e na saúde do dispositivo. Os usuários não conseguem visualizar nem acessar recursos da rede além daqueles para os quais possuem autorização explícita.