Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.

Secure Truy cập vào mọi ứng dụng và mạng

My OPSWAT™ Central Management liên tục xác thực danh tính người dùng và tình trạng bảo mật của thiết bị để đảm bảo quyền truy cập tuân thủ quy định và liền mạch trên các ứng dụng và mạng của doanh nghiệp.

  • Quyền truy cập Zero-Trust
  • Kiểm tra tư thế liên tục
  • Khả năng theo dõi tập trung

OPSWAT được tin cậy bởi

0
Khách hàng trên toàn thế giới
0
Đối tác công nghệ
0
Thành viên nhận Chứng chỉ Bảo mật thiết bị đầu cuối 

Những lỗ hổng về quyền truy cập đang làm suy yếu khả năng bảo mật của bạn

  • VPN hiện nay đã trở thành một kênh xâm nhập, chứ không còn là một lớp bảo mật

    Các mạng VPN truyền thống được thiết kế dựa trên một mô hình đe dọa khác. Sau khi kết nối, người dùng có quyền truy cập mạng rộng rãi mà không phải trải qua các kiểm tra tuân thủ liên tục, khiến chúng trở thành một trong những điểm yếu dễ bị khai thác nhất trong các cuộc tấn công vào doanh nghiệp nhằm mục đích di chuyển ngang, đánh cắp thông tin đăng nhập và tấn công bằng phần mềm tống tiền.

  • Người dùng đã xác thực, Thiết bị chưa được xác thực

    Các nhà cung cấp dịch vụ xác thực xác nhận danh tính của người đăng nhập nhưng không cung cấp thông tin gì về thiết bị đầu cuối. Các thiết bị chưa được vá lỗi, không tuân thủ tiêu chuẩn hoặc đã bị xâm nhập sẽ hoàn toàn bỏ qua các bước kiểm tra danh tính, biến những người dùng đáng tin cậy thành những mối đe dọa ngoài ý muốn.

  • Không có khả năng giám sát thống nhất trên toàn bộ các biện pháp kiểm soát truy cập của bạn

    Cloud ứng dụng, mạng nội bộ, VDI, BYOD, nhân viên hợp đồng — mỗi loại đều được bảo vệ bằng một công cụ khác nhau với các chính sách riêng. Nếu không có sự kiểm soát tập trung, các lỗ hổng bảo mật sẽ ngày càng gia tăng mỗi khi bạn thêm một môi trường mới.

Một nền tảng duy nhất để điều phối toàn diện quyền truy cập theo mô hình Zero-Trust

My OPSWAT Central Management giúp thu hẹp khoảng cách giữa quá trình xác thực người dùng và tình trạng hoạt động của thiết bị theo thời gian thực, đồng thời đảm bảo quyền truy cập liên tục với mức đặc quyền tối thiểu thông qua một bảng điều khiển duy nhất.

Thay thế VPN bằng mô hình Zero-Trust và quyền truy cập ở cấp độ ứng dụng

Loại bỏ nguy cơ tiếp xúc rộng rãi trên mạng bằng các phương thức truy cập liên tục xác minh danh tính và sự tuân thủ của thiết bị trước khi cấp quyền truy cập theo từng ứng dụng với mức đặc quyền tối thiểu.

Thêm bước xác minh thiết bị vào mọi quyết định cấp quyền truy cập

Tích hợp tính năng kiểm tra tuân thủ thiết bị theo thời gian thực vào hệ thống IdP và MFA hiện có của bạn. Quyền truy cập phụ thuộc vào cả danh tính của người dùng lẫn việc thiết bị của họ có đang hoạt động bình thường và tuân thủ các yêu cầu tại thời điểm đó hay không.

Một bảng điều khiển duy nhất cho mọi phương thức truy cập và mọi môi trường

Xác định, triển khai và giám sát các quy tắc truy cập an toàn trên phạm vi toàn cầu từ My OPSWAT Central Management . Một hệ thống quản lý chính sách, một bảng điều khiển, một bản ghi kiểm toán, áp dụng cho cả môi trường đám mây, tại chỗ, VDI và BYOD.

