ZTAG Client APP
W swojej istocie ZTAG wykorzystuje solidne szyfrowanie SSL i obsługuje protokoły SSLv3, TLSv1.2 i DTLS, aby zapewnić prywatność i ochronę danych. Wiodąca w branży wydajność protokołu SSL wynika ze zoptymalizowanej kombinacji sprzętu i oprogramowania.
ZTAG posiada architekturę Virtual Site, umożliwiającą utworzenie do 256 izolowanych środowisk wirtualnych na jednym urządzeniu. Każdą witrynę wirtualną można niezależnie dostosowywać — obsługuje ona unikalne metody uwierzytelniania, zasady dostępu i mapowania zasobów użytkowników. Ta funkcja umożliwia organizacjom łatwe skalowanie i obniżanie kosztów infrastruktury poprzez konsolidację potrzeb związanych z dostępem w jedną, bezpieczną platformę.
Bezpieczeństwo jest dodatkowo zwiększone dzięki kompleksowej obsłudze AAA (uwierzytelnianie, autoryzacja, księgowanie). ZTAG obsługuje uwierzytelnianie wieloskładnikowe poprzez LocalDB, LDAP, RADIUS, SAML, certyfikaty klienta, 2FA oparte na SMS-ach i HTTP. Można połączyć wiele serwerów AAA, aby obsługiwać warstwowe przepływy pracy uwierzytelniania. Szczegółowa kontrola zasad umożliwia egzekwowanie ról, ograniczeń IP, list ACL i zasad dostępu opartych na czasie na poziomie użytkownika.
ZTAG zapewnia wiele trybów dostępu, w tym dostęp przez Internet, klient SSL VPN, TAP VPN, Site-to-Site VPN i IPSec VPN - oferując elastyczność wdrażania dostosowaną do szeregu potrzeb przedsiębiorstwa, od dostępu opartego na przeglądarce po łączność VPN z pełnym tunelem.
Wbudowana architektura Zero Trust obejmuje autoryzację pojedynczego pakietu (SPA), weryfikację zaufania urządzenia, ukrywanie sieci wewnętrznej i autoryzację dynamicznego dostępu. Kontrole zgodności punktów końcowych i uwierzytelnianie oparte na certyfikatach zapewniają, że tylko bezpieczne, sprawdzone urządzenia uzyskują dostęp do chronionych zasobów.
Administratorzy korzystają z zaawansowanego interfejsu zarządzania poprzez WebUI i CLI. ZTAG obsługuje rejestrowanie zgodne z SNMP, Syslog i RFC w celu scentralizowanego monitorowania i ostrzegania. Narzędzia takie jak zarządzanie sesjami, centra zasad i synchronizacja systemu usprawniają konfigurację i utrzymują wysoką dostępność usług.
Aby zapewnić odporność, ZTAG obsługuje konfiguracje wysokiej dostępności (HA), w tym modele aktywny/czuwanie, aktywny/aktywny i N+1. Synchronizacja konfiguracji i stanów sesji w czasie rzeczywistym zapewnia nieprzerwany dostęp podczas konserwacji lub przełączania awaryjnego.
Dodatkowe funkcje obejmują niestandardowe oznakowanie portalu internetowego, logowanie jednokrotne HTTP/NTLM, buforowanie DNS, synchronizację NTP i egzekwowanie protokołu SSL – dzięki czemu ZTAG jest kompletnym, bezpiecznym i skalowalnym rozwiązaniem VPN.
ZTAG został zaprojektowany z myślą o szybkim wdrożeniu i długoterminowej skalowalności, co czyni go idealnym rozwiązaniem dla nowoczesnych przedsiębiorstw chcących zabezpieczyć zdalny dostęp bez uszczerbku dla wydajności i kontroli.