Perimeter 81: Güvenli uzaktan erişim için bulut yerel ZTNA
Perimeter 81, Perimeter 81 Ltd'den, dağıtılmış ekipler için eski VPN cihazlarının yerini alan bulut tabanlı Güvenli Erişim Servis Kenarı platformudur. Uygulama, özel bir küresel omurga üzerinde yazılım tanımlı bir çevre oluşturur ve kimlik tabanlı Sıfır Güven erişimi, cihaz durumu kontrolleri, MFA/SSO entegrasyonu ve Windows uç noktalarını korumak için Firewall-as-a-Service sağlar. Ana yetenekler arasında bölünmüş tünelleme, Güvenli Web Geçidi ve 50'den fazla küresel PoP üzerinde birleşik bir bulut konsolu bulunmaktadır. BT yöneticileri ve güvenlik ekipleri, uzaktan erişimi ölçekli bir şekilde yönetmek için donanım gerektirmeyen bir yol kazanır.
Uygulama uzaktan erişim için ne sağlar?
Uygulama, geniş ağ tünelleri yerine kimlik tabanlı, kaynak başına erişim sağlamak için Zero Trust Network Access'ı uygular. Pratikte bu, yöneticilerin hangi iç hizmetlere kimin erişebileceğini tanımladığı ve ajanın bu kaynaklara güvenli, uygulama başına tüneller kurduğu anlamına gelir. Temel bileşenler şunlardır:
- ZTNA için ayrıntılı erişim kontrolü
- Bağlantı sağlanmadan önce cihaz durumu kontrolleri
- Firewall-as-a-Service ve Güvenli Web Geçidi işlevleri
Uygulama uç nokta performansını ve gecikmeyi nasıl etkiler?
Performans, yönlendirme seçimlerine ve seçilen PoP'a bağlıdır. Split tunneling, uygulamanın yalnızca seçilen trafiği güvenli tünelden yönlendirmesine izin verir, bu da uç noktalardaki ve kurumsal çıkış noktalarındaki gereksiz yükü azaltır. Platformun 50'den fazla PoP'tan oluşan küresel ağı, uzaktan çalışanlar için coğrafi atlamaları azaltır, bu da yakın konumlardan yönlendirilen oturumlar için gecikmeyi düşürebilir. Yöneticiler, uzaktan kullanıcılar için güvenlik ve bant genişliğini dengelemek amacıyla politika başına yönlendirme seçebilirler.
Uygulamayı üretim makinelerinde çalıştırmak güvenli mi?
Güvenlik, katmanlı kontroller aracılığıyla sağlanır: uygulama cihaz durumu gereksinimlerini zorunlu kılar, MFA ve SSO sağlayıcılarıyla entegre olur ve ağ kenarında FWaaS ve SWG korumalarını uygular. Erişim, kimlik ve durum temelinde verildiği için, saldırı yüzeyi geniş VPN erişimine kıyasla daralır. Yönetim konsolu, yöneticilerin kuralları denetleyip değiştirebilmeleri için politikaları merkezi hale getirir, böylece uç nokta yapılandırmalarına doğrudan dokunmadan işlemleri gerçekleştirebilirler.
Onu dağıtmak ve yönetmek için teknik bilgiye ihtiyacım var mı?
Dağıtım, BT yöneticilerini ve güvenlik profesyonellerini hedef alır; platform hızlı yapılandırma sunar ve bir saatten kısa bir sürede bir organizasyonda kurulabilir. Birleşik bulut yönetim konsolu, kullanıcı, geçit ve politika yönetimini merkezi hale getirir, bu da sürekli yönetimi kolaylaştırır ancak kimlik ve ağ politikası yapıları hakkında bilgi sahibi personel bekler. Önemli bulut sağlayıcıları ve SSO sistemleriyle entegrasyonlar, bağlanmak ve test etmek için tipik yönetici adımları gerektirir.
Perimeter 81, donanım VPN'lerini değiştirmesi gereken IT ekiplerine uygundur
Perimeter 81, kimlik merkezli uzaktan erişime ihtiyaç duyan ve VPN cihazlarını ortadan kaldırmak isteyen IT ekipleri için pragmatik bir seçenektir. Politika uygulamalarını aşamalı olarak gerçekleştirebilen ve bazı bölgelerin değişken bağlantı istikrarı bildirdiği için geçit performansını test edebilen özel yöneticilere sahip organizasyonlar için uygundur. Pratik ipucu: politikaları küçük bir kullanıcı grubu ile pilot uygulama yapın ve geniş dağıtım öncesinde duruş ve yönlendirmeyi doğrulamak için geçit değişikliklerini yoğun olmayan saatlerde planlayın. Tavsiye edilir.