Áp dụng chính sách truy cập theo mô hình Zero-Trust trên mọi môi trường

My OPSWAT Central Management cung cấp cho các đội ngũ bảo mật một bảng điều khiển duy nhất để kiểm tra thiết bị, đảm bảo tuân thủ và xử lý rủi ro, cả trước và sau khi quyền truy cập được cấp.

  • Khả năng giám sát tập trung và kiểm soát chính sách

    Việc có cái nhìn tổng quan về tất cả các thiết bị và phương thức truy cập của chúng giúp đội ngũ CNTT luôn nắm bắt được tình hình khi quy mô lực lượng lao động ngày càng mở rộng. Dễ dàng cho phép hoặc chặn bất kỳ thiết bị nào và áp dụng các quy tắc từ một bảng điều khiển duy nhất.

  • Kiểm tra trạng thái thiết bị theo thời gian thực

    Có được cái nhìn toàn diện và theo thời gian thực về tình trạng hoạt động của các thiết bị đầu cuối trên toàn bộ môi trường. Xem xét dữ liệu bảo mật chi tiết của bất kỳ thiết bị nào, theo dõi các thiết bị đang truy cập vào ứng dụng nào, và theo dõi xu hướng rủi ro từ một giao diện duy nhất.

  • Tuân thủ & Kiểm soát chuyên sâu

    Tiến hành kiểm tra sâu các thiết bị trên hơn 5.000 ứng dụng của bên thứ ba, bao gồm các tính năng như mã hóa đĩa, chống phần mềm độc hại, sao lưu, trạng thái tường lửa và quét lỗ hổng bảo mật, vượt xa các kiểm tra tiêu chuẩn về hệ điều hành và phần mềm diệt virus.

  • My OPSWAT Central Management
  • My OPSWAT Central Management
  • My OPSWAT Central Management
    MetaDefender Endpoint
  • Các lỗ hổng bảo mật mới nhất và Patch Management

    Phát hiện các lỗ hổng bảo mật đã biết từ cơ sở dữ liệu CVE và sắp xếp thứ tự ưu tiên khắc phục bằng hệ thống chấm điểm độc quyền của OPSWAT, được xây dựng dựa trên kinh nghiệm bảo vệ hơn 100 triệu thiết bị đầu cuối. Tối ưu hóa việc quản lý bản vá trước khi các lỗ hổng bảo mật bị lợi dụng.

  • Khắc phục sự cố tự động và tự phục vụ

    Người dùng sử dụng các thiết bị không tuân thủ sẽ được chuyển hướng đến một trang tự phục vụ có hướng dẫn cụ thể về những vấn đề cần khắc phục. Các biện pháp khắc phục phổ biến, chẳng hạn như cập nhật cơ sở dữ liệu phần mềm diệt virus, kích hoạt tường lửa và gỡ bỏ các ứng dụng không mong muốn, có thể được tự động hóa hoàn toàn.

  • Nhận biết thiết bị Network Access Control

    Xác định chính xác các thiết bị và đảm bảo tuân thủ quy định theo thời gian thực trên toàn mạng của bạn. Chặn các nỗ lực kết nối trái phép và thực thi phân đoạn mạng để phân loại các thiết bị IoT vào nhóm phù hợp.

  • My OPSWAT Central Management
    MetaDefender Endpoint
  • My OPSWAT Central Management
  • My OPSWAT Central Management

Chọn phương thức truy cập phù hợp với kiến trúc của bạn

My OPSWAT Central Management đảm bảo rằng chỉ những thiết bị được ủy quyền và tuân thủ các quy định mới có thể truy cập vào các ứng dụng và mạng của bạn, bất kể môi trường hay phương thức truy cập nào.

