ZTAG Client APP
À la base, ZTAG utilise un cryptage SSL robuste et prend en charge les protocoles SSLv3, TLSv1.2 et DTLS pour garantir que les données restent privées et protégées. Ses performances SSL de pointe proviennent d’une combinaison optimisée de matériel et de logiciels.
ZTAG dispose d'une architecture de site virtuel, permettant jusqu'à 256 environnements virtuels isolés sur une seule appliance. Chaque site virtuel est personnalisable indépendamment et prend en charge des méthodes d'authentification, des politiques d'accès et des mappages utilisateur-ressources uniques. Cette fonctionnalité permet aux organisations d'évoluer facilement et de réduire les coûts d'infrastructure en consolidant les besoins d'accès sur une plate-forme unique et sécurisée.
La sécurité est encore améliorée grâce à la prise en charge complète de l'AAA (Authentification, Autorisation, Comptabilité). ZTAG prend en charge l'authentification multifacteur via LocalDB, LDAP, RADIUS, SAML, les certificats clients, 2FA basé sur SMS et HTTP. Plusieurs serveurs AAA peuvent être combinés pour prendre en charge les flux de travail d'authentification en couches. Un contrôle précis des politiques permet d'appliquer des rôles, des restrictions IP, des ACL et des politiques d'accès basées sur le temps au niveau de l'utilisateur.
ZTAG propose plusieurs modes d'accès, notamment l'accès Web, le client VPN SSL, le VPN TAP, le VPN site à site et le VPN IPSec, offrant une flexibilité de déploiement adaptée à une gamme de besoins d'entreprise, de l'accès basé sur un navigateur à la connectivité VPN à tunnel complet.
Une architecture Zero Trust intégrée comprend l'autorisation de paquet unique (SPA), la validation de la confiance des appareils, la furtivité du réseau interne et l'autorisation d'accès dynamique. Les contrôles de conformité des points finaux et l'authentification basée sur les certificats garantissent que seuls les appareils sécurisés et validés ont accès aux actifs protégés.
Les administrateurs bénéficient d'une interface de gestion puissante via WebUI et CLI. ZTAG prend en charge la journalisation conforme SNMP, Syslog et RFC pour une surveillance et des alertes centralisées. Des outils tels que la gestion des sessions, les centres de règles et la synchronisation du système rationalisent la configuration et maintiennent une haute disponibilité des services.
Pour plus de résilience, ZTAG prend en charge les configurations haute disponibilité (HA), notamment les modèles actif/veille, actif/actif et N+1. La synchronisation en temps réel de la configuration et des états de session garantit un accès ininterrompu pendant la maintenance ou le basculement.
Les fonctionnalités supplémentaires incluent la personnalisation du portail Web, l'authentification unique HTTP/NTLM, la mise en cache DNS, la synchronisation NTP et l'application SSL, faisant de ZTAG une solution VPN complète, sécurisée et évolutive.
ZTAG est conçu pour un déploiement rapide et une évolutivité à long terme, ce qui le rend idéal pour les entreprises modernes cherchant à sécuriser l'accès à distance sans compromettre les performances ou le contrôle.