Типовой проектный сценарийУдалённая работа

Удалённый доступ: ZTNA и контроль корпоративных устройств

Гибридный формат работы требует дать сотруднику ровно тот доступ, который нужен для задачи, и быстро отзывать его без изменения всей сетевой схемы.

Схема решения
Защищённый удалённый доступ IDECO Client и ZTNA

Что требуется изменить

Классический VPN часто открывает пользователю целый сегмент, а состояние устройства и роль сотрудника проверяются вне сетевого шлюза или не проверяются совсем.

Нужно сохранить удобство подключения, добавить управляемые условия доступа и обеспечить расследование действий пользователя.

Целевая схема

01

Ideco Client с MFA и профилями доступа к конкретным приложениям

02

ZTNA-политики с учётом пользователя, группы и HIP-профиля устройства

03

IDECO NGFW в виртуальном или аппаратном исполнении по нагрузке

04

Централизованные журналы с привязкой сетевого события к учётной записи

Что проверить до переключения

Подключение управляемого и несоответствующего политике устройства

Доступ к разрешённому приложению без видимости соседних ресурсов

Отзыв сессии и изменение роли пользователя

Поведение при потере одного из узлов или каналов

Какой результат закладываем в проект

01

Доступ к сервису вместо доверия ко всему сетевому сегменту

02

Проверяемые условия допуска корпоративного устройства

03

Единый процесс выдачи, изменения и отзыва удалённого доступа

Адаптируем сценарий под вашу сеть

Сопоставим топологию, нагрузку и ограничения с решениями IDECO, затем подготовим программу проверки.