Pulse Zero Trust Access voor veilige toegang tot multiclouds

29 juli 2020

Pulse Secure, gespe­ci­a­li­seerd in software-geba­seerde bevei­li­gings­op­los­singen, intro­du­ceert Pulse Zero Trust Access (PZTA). Dat is een cloud­op­los­sing om de mede­wer­kers van orga­ni­sa­ties op een eenvou­dige wijze vanaf elke locatie veilige toegang te bieden tot multi­cloud-omge­vingen en data­cen­ter­ap­pli­ca­ties, op basis van Zero Trust. PZTA vereen­vou­digt het toegangs­be­heer met een beter inzicht, end-to-end analyses, diverse policies, geau­to­ma­ti­seerde toegangs­ver­le­ning en risi­co­re­du­ce­rende functies. Deze stellen orga­ni­sa­ties in staat om een toenemend aantal mobiele mede­wer­kers en hybride IT-middelen beter te faciliteren. 

Altijd en overal toegang tot cloudapplicaties 

Naarmate meer mensen mobiel gaan werken en bedrijven verder digi­ta­li­seren neemt de behoefte toe om altijd en overal toegang te hebben tot cloud­ap­pli­ca­ties, vanaf elk beschik­baar apparaat. Tege­lij­ker­tijd neemt echter ook het aantal cyber­aan­vallen en pogingen tot infor­ma­tie­dief­stal toe, waardoor het vertrouwen en aanpas­sings­ver­mogen belang­rijker worden. PZTA biedt gebrui­kers op een eenvou­dige wijze veilige toegang tot alle benodigde appli­ca­ties door het veri­fi­ëren van de iden­ti­teit, apparaat en veilig­heids­ni­veau te auto­ma­ti­seren. Vervol­gens wordt er een versleu­telde verbin­ding gelegd tussen het gebruikte apparaat en appli­ca­ties in publieke en private clouds, of datacenters.

PZTA is gebaseerd op het nieuwe cloud­ge­ba­seerde platform en de micro­ser­vices van Pulse Secure die wereld­wijd beschik­baar zijn via de Microsoft Azure Cloud. De nieuwe PZTA-service bestaat uit een door Pulse Secure beheerde Pulse ZTA Controller, de virtuele Pulse ZTA Gateway, die klanten in de eigen omgeving of in de cloud imple­men­teren en een univer­sele Pulse ZTA Client. Deze client is te gebruiken op elk apparaat met Microsoft Windows, Apple macOS en iOS, of Google Android. 

Architectuur, performance en privacy

Gartner heeft een marktgids over Zero Trust Network Access (ZTNA) uitge­bracht*: ZTNA verbetert de flexi­bi­li­teit, wend­baar­heid en schaal­baar­heid van appli­ca­tie­toe­gang, waardoor orga­ni­sa­ties de digitale business sneller kunnen ontwik­kelen met lagere cyberrisico’s. ZTNA is een uitbrei­ding op tradi­ti­o­nele VPN- tech­no­lo­gieën voor appli­ca­tie­toe­gang en neemt het buiten­spo­rige vertrouwen weg dat nodig was om werk­ne­mers en partners toegang te geven en te laten samen­werken. Security- en risi­co­ma­na­gers kunnen ZTNA-projecten initiëren als onderdeel van een SASE-strategie (Secure Access Service Edge) of het snel uitbreiden van de remote access capaciteit.

Pulse Zero Trust Access sluit aan op de Software Defined Perimeter (SDP) archi­tec­tuur van de Cloud Security Alliance. Het biedt uitge­breide authen­ti­catie van iden­ti­teiten en appa­ra­tuur, gescheiden control en data planes, gecen­tra­li­seerd policy-mana­ge­ment en micro­seg­men­tatie om zowel onge­oor­loofde toegang als de versprei­ding van aanvallen te voorkomen.

Omdat voor elk apparaat van de gebrui­kers authen­ti­catie en auto­ri­satie door de Pulse Zero Trust Access nodig is, worden Pulse ZTA Gateways geïm­ple­men­teerd in het bedrijfs­net­werk en de cloudom­ge­ving, dichtbij de appli­catie of gebruiker. Die nabijheid opti­ma­li­seert de gebrui­ker­s­er­va­ring, vermin­dert de latency en verbetert de schaal­baar­heid van hybride IT-omge­vingen. Omdat tussen de ZTA Clients en ZTA Gateways alleen versleu­teld verkeer wordt gecom­mu­ni­ceerd, is de privacy en data­soe­ve­rei­ni­teit gewaarborgd. 

PZTA verwerkt elk toegangs­ver­zoek en sessie via centraal geïm­ple­men­teerde en beheerde policies. Conform Gartner’s Conti­nuous Adaptive Risk & Trust Assess­ment (CARTA) framework, combi­neert PZTA policies voor de context en iden­ti­teit met inge­bouwde User & Behavior Analytics (UEBA), waardoor de attri­buten voor elke sessie worden gemo­ni­tord en beoor­deeld. Dit gebeurt met speciaal ontwik­kelde algo­ritmen voor de risi­co­be­oor­de­ling van niet-conforme, verdachte en afwij­kende acti­vi­teiten, en het sneller nemen van maat­re­gelen om de dreiging tegen te houden.

