Solution d'accès à distance zéro confiance pour un travail hybride sécurisé

Solution d'accès à distance zéro confiance pour un travail hybride sécurisé - Image de Franz Bachinger sur Pixabay

Partager le post

Le nouveau LANCOM Trusted Access Client permet un accès réseau sécurisé et évolutif pour les employés au bureau, à la maison ou en déplacement, protégeant ainsi le travail hybride moderne de n'importe où et à tout moment.

Grâce à une intégration complète dans LANCOM Management Cloud, la mise en service et la configuration se font « sans intervention » pour un déploiement facile et rapide de nouvelles connexions d'accès à distance. La solution LANCOM Trusted Access s'adapte de manière dynamique aux exigences de sécurité croissantes.

Zéro confiance des PME envers les entreprises

LANCOM Trusted Access prend en charge à la fois l'accès réseau complet classique en tant que client VPN ainsi que la migration vers une architecture de sécurité Zero Trust avec une sécurité réseau complète - pour les petites entreprises commerciales jusqu'aux grandes entreprises clientes. Jusqu'à 3 appareils sont pris en charge par participant au réseau.

Contrôle d'accès granulaire basé sur le principe Zero Trust

En accordant l'accès selon le principe Zero Trust « autant que nécessaire, aussi peu que possible », LANCOM Trusted Access Client protège les réseaux contre les menaces et leur propagation. Cela signifie : Pas de confiance aveugle basée sur un accès réseau réussi. Le client LTA vérifie chaque utilisateur et accorde uniquement l'accès aux applications dédiées activées pour un groupe d'utilisateurs. Cela minimise les opportunités d'attaque et empêche la propagation latérale des menaces de sécurité dans le réseau.

Utiliser comme client VPN géré dans le cloud

Pour un accès complet à un réseau, le LANCOM Trusted Access Client peut également être utilisé comme client VPN géré dans le cloud afin de gérer de manière sécurisée et centralisée les connexions VPN des employés mobiles.

Gestion du cloud

Dans tous les modes de fonctionnement, les profils de sécurité, la configuration client et la surveillance sont déployés via LANCOM Management Cloud, qui agit comme un point central et gère de manière centralisée tous les composants du réseau LANCOM. Les modifications de configuration peuvent être apportées facilement et efficacement et de nouveaux utilisateurs peuvent être facilement ajoutés ou supprimés sans que l'administrateur informatique et l'appareil final n'aient besoin d'être physiquement sur place. Cette administration pratique associée à une surveillance transparente des utilisateurs via LANCOM Management Cloud réduit les coûts d'exploitation car tous les clients du réseau sont accessibles de manière centralisée et accessibles en un coup d'œil.

Intégration des bases de données utilisateurs existantes

L'authentification des utilisateurs du réseau s'effectue via une base de données centrale des utilisateurs (« Identity Provider », par exemple un Active Directory tel que Microsoft Entra ID, anciennement Azure AD). Alternativement, la gestion des utilisateurs intégrée à LANCOM Management Cloud est disponible pour les petites entreprises sans base de données d'utilisateurs centrale.

Sécurité des points finaux et authentification multifacteur

Avant qu'un utilisateur ne reçoive l'accès, la sécurité des points finaux peut également être vérifiée en termes de version du système d'exploitation, de protection antivirus et de pare-feu local. Chaque utilisateur doit également faire vérifier son identité et disposer d'une authentification forte avant d'accéder à une application ou une ressource. Les applications et les ressources ne sont pas exposées sur le réseau, ce qui rend le réseau invisible aux attaquants. De plus, une authentification à deux ou plusieurs facteurs avec empreinte digitale, reconnaissance faciale ou application d'authentification sur le smartphone peut être requise lors de la connexion.

Intégration complète dans LANCOM Management Cloud

Le LANCOM Management Cloud offre une gestion entièrement intégrée de tous les composants du réseau LANCOM (routeurs/passerelles, pare-feu, commutateurs et points d'accès), y compris le client d'accès sécurisé LANCOM. La gestion des politiques de sécurité sous-jacentes pour tous les utilisateurs du réseau est également effectuée de manière centralisée via le LMC. Un tableau de bord en temps réel LANCOM Trusted Access est disponible pour les administrateurs pour des diagnostics et un dépannage complets.

100% souveraineté numérique, 100% conforme RGPD

Le LANCOM Trusted Access Client et le LANCOM Management Cloud sont développés en Allemagne et toutes les données cloud sont hébergées dans des centres de données locaux. Seul l'échange de données pour l'authentification des utilisateurs a lieu via LANCOM Management Cloud ; toutes les autres données utilisateur circulent directement entre LANCOM Trusted Access Client et LANCOM Trusted Access Gateway - sans être découplées via un cloud externe. Le LANCOM Trusted Access Client représente donc le plus haut niveau de sécurité et de protection des données. Il est soumis et conforme aux normes juridiques européennes, est donc conforme au RGPD et constitue une solution de sécurité informatique « Made in Germany ».

Plus sur Lancom-Systems.de

 


À propos des systèmes LANCOM

LANCOM Systems GmbH est l'un des principaux fabricants européens de solutions de réseau et de sécurité pour les entreprises et l'administration. Le portefeuille comprend du matériel (WAN, LAN, WLAN, pare-feu), des composants de réseau virtuel et un réseau défini par logiciel (SDN) basé sur le cloud. Le développement et la production de logiciels et de matériel se déroulent principalement en Allemagne, tout comme l'hébergement de la gestion du réseau. Une attention particulière est portée à la fiabilité et à la sécurité. L'entreprise s'engage à garantir que ses produits sont exempts de portes dérobées et portent le label de qualité "IT Security Made in Germany" initié par le ministère fédéral de l'Économie.


 

Articles liés au sujet

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

Suite de produits DSPM pour la sécurité des données Zero Trust

La gestion de la posture de sécurité des données – ​​DSPM en abrégé – est cruciale pour que les entreprises assurent la cyber-résilience face à la multitude. ➡ En savoir plus

Cryptage des données : plus de sécurité sur les plateformes cloud

Les plateformes en ligne sont souvent la cible de cyberattaques, comme Trello récemment. 5 conseils pour garantir un cryptage des données plus efficace dans le cloud ➡ En savoir plus