การเข้าถึง ด้วย Identity-driven สู่ Private Applications

ช่วยให้ทีมที่ทำงานแบบ Remote และ Hybrid เข้าถึง Internal Applicationได้ พร้อมมั่นใจได้ว่าจะมีเพียงผู้ใช้ที่ผ่านการยืนยันตัวตนแล้วและมีอุปกรณ์ที่เชื่อถือได้เท่านั้นที่สามารถเชื่อมต่อได้

ลด Attack Surface
การเข้าถึงระดับ App
การยืนยันอย่างต่อเนื่อง

พร้อมใช้งานในรูปแบบ Add-On สำหรับ Endpoint Central On-Premises

กรุณากรอกอีเมลที่ถูกต้องกรุณากรอกอีเมล
เมื่อคลิก 'เปิดใช้งานทันที' แสดงว่าคุณยินยอมให้มีการประมวลผลข้อมูลส่วนบุคคลตาม Privacy Policy

Private Access ที่ปรับตาม Context-aware

เชื่อมต่อผู้ใช้ไปยัง Internal Application โดยตรงผ่าน Zero Trust Framework โดยไม่ต้องให้สิทธิ์ในการเข้าถึงในระดับ Network หรือ ไม่เปิดให้มีสิทธิ์เข้าถึง Internal Network

VPN นั้นเปิดสิทธิ์ให้เข้าถึงทั้ง Network
แต่ Private Access แยกสิทธิ์การเข้าถึงในระดับ Application

VPN แบบเก่าจะให้สิทธิ์เข้าถึงระดับเครือข่ายทันทีเมื่อเชื่อมต่อสำเร็จ หากข้อมูลยืนยันตัวตนรั่วไหล ผู้โจมตีสามารถใช้สิทธิ์นั้นเคลื่อนที่ภายในเครือข่าย (Lateral Movement) ได้ แต่ Private Access ตัดความเสี่ยงนี้โดยให้เข้าถึงเฉพาะแอปที่ผู้ใช้ได้รับอนุญาตเท่านั้น ส่วนที่เหลือของเครือข่ายจะถูกซ่อนไว้และไม่สามารถเข้าถึงได้

ขอบเขตการเข้าถึง
Internal Network
Lateral Movement
การยืนยันตัวตน
การตรวจสอบสถานะอุปกรณ์
การเข้าถึงผ่าน VPN แบบเก่า
สิทธิ์การเข้าถึง Network ได้กว้าง
Network เปิดให้ผู้ใช้เข้าถึง
ความเสี่ยงสูงต่อ Lateral Movement
ตรวจสอบเพียงครั้งเดียวตอน Login
ไม่มีการบังคับใช้
Private Access
สิทธิ์เข้าถึงระดับ Application
Internal Apps ยังคงถูกซ่อนไว้
ไม่เสี่ยงต่อ Lateral Movement
ยืนยันทุกคำขอเข้าถึง
ประเมินก่อนอนุญาตให้เข้าถึง

ออกแบบมาเพื่อให้จัดการสิทธิ์การเข้าถึง ไม่ใช่การเปิดเผยข้อมูล

การควบคุมสิทธิ์การเข้าถึงระดับ Application-level

กำจัดความเสี่ยงจาก Lateral Movement ด้วยการให้ผู้ใช้เข้าถึงเฉพาะแอปที่ได้รับอนุญาตเท่านั้น พร้อมซ่อน Internal Resources อื่นทั้งหมดไม่ให้มองเห็น และป้องกันผู้ที่ไม่ได้รับอนุญาตเข้าถึงโครงสร้างพื้นฐานสำคัญของระบบ

Application groups table: Group Name, Application Count, Added Time, Created By

Secure Application Tunnelling

สร้าง Tunnel ที่ปลอดภัยและเข้ารหัสโดยตรงไปยัง Internal Application ที่ต้องการ โดยไม่ต้องส่งผู้ใช้ผ่าน Corporate Network ทั้งหมด

Secure application tunnelling diagram: User Endpoints, Edge Connector, Application Connector, Intranet Applications. Port 8443.

หนึ่งแพลตฟอร์ม ครอบคลุมทุกชั้นของ Attack Surface

Endpoint Central รวม Endpoint Management (UEM), Endpoint Security (EPP with EDR) และ Secure Access ไว้ผ่าน
Agent เดียวและ Console ส่วนกลาง ช่วยให้ทีม IT และ Security ทำงานบนแพลตฟอร์มเดียวกันได้อย่างเป็นระบบ

Attack vectors and layers to protect: Network Access, Data, Software, Device, Identity with Endpoint Central multi-layered defense

คุณกำลังใช้ Endpoint Central ใช่ไหม?

หากใช่...คุณคือองค์กรที่เข้าใกล้ความปลอดภัยขั้นสูงที่สุด

Private Access ไม่ใช่ผลิตภัณฑ์ที่นำมาต่อเพิ่มภายหลัง แต่เป็น Add-On แบบ Native ที่ใช้ข้อมูลอุปกรณ์ที่ Endpoint Central มีอยู่แล้ว ช่วยให้ติดตั้งได้เร็วขึ้นและใช้งานได้อย่างมีประสิทธิภาพตั้งแต่วันแรก

พร้อมใช้งานในรูปแบบ Add-On สำหรับ Endpoint Central On-Premises

กรุณากรอกอีเมลที่ถูกต้องกรุณากรอกอีเมล
เมื่อคลิก 'เปิดใช้งานทันที' แสดงว่าคุณยินยอมให้มีการประมวลผลข้อมูลส่วนบุคคลตาม Privacy Policy

คำถามที่พบบ่อย

VPN ให้สิทธิ์เข้าถึง Segment ของ Network ในวงกว้างหลังจากตรวจสอบการ Login เพียงครั้งเดียว ขณะที่ ZTNA ให้สิทธิ์เข้าถึงเฉพาะ Application ที่กำหนด โดยมีการยืนยันทุกคำขอตามตัวตนของผู้ใช้และสถานะอุปกรณ์ ผู้ใช้จะไม่สามารถมองเห็นหรือเคลื่อนที่ภายใน Network นอกเหนือจากส่วนที่ได้รับอนุญาตอย่างชัดเจน