Quyền truy cập theo mô hình Zero-Trust ở cấp độ ứng dụng

Các tài nguyên được bảo vệ sẽ vẫn ở trạng thái ẩn cho đến khi vượt qua các kiểm tra tuân thủ về danh tính và thiết bị

Thay thế phương thức truy cập VPN truyền thống, quy mô rộng bằng mô hình Zero Trust ở cấp độ ứng dụng. Các ứng dụng được bảo vệ sẽ không hiển thị đối với các thiết bị không được phép; quyền truy cập chỉ được cấp sau khi đã xác minh danh tính và tuân thủ.

Software Sơ đồ kiến trúc vùng ranh giới được xác định

Đăng nhập một lần với quyền truy cập thiết bị đã được xác minh

Kết nối Nhà cung cấp danh tính hiện có của bạn để triển khai đăng nhập một lần (SSO) trên các ứng dụng của công ty, đồng thời kiểm tra tính tuân thủ của thiết bị ở mỗi lần đăng nhập, chứ không chỉ kiểm tra thông tin đăng nhập.

MFA xác thực thiết bị, chứ không chỉ người dùng

Xác thực đa yếu tố (MFA) tiêu chuẩn xác minh hai lớp: thông tin đăng nhập của bạn và yếu tố thứ hai. Tính năng MFA của nhà cung cấp danh tính (IdP) trên OPSWAT bổ sung thêm một lớp xác minh thứ ba bằng cách kiểm tra tình trạng hoạt động và mức độ tuân thủ của thiết bị. Các thiết bị không tuân thủ sẽ bị chặn ngay cả khi có thông tin đăng nhập hợp lệ, và người dùng sẽ được hướng dẫn tự khắc phục sự cố.

Secure Quyền truy cập vào máy tính để bàn ảo

Thực thi tuân thủ thiết bị cho các môi trường Omnissa Horizon

Áp dụng các quy định về tuân thủ thiết bị trước khi khởi chạy các phiên máy tính để bàn ảo và ứng dụng được công bố. Chỉ những thiết bị đầu cuối vượt qua các kiểm tra tình trạng tuân thủ mới có thể truy cập vào môi trường Omnissa Horizon của bạn.

Tự động hóa quy trình " Network Access Control " cho mọi thiết bị

Tự động xác thực mọi thiết bị cố gắng truy cập mạng của bạn và áp dụng các chính sách truy cập theo thời gian thực. Xác định cấu hình thiết bị có hoặc không có phần mềm đại lý (agent), kiểm soát quyền truy cập dựa trên danh tính, loại thiết bị, vị trí và tình trạng bảo mật, đồng thời triển khai dưới dạng dịch vụ SaaS gốc đám mây, mô hình lai hoặc hoàn toàn tại chỗ dành cho các môi trường cách ly hoàn toàn (air-gapped).

Tìm hiểu thêm về MetaDefender NAC
MetaDefender Network Access Control sơ đồ kiến trúc

Tương thích với hệ thống bạn đang sử dụng

Kết nối các nhà cung cấp dịch vụ xác thực hiện có, xác thực đa yếu tố (MFA) và cơ sở hạ tầng máy tính để bàn ảo mà không cần thay đổi cơ sở hạ tầng
hiện tại hoặc thay thế những gì đang hoạt động tốt.

Được các đội ngũ an ninh tại
tin tưởng trong các ngành công nghiệp chịu sự quản lý

OPSWAT được hơn 2.100 tổ chức trên toàn thế giới tin tưởng để bảo vệ dữ liệu, tài sản và mạng lưới quan trọng của họ khỏi các mối đe dọa từ thiết bị và tệp tin thuộc loại “
”.

GIỚI THIỆU KHÁCH HÀNG

EPAM Systems là một công ty toàn cầu chuyên về kỹ thuật số và dịch vụ công nghệ thông tin, hỗ trợ các tổ chức thuộc danh sách Fortune 1000 thông qua các đội ngũ phát triển phân tán quy mô lớn và các môi trường công nghệ thông tin phức tạp.