Cloudgebaseerde Secure Access Solution 

PZTA stelt orga­ni­sa­ties van elke grootte in staat veilige toegang te bieden via een eenvoudig en binnen enkele uren te imple­men­teren cloud­ge­ba­seerde oplossing. Deze biedt vergaande flexi­bi­li­teit bij het imple­men­teren en coherent policy-mana­ge­ment voor orga­ni­sa­ties die appli­ca­ties van een data­center naar de cloud willen migreren, of volledig in een multi­cloud-omgeving willen opereren. PZTA biedt uitge­breide onder­steu­ning voor tradi­ti­o­nele appli­ca­ties en populaire cloudapps, zoals van Amazon, Atlassian, Box, Google, Microsoft, Oracle, Sales­force, SAP en Zoom.

PZTA is samen te gebruiken met Pulse Secure’s oplossing voor remote mobiel netwerk­toe­gang, de Pulse Access Suite. Met de uniforme multi-tunnel Pulse ZTA Client krijgen gebrui­kers trans­pa­rante, veilige en simultane toegang tot alle appli­ca­ties en beschik­bare resources, onaf­han­ke­lijk van de verbin­dings­me­thode – SDP, VPN of NAC. Daarmee vergroten orga­ni­sa­ties de effi­ci­ency van hun imple­men­tatie en operaties en is het aantal gebruikte tools te conso­li­deren voor het verlagen van de totale gebruikskosten. 

PZTA biedt verder nog func­ti­o­na­li­teit voor:

  • authen­ti­catie van de iden­ti­teit, het toegangs­punt en de veilig­heids­po­li­cies, voor en tijdens elke connectie om onbe­voegde gebrui­kers en kwetsbare apparaten tegen te houden
  • brede appli­ca­tie­sup­port, waaronder HTTP, TCP/​UDP geba­seerde appli­ca­ties, multi-factor authen­ti­catie (MFA), single sign-on (SSO) en opties om de verbin­ding te beschermen
  • afschermen van de gebruiker en het apparaat voor de PZTA Controller auto­ri­satie, waardoor een ‘Dark Cloud’-verdediging ontstaat die mogelijke targets onzicht­baar maakt voor hackers en malwareverspreiding
  • end-to-end analyse om het alarmeren, rappor­teren, auditen, diagnos­ti­ceren en onder­zoeken van processen te versnellen

2020 Zero Trust rapport

Volgens het recente 2020 Zero Trust Progress Report is meer dan de helft (53%) van alle verant­woor­de­lijken voor cyber­se­cu­rity van plan om Zero Trust func­ti­o­na­li­teit te imple­men­teren in een hybride IT-omgeving. De nieuwe PZTA-service is direct beschik­baar op basis van een jaar­lijkse of meer­jaar­lijkse licentie per gebruiker. Managed Security Service Providers (MSSP’s) kunnen kiezen uit flexibele imple­men­ta­tie­mo­ge­lijk­heden, waarbij de ZTA Controller in de eigen infra­struc­tuur of bij de klant wordt gehost en de ZTA Gateways in de hele hybride omgeving.

“Klanten vertrouwen op ons voor selec­teren en leveren van de beste oplossing voor hun digitale business en het beschermen van de waar­de­volle assets”, zegt Herve Rousseau, chief executive officer van Open­minded. “Pulse Secure is al jarenlang een belang­rijke partner die ons de meest veel­zijdig inzetbare, geïn­te­greerde en schaal­bare oplossing voor secure access in de markt levert. Wij hebben de kans benut om de nieuwe Zero Trust Access cloud­ge­ba­seerde service te testen, waarna ons team onder de indruk was door de eenvoud, het beheer en uitge­breide func­ti­o­na­li­teit. Deze service biedt gebrui­kers inderdaad op een eenvou­dige wijze toegang tot netwerk- en cloud­ap­pli­ca­ties en verbetert voor orga­ni­sa­ties de flexi­bi­li­teit, het inzicht en het toegangs­be­heer voor hybride IT-omgevingen.”

“IT-managers moeten de business trans­for­meren naar het hybride digitale tijdperk en tege­lij­ker­tijd alle assets beschermen in een periode dat het aantal toegangs­mo­ge­lijk­heden explosief groeit, voor elke gebruiker, apparaat, locatie en appli­catie”, zegt Rohini Kasturi, chief product officer van Pulse Secure. “Pulse Zero Trust Access is ontworpen als een uniforme cloud-geba­seerde service voor de flexibele digitale werkplek. Het verbetert de toegan­ke­lijk­heid van benodigde appli­ca­ties en effi­ci­ency in het gebruik ervan, terwijl de risico’s worden beperkt. Pulse Secure is vanaf het begin gefocust op het leveren van secure access oplos­singen die de produc­ti­vi­teit, het inzicht en de compli­ance verbe­teren voor orga­ni­sa­ties die naar de cloud migreren en de voordelen van utility-computing willen benutten. PZTA is een voorbeeld van onze voort­du­rende inzet om te blijven innoveren voor het maxi­ma­li­seren van de flexi­bi­li­teit, schaal­baar­heid, inter­o­pe­ra­bi­li­teit en inves­te­rings­be­scher­ming voor de imple­men­ta­ties bij bedrijven van elke omvang.”

Pin It on Pinterest

Share This