ZTAG Client APP
โดยพื้นฐานแล้ว ZTAG ใช้การเข้ารหัส SSL ที่แข็งแกร่งและรองรับโปรโตคอล SSLv3, TLSv1.2 และ DTLS เพื่อให้แน่ใจว่าข้อมูลยังคงเป็นส่วนตัวและได้รับการปกป้อง ประสิทธิภาพ SSL ชั้นนำของอุตสาหกรรมเกิดขึ้นจากการผสมผสานระหว่างฮาร์ดแวร์และซอฟต์แวร์ที่ได้รับการปรับปรุงให้เหมาะสม
ZTAG มีสถาปัตยกรรม Virtual Site ช่วยให้สามารถแยกสภาพแวดล้อมเสมือนจริงได้สูงสุด 256 รายการบนอุปกรณ์เครื่องเดียว ไซต์เสมือนแต่ละแห่งสามารถปรับแต่งได้อย่างอิสระ สนับสนุนวิธีการตรวจสอบสิทธิ์ นโยบายการเข้าถึง และการแมปทรัพยากรผู้ใช้ที่ไม่ซ้ำกัน ความสามารถนี้ช่วยให้องค์กรสามารถปรับขนาดได้อย่างง่ายดายและลดต้นทุนโครงสร้างพื้นฐานด้วยการรวมความต้องการในการเข้าถึงไว้ในแพลตฟอร์มเดียวที่ปลอดภัย
การรักษาความปลอดภัยได้รับการปรับปรุงเพิ่มเติมด้วยการสนับสนุน AAA (การรับรองความถูกต้อง การอนุญาต การบัญชี) ที่ครอบคลุม ZTAG รองรับการตรวจสอบสิทธิ์แบบหลายปัจจัยผ่าน LocalDB, LDAP, RADIUS, SAML, ใบรับรองไคลเอ็นต์, 2FA ที่ใช้ SMS และ HTTP สามารถรวมเซิร์ฟเวอร์ AAA หลายเครื่องเข้าด้วยกันเพื่อรองรับเวิร์กโฟลว์การตรวจสอบสิทธิ์แบบหลายชั้น การควบคุมนโยบายอย่างละเอียดช่วยให้สามารถบังคับใช้บทบาท, ข้อจำกัด IP, ACL และนโยบายการเข้าถึงตามเวลาในระดับผู้ใช้
ZTAG มีโหมดการเข้าถึงที่หลากหลาย รวมถึงการเข้าถึงเว็บ, ไคลเอนต์ SSL VPN, TAP VPN, Site-to-Site VPN และ IPSec VPN—มอบความยืดหยุ่นในการปรับใช้เพื่อให้เหมาะกับความต้องการที่หลากหลายขององค์กร ตั้งแต่การเข้าถึงผ่านเบราว์เซอร์ไปจนถึงการเชื่อมต่อ VPN แบบเต็มช่องทาง
สถาปัตยกรรม Zero Trust ในตัวประกอบด้วย Single Packet Authorization (SPA), การตรวจสอบความน่าเชื่อถือของอุปกรณ์, การซ่อนเครือข่ายภายใน และการอนุญาตการเข้าถึงแบบไดนามิก การตรวจสอบการปฏิบัติตามข้อกำหนดปลายทางและการรับรองความถูกต้องตามใบรับรองทำให้มั่นใจได้ว่าเฉพาะอุปกรณ์ที่ปลอดภัยและผ่านการตรวจสอบแล้วเท่านั้นที่จะสามารถเข้าถึงเนื้อหาที่ได้รับการป้องกัน
ผู้ดูแลระบบจะได้รับประโยชน์จากอินเทอร์เฟซการจัดการที่มีประสิทธิภาพผ่าน WebUI และ CLI ZTAG รองรับการบันทึกที่สอดคล้องกับ SNMP, Syslog และ RFC สำหรับการตรวจสอบและการแจ้งเตือนจากส่วนกลาง เครื่องมือต่างๆ เช่น การจัดการเซสชัน ศูนย์นโยบาย และการซิงโครไนซ์ระบบ จะช่วยปรับปรุงการกำหนดค่าและรักษาความพร้อมใช้งานของบริการในระดับสูง
เพื่อความยืดหยุ่น ZTAG รองรับการกำหนดค่า High Availability (HA) รวมถึงรุ่น Active/Standby, Active/Active และ N+1 การซิงค์การกำหนดค่าและสถานะเซสชันแบบเรียลไทม์ช่วยให้เข้าถึงได้อย่างต่อเนื่องในระหว่างการบำรุงรักษาหรือการเปลี่ยนระบบเมื่อเกิดข้อผิดพลาด
คุณสมบัติเพิ่มเติม ได้แก่ การสร้างแบรนด์พอร์ทัลเว็บที่กำหนดเอง, HTTP/NTLM SSO, การแคช DNS, การซิงโครไนซ์ NTP และการบังคับใช้ SSL ทำให้ ZTAG เป็นโซลูชัน VPN ที่สมบูรณ์ ปลอดภัย และปรับขนาดได้
ZTAG ได้รับการออกแบบมาเพื่อการใช้งานที่รวดเร็วและความสามารถในการปรับขนาดในระยะยาว ทำให้เหมาะสำหรับองค์กรยุคใหม่ที่ต้องการรักษาความปลอดภัยการเข้าถึงจากระยะไกลโดยไม่กระทบต่อประสิทธิภาพหรือการควบคุม