Tecnologia

Revisão do Symantec Secure Access Cloud


O Symantec Secure Access Cloud é um serviço de segurança como serviço nativo da nuvem (SaaS) que permite às empresas um nível mais granular de controle sobre quem tem acesso a quais recursos corporativos. Além de ser mais granular, o processo de filtragem do acesso a esses ativos também deve ser mais seguro com a Symantec. É aqui que a Symantec (ou Broadcom) deposita sua confiança no modelo Zero Trust Access e na camuflagem eficaz dos recursos essenciais de negócios.

Com esta abordagem, espera-se obter as tradicionais Redes Privadas Virtuais (VPN) fora de cena como a base do gerenciamento de acesso remoto.

Portanto, não confie em ninguém, minimize as áreas de ameaça da rede, supere as VPNs e não dependa de terceiros para conectividade.

É o suficiente? Vamos ver o que está cozinhando sob o capô.

Recursos de segurança do Symantec Secure Access Cloud

O Symantec Secure Access Cloud oferece uma variedade de recursos de segurança que funcionam em conjunto com um único objetivo em mente: permitir que os usuários se conectem com segurança a aplicativos de negócios na nuvem pública ou no local. Isso deve ser feito independentemente da localização de um usuário ou do tipo de dispositivo em uso, sem envolver intermediários ou agentes no processo.

Para conseguir isso, o Symantec Secure Access Cloud oferece um perímetro definido por software (SDP) no qual você pode integrar suas operações de segurança e TI ajustando as políticas de autorização de acesso para ambos por trás de um único painel. Isso significa que você pode integrar o Symantec Secure Access Cloud com qualquer ponto de controle que você tenha para transformá-lo em um Acesso de confiança zero solução.

A validação e a autenticação dos usuários são feitas antes de conceder-lhes acesso aos seus ativos. Isso envolve mais duas ações por parte da solução – verificar a postura do dispositivo envolvido e autorizar o aplicativo em questão.

A camuflagem é outro recurso de segurança importante para o Symantec Secure Access Cloud. Impede a exposição de sua rede e ativos associados a qualquer terceiro considerado não autorizado pelo sistema.

Dois pilares adicionais do modelo de gerenciamento de acesso usado aqui são o princípio do privilégio mínimo emparelhado com o gerenciamento de todos os tipos de acesso com base em identidades. No caso do acesso menos privilegiado, a gestão do acesso é feita ao nível da aplicação, não sendo concedidos privilégios para além do considerado relevante. Além disso, identidade-o acesso gerenciado é aplicado em todas as situações, não importa o tipo de recurso de uma localização geográfica do seu site.

Recursos de gerenciamento

O Symantec Secure Access Cloud apresenta uma variedade de ferramentas de gerenciamento para facilitar ao máximo seu tempo com uma solução. Primeiro, o sistema realizará uma verificação constante de cada ação realizada pelo usuário solicitando acesso e registrará para facilitar o controle e a auditoria. Isso, por exemplo, inclui a verificação de identificadores de URI como parte de solicitações HTTPS, bem como outros parâmetros.

Tudo isso cria uma trilha de auditoria abrangente de todas as atividades do usuário no nível do aplicativo, incluindo as ações RDP, URLs acessados, etc. Os logs de auditoria associados serão de grande utilidade para atender às demandas de conformidade.

O Symantec Secure Cloud emprega um sistema de gerenciamento de acesso baseado em tíquetes que pode ser facilmente vinculado a qualquer sistema de tíquetes ou comunicação existente em nível de empresa. O mesmo vale para a integração com aplicativos populares, como Slack e Office 365, ou recursos de segurança, como SIEM, autenticação multifator e IdP.

A implantação do Secure Cloud é muito rápida, o que é claramente uma vantagem. Você pode implantá-lo como parte do Google Cloud Platform, Amazon Web Services (AWS), nuvem privada ou Azure.

Interface do Symantec Secure Access Cloud

Ao fazer login, você verá uma interface limpa e agradável aos olhos, com uma variedade de guias funcionais, incluindo aplicativos, políticas, logs, sites e, é claro, um painel. Em “logs”, você pode verificar datas, aplicativos e entidades que estiveram envolvidos em um tipo de evento, como permissão de acesso. Juntamente com a descrição de um evento específico, você também poderá ver seu resultado final.

A seção do painel mostrará todas as atividades relevantes para o Symantec Secure Access Cloud, incluindo o número de usuários ativos e aplicativos ativos, a integridade dos sites e os aplicativos (quantos deles estão online ou offline no momento).

Em seguida, a guia Sites demonstra o que acontece com um site específico. Isso inclui o nome do site, bem como o nome, tipo e status de cada conector. Isso é seguido pelas seções dedicadas para um servidor proxy, nome de volume persistente e notificações.

Na guia Políticas, você pode revisar e redefinir as políticas que controlam o acesso à Web, SSH, RDP, TCP e atividade na Web. Se você quiser introduzir uma nova política, terá que nomeá-la e fornecer informações sobre os aplicativos e entidades envolvidas.

Tudo é muito simples, o que não é uma surpresa, considerando que a Symantec pretende suplantar as soluções VPN cada vez mais complexas. Comparado com seus concorrentes de VPN, o Secure Access Cloud claramente leva o prêmio para casa no segmento de acessibilidade.

Preços

Agora, é aqui que a Symantec fica menos que estelar. O provedor é notoriamente silencioso sobre o preço de seu serviço, exigindo que você passe por um menu dedicado a “encontrar um parceiro e distribuidores”. Isso significa entrar em contato com distribuidores e parceiros autorizados da Broadcom em sua região ou país, o que pode ser uma tarefa árdua se tudo o que você deseja é uma rápida visão geral dos preços.

Portanto, sem transparência, testes gratuitos ou freemiums. Para colocar as mãos neste, você terá que percorrer o caminho mais difícil das consultas, desde que não seja interrompido em suas trilhas pelo menu em questão.

Veredicto final

Não se engane, o Symantec Secure Access Cloud atende a todos os botões certos para diversos perfis de usuários, desde gênios tecnológicos até leigos. Seu pacote de recursos de segurança é sólido para este tipo de produto, e é igualmente importante que você possa realmente acessá-los sem ter que vasculhar manuais grossos. Embora ter que adivinhar o preço do serviço oferecido nos deixe com um gosto levemente azedo na boca, este certamente dará a qualquer VPN de negócios que você possa usar.



Source link

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *