Quản lý quyền truy cập vàoứng dụng nội bộ theo định danh

Giúp đội ngũ làm việc từ xa và hybrid truy cập ứng dụng nội bộ.
Đảm bảo chỉ người dùng đã được xác thực và thiết bị đáng tin cậy mới có thể kết nối.

Giảm bề mặt tấn công
Truy cập ở cấp ứng dụng
Xác minh liên tục

Có sẵn dưới dạng add-on cho Endpoint Central On-Premises

Vui lòng nhập địa chỉ email hợp lệ.Vui lòng nhập địa chỉ email.
Khi nhấn “Bắt đầu”, bạn đồng ý cho phép xử lý dữ liệu cá nhân theo Chính sách quyền riêng tư.

Truy cập riêng tư theo ngữ cảnh

Kết nối người dùng trực tiếp đến các ứng dụng nội bộ thông qua framework Zero Trust mà không cần cấp quyền truy cập ở cấp độ mạng (network-level access) hay tiết lộ thông tin mạng nội bộ.

VPN tiết lộ toàn bộ hệ thống mạng.
Private Access cô lập ứng dụng.

VPN truyền thống cấp quyền truy cập ở network-level ngay khi kết nối được thiết lập. Nếu thông tin xác thực bị xâm phạm, kẻ tấn công có thể lợi dụng quyền truy cập đó để di chuyển ngang trong toàn bộ hệ thống mạng nội bộ. Private Access loại bỏ rủi ro này bằng cách chỉ cấp quyền truy cập đến đúng ứng dụng mà người dùng được phân quyền. Phần còn lại của hệ thống mạng vẫn được ẩn và không thể truy cập.

Phạm vi truy cập
Mạng nội bộ
Di chuyển ngang
Xác minh định danh
Kiểm tra tình trạng thiết bị
VPN Access
Quyền truy cập mạng rộng
Có thể nhìn thấy hệ thống mạng
Rủi ro di chuyển ngang cao
Xác minh một lần khi đăng nhập
Không bắt buộc
Private Access
Truy cập ở cấp ứng dụng
Ứng dụng nội bộ luôn được ẩn
Không thể di chuyển ngang
Xác minh mỗi lần yêu cầu truy cập
Đánh giá trước khi cấp quyền truy cập

Chỉ cho phép truy cập. Không tiết lộ hệ thống.

Kiểm soát truy cập ở cấp ứng dụng

Loại bỏ nguy cơ di chuyển ngang bằng cách chỉ cấp quyền truy cập vào những ứng dụng đã được phân quyền, đồng thời che giấu toàn bộ tài nguyên nội bộ khác khỏi khả năng hiển thị và giúp hạ tầng quan trọng không bị phát hiện trái phép.

Bảng nhóm ứng dụng: Tên nhóm, Số lượng ứng dụng, Thời gian thêm, Người tạo

Secure Application Tunnelling

Tạo tunnel bảo mật, được mã hóa trực tiếp đến từng ứng dụng nội bộ cụ thể mà không định tuyến người dùng qua toàn bộ mạng doanh nghiệp.

Sơ đồ Secure Application Tunnelling: endpoint người dùng, Edge Connector, Application Connector, ứng dụng intranet. Cổng 8443.

Một nền tảng. Bao phủ mọi lớp trong bề mặt tấn công.

Endpoint Central kết hợp quản lý endpoint (UEM), bảo mật endpoint (EPP với EDR) và truy cập bảo mật trong một agent duy nhất cùng console tập trung, giúp đội ngũ IT và bảo mật vận hành trên một nền tảng hợp nhất.

Các vector tấn công và lớp cần bảo vệ: truy cập mạng, dữ liệu, phần mềm, thiết bị, định danh với cơ chế phòng vệ đa lớp của Endpoint Central

Bạn đang quản lý endpoint bằng Endpoint Central?

Bạn đã đi được nửa chặng đường.

Private Access không phải là một sản phẩm được bổ sung rời rạc.
Đây là add-on native, sử dụng những thông tin Endpoint Central đã có về thiết bị của bạn
để triển khai nhanh và phát huy hiệu quả ngay từ ngày đầu.

Có sẵn dưới dạng add-on cho Endpoint Central On-Premises

Vui lòng nhập địa chỉ email hợp lệ.Vui lòng nhập địa chỉ email.
Khi nhấn “Bắt đầu”, bạn đồng ý cho phép xử lý dữ liệu cá nhân theo Chính sách quyền riêng tư.

Câu hỏi thường gặp

VPN cấp quyền truy cập vào một phân đoạn mạng rộng sau một lần kiểm tra đăng nhập. ZTNA chỉ cấp quyền truy cập đến những ứng dụng cụ thể và xác minh ở từng yêu cầu dựa trên định danh người dùng cùng tình trạng thiết bị. Người dùng không thể nhìn thấy hoặc di chuyển trong mạng ngoài phạm vi được cấp phép rõ ràng.

Được tin tưởng bởi

Giải pháp Quản lý và Bảo mật Thiết bị đầu cuối Hợp nhất