TRƯỜNG HỢP SỬ DỤNG

EPAM đã xác thực tình trạng bảo mật của hơn 70.000 thiết bị người dùng từ xa trước khi cấp quyền truy cập mạng, mà không gây ra bất kỳ ảnh hưởng nào đến năng suất làm việc, qua đó biến “ OPSWAT ” trở thành một trụ cột cốt lõi trong chiến lược “zero-trust” của công ty.

SẢN PHẨM ĐƯỢC SỬ DỤNG:

GIỚI THIỆU KHÁCH HÀNG

Genesis Investment Management là một công ty đầu tư hàng đầu thế giới chuyên về các thị trường mới nổi.

TRƯỜNG HỢP SỬ DỤNG

Có được cái nhìn tổng quan theo thời gian thực về tình trạng bảo mật của các thiết bị thuộc lực lượng lao động phân tán, từ đó giảm thiểu rủi ro vi phạm tuân thủ không được phát hiện trong quá trình truy cập từ xa.

SẢN PHẨM ĐƯỢC SỬ DỤNG:

GIỚI THIỆU KHÁCH HÀNG

Một nhà phát triển trò chơi điện tử hàng đầu với hơn 1.200 nhân viên và nhiều trung tâm phát triển trên toàn cầu, chuyên xây dựng và bảo vệ mã nguồn trò chơi độc quyền trong một môi trường ưu tiên đám mây.

TRƯỜNG HỢP SỬ DỤNG

Các giải pháp VPN truyền thống không thể bảo vệ mã nguồn độc quyền khỏi các cuộc tấn công lừa đảo thông tin đăng nhập và các mối đe dọa từ nội bộ trong môi trường làm việc phân tán, nơi nhân viên sử dụng kết hợp cả thiết bị của công ty và thiết bị cá nhân. Sau khi triển khai My OPSWAT Central Management , nhóm đã đảm bảo tuân thủ các quy định về thiết bị đầu cuối và áp dụng các biện pháp kiểm soát truy cập dựa trên nền tảng quản lý danh tính (IDP) trên các thiết bị của nhà phát triển và nhà cung cấp bên thứ ba, từ đó bảo vệ các kho lưu trữ mã nguồn mà không làm gián đoạn quy trình làm việc của các nhà phát triển.

SẢN PHẨM ĐƯỢC SỬ DỤNG:

Trường hợp sử dụng

Secure Kết nối trên mọi nền tảng kỹ thuật số

Tùy chỉnh kiến trúc Zero-Trust của bạn để phù hợp với các yêu cầu thực tế của các đội ngũ doanh nghiệp phân tán và các môi trường công nghiệp nhạy cảm.

Tăng cường năng lực cho lực lượng lao động làm việc từ xa tại Secure

Kiểm tra tình trạng hoạt động thời gian thực của các thiết bị của nhân viên trước khi cấp quyền truy cập vào bất kỳ ứng dụng hoặc tài nguyên mạng nào. Các thiết bị không đáp ứng các tiêu chuẩn kiểm tra tuân thủ sẽ bị chặn hoặc tự động được chuyển hướng đến quy trình tự khắc phục.

Bảo vệ thiết bị “ cơ sở hạ tầng trọng yếu ” của bạn khỏi các thiết bị không đáng tin cậy

Xác định hồ sơ cho mọi thiết bị truy cập vào các cơ sở công nghiệp và cơ sở “ cơ sở hạ tầng trọng yếu ” của bạn, chẳng hạn như máy tính xách tay của nhà thầu, thiết bị BYOD và thiết bị IoT, đồng thời phân loại chúng vào vùng mạng phù hợp trước khi cấp quyền truy cập. Việc triển khai tại chỗ được hỗ trợ đầy đủ cho các cơ sở được cách ly hoàn toàn (air-gapped).

