優先保護需要身分驗證與管理者授權的管理與服務介面
EAR ZT電信歸戶零信任網管平台,企業設備與服務器的前端以最新的Zero Trust技術建置了安全便利的「任意門」,只要管理者設定好進門的人員、條件與「任意門」的目的地,使用者就可以在完成預設的驗證與授權條件後直接連線受「任意門」保護的各式企業設備與服務器,只要三個動作:
NIST要求通過驗證前,受保護設備在網路上看不到連不上
a. 在發起連線的終端上點選「任意門」桌面捷徑或網頁連結發起連線。
b. 依照設定的存取條件在指定手持裝置上進行開啟「任意門」的多因驗證或管理者授權(若已滿足存取條件b.自動跳過,無須頻頻驗證)。
c. 發起連線的終端上即自動開啟「任意門」連線後面的企業設備或服務器。
通過驗證後,零信任任意門自動建立連線受保護設備指定介面的連線,且兼顧用戶體驗,智慧判斷風險不頻頻驗證,才能被用戶接受!
__________________________________________________________________
優勢⼀ 全面的設備相容
不限品牌IT與OT設備皆可保護
• VPN - VPN無痛升級MFA與FIDO2(VPN可先留著)
• SSH - SSH可安全又彈性
• RDP - RDP可安全又彈性
• Mail - Mail可安全又便利
• Cam - Cam可安全存取與分享
• NAS/Data Server- 資料可安全存取、分享與協作
• Meeting - 機敏會議可安全、便利又確保隱私
• Signature - 遠距簽核可安全、便利並整合PKI
• …
優勢二 全覆蓋的操作情境
EAR ZT⼀次達成組織內、跨組織與供應鏈零信任要求
優勢三 同時滿足組織各單位的需求
簡單、合規且單⼀或複數之落地與雲機房皆可佈署 資訊、法規與管理部門需求皆納入考慮
簡單
• 以場域為單位的智慧化存取驗證管理(用戶不用頻頻驗證)
• 用戶之多因驗證升級需求(MFA多因與FIDO皆內建)
• 管理者之即時遠端授權需求(APP與AI授權與舉證)
• 設備不用換(全面TCP/IP設備相容)
• 網路不用變(7種零信任終端與架構供搭配)
• API不用串(網路層零信任存取管理之特點)
• API要也有(應用平台零信任SSO之整合)
合規
• ESG:用戶登入多因、管理者遠端授權與AI舉證(減少差旅碳排、高規安控)
• 國際:依循NIST. SP800-207、ISO27001與 CMMC2.0 的存取管理要點
• 國內:滿足上市上櫃公司資通安全管控與 TAICS TR- 0022-物聯網場域資安防護評估指引的存取管理要求
• 跨組織:滿足NIST的組織內、跨組織(供應鏈用戶) 與外部用戶(網路服務用戶)的零信任存取管理
• 政府軍方:MFA, FIDO2, PKI皆已內建(可外部整合)
EAR ZT滿足各行業各場域零信任無痛升級需求
規劃建議
欲了解更多? 歡迎與我們聯繫: sales@silvershine.com.tw