Firemní vzdálený přístup nad WireGuardem. · ZTNA, 2FA/MFA, Device Binding a centrální správa. · Pro zaměstnance, administrátory a externí partnery.
SecurePlusVPN chrání vzdálený přístup do firemní sítě podle principů Zero Trust. PC a notebooky komunikují přes internet s VPN bránou, která směruje data ke dvěma firemním serverům. Pohybující se body ukazují tok dat.

Firemní vzdálený přístup

Bezpečný vzdálený přístup do firemní sítě.

Řízený podle uživatele, zařízení a pravidel vaší organizace.

SecurePlusVPN kombinuje WireGuard, SSL VPN, Zero Trust Network Access, 2FA/MFA, Device Binding a TLS/SSL komunikaci pro bezpečný přístup zaměstnanců, administrátorů a externích partnerů.

Nejde o spotřebitelskou VPN pro změnu IP adresy.

  • ZTNA
  • WireGuard
  • 2FA / MFA
  • Device Binding
  • TLS / SSL
  • TCP/443

Bezpečnost postavená pro firemní provoz

SecurePlusVPN rozšiřuje síťový základ WireGuardu o řízení identity, zařízení, pravidel a provozních informací.

Device Binding

Přístup vázaný na konkrétní zařízení.

Zkopírovaná konfigurace sama o sobě nestačí k připojení z jiného zařízení.

2FA / MFA

Druhá vrstva ověření identity.

Firemní přístup nemusí být založen pouze na držení VPN konfigurace.

ZTNA

Zero Trust Network Access.

Uživatel získává pouze přístup ke zdrojům, které skutečně potřebuje.

TLS / SSL fallback

Připojení i v omezených sítích.

SecurePlusVPN může využít komunikaci přes TCP/443, pokud je standardní VPN provoz nebo UDP blokováno.

WireGuard

Moderní základ zabezpečeného tunelu.

WireGuard tvoří síťový základ řešení; SecurePlusVPN nad něj přidává firemní správu a bezpečnostní vrstvy.

Centrální správa

Přístupy, zařízení a provoz pod kontrolou IT.

Správa přístupů, zařízení, statistik a auditních informací z jednoho místa.

SecurePlusVPN klient

Pro uživatele jednoduché. Pro IT plně řízené.

Zaměstnanec nemusí pracovat s WireGuard konfiguracemi, klíči ani síťovým nastavením. SecurePlusVPN klient zajistí připojení podle pravidel organizace a administrátor má správu přístupů pod kontrolou.

  • Jednoduché připojení pro uživatele.
  • Konfigurace bez ruční práce zaměstnance.
  • Vazba přístupu na konkrétní zařízení.
  • Možnost centrálního řízení organizací.
Rozhraní klienta SecurePlusVPN se seznamem firemních připojení.

Přístup podle role a účelu

Jedno řešení pro běžné uživatele, privilegované účty, externí partnery i propojení provozů.

  • Bezpečný vzdálený přístup zaměstnanců.
  • Přístup administrátorů k interní infrastruktuře.
  • Omezený přístup externích dodavatelů a servisních partnerů.
  • Přístup k interním aplikacím, serverům a síťovým službám.
  • Segmentovaný přístup mezi lokalitami a provozy.
SecurePlusVPN chrání vzdálený přístup do firemní sítě podle principů Zero Trust.

Pro prostředí, kde vzdálený přístup nesmí být slabým místem

Kritická infrastruktura

Přístup k provozním a servisním sítím s důrazem na segmentaci, audit a kontrolu oprávnění.

Zdravotnictví

Bezpečný přístup týmů a dodavatelů bez zbytečného vystavení citlivých systémů.

Výroba

Řízený servisní a administrátorský přístup pro distribuované provozy a technologické sítě.

Veřejný sektor

Srozumitelná architektura, dohledatelnost a přístupové politiky pro odpovědné organizace.

Technické parametry

Technologie a integrační možnosti

Přesné pojmy pro technické posouzení, bezpečnostní požadavky a výběrová řízení.

ZTNA — Zero Trust Network Access
Přístup se ověřuje ke konkrétní aplikaci nebo zdroji, nikoli plošně do celé sítě.
Zero Trust Architecture
Rozhodování o přístupu vychází z ověřené identity, zařízení a pravidel organizace.
WireGuard
Moderní síťový základ pro zabezpečený tunel s minimální režijní zátěží.
TLS / SSL
Šifrovaná komunikace pro bezpečnou výměnu řídicích a přístupových informací.
TCP/443 fallback
Alternativní přenos v sítích, které omezují UDP nebo standardní VPN provoz.
2FA / MFA
Vícefaktorové ověření omezuje závislost přístupu pouze na jedné konfiguraci nebo tajemství.
Device Binding
Přístup je svázaný s ověřeným zařízením a nelze jej jednoduše přenést zkopírováním konfigurace.
Dynamic Split Tunneling
Směrování provozu se řídí pravidly organizace podle cíle a bezpečnostních požadavků.
API Integration
Rozhraní pro napojení na správu zařízení, licencí a související firemní procesy.
Central Management
Centrální přehled uživatelů, zařízení, přístupů, konfigurací a provozních stavů.
Audit Logs
Dohledatelná historie důležitých přístupových a administrátorských událostí.
On-Premises Deployment
Možnost serverového řešení provozovaného v infrastruktuře organizace.
MikroTik Integration
Možnost napojení na zařízení MikroTik pro správu vybraných síťových a přístupových funkcí.
Podpora procesů NIS2
Řízení přístupů a auditní informace mohou podporovat bezpečnostní procesy související s požadavky NIS2.

Služby podporující nasazení produktu

Pomůžeme SecurePlusVPN zasadit do konkrétní infrastruktury, migrovat stávající přístupy a zajistit jeho provoz.

Assessment

Návrh architektury

Implementace

Migrace

Integrace

Bezpečnostní politiky

Monitoring

Podpora

Kyberbezpečnostní konzultace

Potřebujete řízený vzdálený přístup do firemní sítě?

Probereme prostředí, role uživatelů, cílové systémy a požadovaný způsob nasazení SecurePlusVPN.

Konzultovat bezpečný přístup