# Quản lý quyền truy cập vào ứng dụng nội bộ theo định danh Giúp đội ngũ làm việc từ xa và hybrid truy cập ứng dụng nội bộ. Đảm bảo chỉ người dùng đã được xác thực và thiết bị đáng tin cậy mới có thể kết nối. - Giảm bề mặt tấn công - Truy cập ở cấp ứng dụng - Xác minh liên tục Có sẵn dưới dạng add-on cho Endpoint Central On-Premises. ## Truy cập riêng tư theo ngữ cảnh Kết nối người dùng trực tiếp đến các ứng dụng nội bộ thông qua framework Zero Trust mà không cần cấp quyền truy cập ở cấp độ mạng (network-level access) hay **tiết lộ thông tin mạng nội bộ**. ## VPN tiết lộ toàn bộ hệ thống mạng. Private Access cô lập ứng dụng. VPN truyền thống cấp quyền truy cập ở network-level ngay khi kết nối được thiết lập. Nếu thông tin xác thực bị xâm phạm, kẻ tấn công có thể lợi dụng quyền truy cập đó để di chuyển ngang trong toàn bộ hệ thống mạng nội bộ. Private Access loại bỏ rủi ro này bằng cách chỉ cấp quyền truy cập đến đúng ứng dụng mà người dùng được phân quyền. Phần còn lại của hệ thống mạng vẫn được ẩn và không thể truy cập. | | VPN Access | Private Access | |---|---|---| | Phạm vi truy cập | Quyền truy cập mạng rộng | Truy cập ở cấp ứng dụng | | Mạng nội bộ | Có thể nhìn thấy hệ thống mạng | Ứng dụng nội bộ luôn được ẩn | | Di chuyển ngang | Rủi ro di chuyển ngang cao | Không thể di chuyển ngang | | Xác minh định danh | Xác minh một lần khi đăng nhập | Xác minh mỗi lần yêu cầu truy cập | | Kiểm tra tình trạng thiết bị | Không bắt buộc | Đánh giá trước khi cấp quyền truy cập | ## Chỉ cho phép truy cập. Không tiết lộ hệ thống. ### Kiểm soát truy cập ở cấp ứng dụng Loại bỏ nguy cơ di chuyển ngang bằng cách chỉ cấp quyền truy cập vào những ứng dụng đã được phân quyền, đồng thời che giấu toàn bộ tài nguyên nội bộ khác khỏi khả năng hiển thị và giúp hạ tầng quan trọng không bị phát hiện trái phép. ![Bảng nhóm ứng dụng: Tên nhóm, Số lượng ứng dụng, Thời gian thêm, Người tạo](https://www.manageengine.com/products/desktop-central/images/access-chart.svg) ### Secure Application Tunnelling Tạo tunnel bảo mật, được mã hóa trực tiếp đến từng ứng dụng nội bộ cụ thể mà không định tuyến người dùng qua toàn bộ mạng doanh nghiệp. ![Sơ đồ Secure Application Tunnelling: endpoint người dùng, Edge Connector, Application Connector, ứng dụng intranet. Cổng 8443.](https://www.manageengine.com/products/desktop-central/images/access-architecture.svg) ## Một nền tảng. Bao phủ mọi lớp trong bề mặt tấn công. Endpoint Central kết hợp quản lý endpoint (UEM), bảo mật endpoint (EPP với EDR) và truy cập bảo mật trong một agent duy nhất cùng console tập trung, giúp đội ngũ IT và bảo mật vận hành trên một nền tảng hợp nhất. ![Các vector tấn công và lớp cần bảo vệ: truy cập mạng, dữ liệu, phần mềm, thiết bị, định danh với cơ chế phòng vệ đa lớp của Endpoint Central](https://www.manageengine.com/products/desktop-central/images/access-platform.svg) ## Câu hỏi thường gặp ### Private Access là gì và khác VPN như thế nào? VPN cấp quyền truy cập vào một phân đoạn mạng rộng sau một lần kiểm tra đăng nhập. ZTNA chỉ cấp quyền truy cập đến những ứng dụng cụ thể và xác minh ở từng yêu cầu dựa trên định danh người dùng cùng tình trạng thiết bị. Người dùng không thể nhìn thấy hoặc di chuyển trong mạng ngoài phạm vi được cấp phép rõ ràng.