اَمنِت ۲


راهکاری نوین بر پایه Zero Trust برای مدیریت امن و یکپارچه ارتباطات سازمانی

ویندوز، لینوکس، اندروید

اَمنِت ۲

راهکار مدیریت امن و یکپارچه ارتباطات سازمانی اَمنِت ۲


اَمنِت ۲ محصولی است بر پایه Zero Trust و با این منطق که هیچ ارتباطی به خودی خود امن نیست؛ چه زمانی که در شبکه Private قرار داریم یا حتی زمانی که به لحاظ فیزیکی دو دستگاه در یک اتاق و کنار یکدیگر هستند. در نتیجه، همه ارتباطات بین دستگاه‌های سازمان در هر مکان فیزیکی باید به صورت کاملاً امن برقرار شوند.

به طور معمول، هر سازمانی شامل تعدادی دستگاه ویندوزی، تعدادی تبلت یا موبایل سازمانی و همچنین سرورهای لینوکسی است. هرچقدر تعداد این دستگاه‌ها، سرورها، و شعبه‌های سازمان بیشتر باشد، پیاده‌سازی شبکه بر اساس مدل Zero Trust و برقراری ارتباط امن بین تمامی Endpoints یا همان دستگاه‌ها، به کاری پیچیده، زمان‌بر و پرهزینه تبدیل می‌شود. همچنین نگهداری و اعمال تغییرات در چنین شبکه‌هایی بسیار دشوار خواهد بود.

محصول اَمنِت ۲، راه‌حلی است برای این چالش. با استفاده از اَمنِت ۲، می‌توانید تمامی ارتباطات امن را بین دستگاه‌هایی که نیاز به ارتباط دارند، به صورت خودکار و مرکزی برقرار کنید؛ بدون نیاز به تنظیمات دستی یا کانفیگ پیچیده.

تنها کافی است یک سرور اَمنِت ۲ در شبکه خود راه‌اندازی کرده و دستگاه‌های خود را در آن رجیستر کنید. سپس شبکه خود را برای اَمنِت ۲ توصیف کنید؛ بدین صورت که با گروه‌بندی و برچسب‌گذاری مشخص کنید هر دستگاه در چه گروهی قرار دارد و هر گروه به کجا باید دسترسی داشته باشد. هر دستگاه می‌تواند در چند گروه عضو باشد و ارتباطات مختلفی داشته باشد. پس از آن، تمامی ارتباطات امن به صورت خودکار و بر اساس گروه‌بندی شما شکل خواهد گرفت و شبکه شما در کمتر از چند دقیقه راه‌اندازی خواهد شد.

از طریق پنل وب که در کنترلر مرکزی (سرور اَمنِت ۲) در اختیار دارید، می‌توانید با چند کلیک دستگاه جدیدی به شبکه اضافه کنید. با برچسب‌گذاری به یک دستگاه، آن را در گروه خاصی قرار دهید. پس از آن، ارتباطات امن (تونل WireGuard) مورد نیاز برای آن دستگاه به صورت خودکار برقرار خواهد شد و سیاست‌های دسترسی که برای آن گروه تنظیم کرده‌اید، روی دستگاه اعمال می‌شوند.

علاوه بر این، امکان مانیتورینگ متریک‌ها و لاگ‌های دستگاه و ارسال فرمان از راه دور در شرایط ویژه (که از قبل تعریف کرده‌اید) روی هر گروه از دستگاه‌ها وجود دارد.

اَمنِت ۲
Features

امکانات اَمنِت ۲

مدیریت مرکزی

  • مدیریت دستگاه‌ها و ارتباطات امن تمامی دستگاه‌های مورد استفاده کاربران سازمان به‌صورت مرکزی

مدل ZERO-TRUST

  • به‌صورت پیش‌فرض هیچ دستگاهی قابل اعتماد نیست
  • پایش مداوم دستگاه‌ها برای احراز امنیت و اجازه اتصال به شبکه
  • تغییر ارتباطات و دسترسی‌ها بر اساس وضعیت امنیتی سیستم

طراحی شبکه بر اساس سیاست‌های سازمان

  • تعریف سیاست‌ها و ارتباطات مجاز توسط مدیر و تنظیم خودکار توسط اَمنِت ۲
  • دسته‌بندی دستگاه‌ها بر اساس زمان، مکان، حساسیت و …
  • اعمال سیاست‌های تعیین‌شده به‌صورت آنی برای هر دسته

اتصال امن همزمان چندگانه

  • اتصال امن همزمان یک دستگاه به چند سرور
  • اتصال امن نقطه‌به‌نقطه بین دستگاه‌ها
  • اتصال امن به شبکه‌های سازمانی و بیرونی با نودهای لبه

راه‌اندازی سریع

  • اضافه شدن دستگاه جدید به شبکه در کمتر از ۵ دقیقه
  • پیکربندی خودکار تنظیمات دستگاه
  • اعمال آنی و اتوماتیک روی تمام شبکه

مدیریت سطح دسترسی

  • تعیین سطح دسترسی مدیران
  • اعمال سیاست‌ها به‌صورت لحظه‌ای و اتوماتیک بر روی تمام شبکه
  • مدیریت پهنای باند دستگاه

یکپارچگی آدرس‌دهی

  • اختصاص آدرس IP منحصربه‌فرد در کل شبکه اَمنِت ۲ برای هر دستگاه
  • استفاده از IP به‌عنوان هویت دستگاه
  • نام اختصاصی برای هر دستگاه و توزیع اتوماتیک نام‌ها

دسترسی به اینترنت

  • تعریف دستگاه‌ها به‌عنوان خروجی اینترنت برای گروهی از دستگاه‌ها
  • امکان عدم اجازه دسترسی اینترنت به گروه خاص
  • امکان تعریف نقاط خروجی متعدد

پایش سیاست‌های دستگاه‌ها

  • پایش سیاست‌های دستگاه‌ها و واکنش در صورت عدم برقراری شرایط مناسب
  • مثلاً اگر سیستم‌عامل به‌روز نباشد، به مدیر شبکه اخطار ارسال شود

مانیتورینگ وضعیت داخلی دستگاه‌ها

  • میزان استفاده از منابع سیستم مثل CPU و RAM
  • میزان استفاده از هارد دیسک و پروسه‌های در حال اجرا
  • دریافت لاگ‌های دستگاه‌ها به‌صورت مجتمع و مشاهده آنی

اطلاع از رویدادهای دستگاه به‌صورت آنی

  • وضعیت اتصال امن دستگاه‌ها
  • اتصالات جدید USB
  • تغییر در سوکت‌های شبکه

مشاهده برنامه‌های در حال اجرا

  • مشاهده لیست برنامه‌های در حال اجرا
  • مشاهده میزان مصرف منابع هر برنامه

مشاهده برنامه‌های نصب‌شده

  • مشاهده لیست برنامه‌های نصب‌شده روی هر دستگاه

مدیریت کاربران و گروه‌های دستگاه

  • کاربران ثبت‌شده
  • کاربران فعالی که لاگین هستند
  • گروه‌های جاری دستگاه‌ها

مدیریت Certificate ها

  • امکان مشاهده لیست تمامی Certificate های دستگاه