Защищенный удаленный доступ к корпоративной сети по модели нулевого доверия от BI.ZONE


Переход на гибридный формат работы увеличивает для компаний риск кибератак. Компрометация одной учетной записи или устройства может привести к серьезному инциденту, особенно если доступ организован через классические VPN‑каналы.

BI.ZONE ZTNA обеспечивает безопасный удаленный доступ к корпоративным приложениям. Решение проверяет личность пользователя, состояние его устройства и соблюдение всех политик безопасности. Продукт основан на модели zero trust: сотрудники получают доступ только к тем сетевым ресурсам, которые нужны именно им.

Возможности BI.ZONE ZTNA

  • Безопасное удаленное подключение к корпоративной сети
    • Доступ получают только авторизованные пользователи на проверенных устройствах
  • Гранулированный доступ к ресурсам корпоративной сети
    • Пользователь допускается только к тем данным, которые необходимы для выполнения его работы
  • Постоянный контроль подключаемых устройств
    • Проверка на соответствие политикам безопасности (комплаенс-, или posture-проверка) проводится перед каждым подключением и в процессе сессии
  • Снижение риска внешних угроз
    • При несоответствии станции политикам безопасности доступ к сети сразу же блокируется или ограничивается

Преимущества BI.ZONE ZTNA

  • Комплексное решение
    • Отсутствие необходимости комбинировать несколько решений: BI.ZONE ZTNA поднимает VPN‑туннель с использованием собственного протокола Ru‑WireGuard и поддерживает настраиваемые комплаенс‑проверки устройств
  • Продвинутая enterprise-функциональность
    • Поддержка Active Directory, разграничение доступа (в том числе на базе групп Active Directory), интеграция с SIEM
  • Простая настройка и внедрение
    • Централизованное управление VPN‑шлюзами через технологию SD‑WAN и быстрая установка как в корпоративной инфраструктуре, так и на личных устройствах
  • Возможность масштабирования
    • Единый агент, расширяемый за счет модулей EDR: Prediction и Deception
  • Доступность на разных устройствах
    • Поддержка всех основных операционных систем, включая мобильные
  • Разработка с учетом потребностей отечественного рынка
    • Поддержка ГОСТ‑криптографии и сертификация ФСТЭК