ZTAG Client APP
Về cốt lõi, ZTAG sử dụng mã hóa SSL mạnh mẽ và hỗ trợ các giao thức SSLv3, TLSv1.2 và DTLS để đảm bảo dữ liệu luôn ở chế độ riêng tư và được bảo vệ. Hiệu suất SSL dẫn đầu ngành của nó bắt nguồn từ sự kết hợp tối ưu giữa phần cứng và phần mềm.
ZTAG có kiến trúc Trang web ảo, cho phép tối đa 256 môi trường ảo riêng biệt trên một thiết bị. Mỗi trang web ảo đều có thể tùy chỉnh độc lập—hỗ trợ các phương thức xác thực, chính sách truy cập và ánh xạ tài nguyên người dùng duy nhất. Khả năng này cho phép các tổ chức mở rộng quy mô dễ dàng và giảm chi phí cơ sở hạ tầng bằng cách hợp nhất các nhu cầu truy cập vào một nền tảng an toàn, duy nhất.
Tính bảo mật được tăng cường hơn nữa với sự hỗ trợ toàn diện của AAA (Xác thực, Ủy quyền, Kế toán). ZTAG hỗ trợ xác thực đa yếu tố thông qua LocalDB, LDAP, RADIUS, SAML, chứng chỉ ứng dụng khách, 2FA dựa trên SMS và HTTP. Nhiều máy chủ AAA có thể được kết hợp để hỗ trợ quy trình xác thực theo lớp. Kiểm soát chính sách chi tiết cho phép các vai trò, hạn chế IP, ACL và chính sách truy cập dựa trên thời gian được thực thi ở cấp độ người dùng.
ZTAG cung cấp nhiều chế độ truy cập bao gồm Truy cập Web, Máy khách SSL VPN, TAP VPN, VPN Site-to-Site và IPSec VPN—cung cấp tính linh hoạt khi triển khai để phù hợp với nhiều nhu cầu của doanh nghiệp, từ truy cập dựa trên trình duyệt đến kết nối VPN toàn đường hầm.
Kiến trúc Zero Trust tích hợp bao gồm Ủy quyền gói đơn (SPA), xác thực tin cậy thiết bị, tàng hình mạng nội bộ và ủy quyền truy cập động. Kiểm tra tuân thủ điểm cuối và xác thực dựa trên chứng chỉ đảm bảo chỉ những thiết bị an toàn, được xác thực mới có quyền truy cập vào tài sản được bảo vệ.
Quản trị viên được hưởng lợi từ giao diện quản lý mạnh mẽ thông qua WebUI và CLI. ZTAG hỗ trợ ghi nhật ký tuân thủ SNMP, Syslog và RFC để giám sát và cảnh báo tập trung. Các công cụ như quản lý phiên, trung tâm chính sách và đồng bộ hóa hệ thống sẽ hợp lý hóa cấu hình và duy trì tính khả dụng của dịch vụ ở mức cao.
Để có khả năng phục hồi, ZTAG hỗ trợ các cấu hình Tính sẵn sàng cao (HA) bao gồm các mô hình Hoạt động/Chế độ chờ, Hoạt động/Hoạt động và N+1. Đồng bộ hóa cấu hình và trạng thái phiên theo thời gian thực đảm bảo truy cập không bị gián đoạn trong quá trình bảo trì hoặc chuyển đổi dự phòng.
Các tính năng bổ sung bao gồm gắn nhãn hiệu cổng web tùy chỉnh, HTTP/NTLM SSO, bộ nhớ đệm DNS, đồng bộ hóa NTP và thực thi SSL—làm cho ZTAG trở thành giải pháp VPN hoàn chỉnh, an toàn và có thể mở rộng.
ZTAG được thiết kế để triển khai nhanh chóng và khả năng mở rộng lâu dài, lý tưởng cho các doanh nghiệp hiện đại muốn bảo mật quyền truy cập từ xa mà không ảnh hưởng đến hiệu suất hoặc khả năng kiểm soát.