Secure Mọi thiết bị trước khi kết nối vào mạng của bạn

Xác thực danh tính thiết bị, tình trạng bảo mật và mức độ tuân thủ trước khi cấp quyền truy cập mạng. Các thiết bị không được phép hoặc không tuân thủ sẽ tự động bị chặn, cách ly hoặc được chuyển hướng đến quy trình tự khắc phục, giúp ngăn chặn các mối đe dọa xâm nhập vào mạng.

Sự sẵn sàng cho cuộc kiểm toán tuân thủ quy định

Lưu giữ các bản ghi kiểm toán chi tiết, báo cáo tình trạng bảo mật và hồ sơ thực thi chính sách cho mọi sự kiện truy cập, cung cấp cho các kiểm toán viên chính xác những thông tin họ cần để xác minh việc tuân thủ các khung tiêu chuẩn như PCI DSS, HIPAA, NIST 800-53, ISO 27001, FISMA, FedRAMP, FINRA, HITECH, SOX, CIS Controls, COBIT và SANS.

Sơ đồ kiểm toán và tuân thủ

Hỏi đáp

SDP Cấp quyền truy cập theo từng yêu cầu, chỉ cấp quyền truy cập ở mức tối thiểu sau khi vượt qua các bước xác minh danh tính và tuân thủ. Khác với các mạng VPN truyền thống, vốn cung cấp quyền truy cập mạng rộng rãi ngay sau khi kết nối, Công nghệ Mạng Đính kèm ( SDP ) giới hạn quyền truy cập của người dùng chỉ vào các tài nguyên cần thiết, từ đó giảm đáng kể diện tích tấn công và rủi ro di chuyển ngang.

Mạng riêng ảo (VPN) cho phép kết nối ngay sau khi người dùng đăng nhập; trong khi đó, ZTNA tiêu chuẩn chỉ thực hiện kiểm tra tình trạng bảo mật cơ bản. Mạng truy cập mạng zero-trust ( OPSWAT ) xác minh mức độ tuân thủ sâu rộng của thiết bị trước khi cấp quyền truy cập và liên tục theo dõi sau đó, do đó, ngay cả khi đăng nhập hợp lệ từ một thiết bị đã bị xâm nhập, kết nối vẫn sẽ bị chặn.

My OPSWAT Central Management phát hiện sự thay đổi này theo thời gian thực. Tùy thuộc vào cấu hình chính sách, hệ thống sẽ ngay lập tức cách ly phiên làm việc hoặc hướng dẫn người dùng thực hiện các bước khắc phục tự động theo hình thức tự phục vụ. Khi thiết bị đáp ứng các yêu cầu của chính sách, quyền truy cập sẽ được khôi phục tự động, giúp giảm tải cho bộ phận hỗ trợ kỹ thuật và duy trì năng suất làm việc của người dùng.

Không. Quý vị có hai lựa chọn: thay thế hệ thống VPN cũ bằng giải pháp truy cập “ SDP ” thế hệ mới của chúng tôi, hoặc tiếp tục sử dụng giải pháp hiện tại và bổ sung thêm một lớp bảo mật vào hệ thống IdP và MFA mà quý vị đang vận hành.

Đúng vậy, thông qua các phương pháp có sử dụng trình đại lý (agent) và không sử dụng trình đại lý. Tính năng kiểm soát truy cập mạng tại chỗ (MetaDefender NAC ) hoạt động mà không cần trình đại lý, tự động phát hiện và lập hồ sơ các thiết bị trên mạng; trong khi các kiểm tra sâu hơn đối với thiết bị đầu cuối và từ xa sử dụng một trình đại lý nhẹ, dễ gỡ bỏ dành cho các thiết bị được quản lý và thiết bị cá nhân (BYOD), kèm theo quá trình kiểm tra tuân thủ nhanh chóng trước khi cấp quyền truy cập.

Trải nghiệm thực tế tính năng Truy cập thống nhất Secure .
Đăng ký buổi demo ngay hôm nay.

Điền vào mẫu và chúng tôi sẽ liên hệ trong vòng 1 ngày làm việc.
Được hơn 2.100 doanh nghiệp trên toàn thế giới tin dùng.