Redefinir el acceso privilegiado para empleados, contratistas y terceros
Acceso seguro a TI y OT para todos los usuarios internos y externos. Aplique fácilmente políticas de Zero Trust granulares, simplifique la gestión de credenciales y ajústese a los estándares de cumplimiento.
Elimine VPN, agentes y granjas VDI heredadas
Reduzca drásticamente el riesgo cibernético con seguridad Zero Trust
Mejore el tiempo de actividad y la seguridad de las instalaciones
El problema
Las soluciones PAM heredadas le exponen a ransomware, deficiencias en la gobernanza y riesgos de terceros.
Las VPN y las soluciones tradicionales de PAM otorgan un acceso amplio a la red, conectando a menudo dispositivos de administradores y proveedores externos no confiables con sistemas críticos de TI/OT. Este modelo de “todo o nada” socava el acceso de los menos privilegiados y crea oportunidades para ataques de ransomware, abuso de credenciales y movimiento lateral.
Para reducir el riesgo de terceros y mejorar la productividad, su organización necesita una solución que proporcione un acceso preciso y basado en tareas sin confianza implícita.
Detalles del producto
Zscaler Privileged Remote Access ofrece una gestión de acceso remoto privilegiado (RPAM) Zero Trust, lo que permite un acceso seguro a sistemas y dispositivos en cualquier lugar.
La solución RPAM Zero Trust proporciona acceso sin cliente basado en navegador con supervisión completa de la sesión, controles de gobernanza, transferencias de archivos en entornos aislados y acceso centralizado en entornos de nube, locales y OT.
- Eliminar el riesgo de infecciones de malware desde endpoints no administrados
- Proteja el tiempo de actividad del sistema, la integridad de los datos y la seguridad operativa.
- Evite la frustración que generan las VPN y los agentes de punto final.
Acceso basado en navegador sin cliente
Habilite acceso seguro por RDP/SSH/VNC directamente desde cualquier navegador, sin necesidad de agentes en los endpoints.
Transferencias de archivos en entornos aislados
Proteja los sistemas OT críticos contra amenazas de día cero y APT con Zscaler Cloud Sandbox.
Controles de auditoría y gobernanza
Refuerce la gobernanza del acceso privilegiado con auditorías y grabaciones de sesiones detalladas.
Bóveda de credenciales y asignaciones
Almacene y gestione las credenciales de forma segura en una bóveda en la nube con políticas de credenciales personalizadas.
Acceso limitado en el tiempo y puntual
Conceder acceso temporal basado en roles durante ventanas de mantenimiento o para necesidades críticas.
Controles del portapapeles
Restrinja las acciones de copiar y pegar para proteger los datos confidenciales de acuerdo con las políticas Zero Trust.
Escritorio privilegiado
Permita el acceso a un entorno seguro, aislado y con reinicio automático que elimina los riesgos de persistencia.
Supervisión y grabación de sesiones
Registre la actividad completa de la sesión para fines de auditoría y cumplimiento.
Autenticación simplificada
Simplifique la incorporación con MFA y autenticación de identidad sin interrupciones para un acceso seguro.
Eliminación de VPN y servidores de salto
Elimina la necesidad de infraestructuras de acceso remoto heredadas, reduciendo la superficie de ataque y los costes operativos.
Ventajas
Detenga los ciberataques con acceso privilegiado Zero Trust.
Aumentar el tiempo de actividad y reduce el riesgo
Proporcione acceso rápido y seguro a sistemas y equipos para proveedores y socios.
Mejorar la seguridad
Hacer invisibles las redes críticas en Internet reduce el riesgo de ciberataques.
Ofrecer experiencias de usuario excepcionales
Ofrezca a los usuarios remotos un acceso rápido y sin complicaciones a los recursos, sin necesidad de una VPN tradicional.
Acelerar la convergencia de IT/OT
Aplique la seguridad Zero Trust en TI, OT y IoT/IIoT para apoyar la transformación digital.
Casos de uso
Resolver problemas críticos de necesidades de acceso de IT/OT

Proporcione a terceros un acceso remoto sencillo y seguro a los sistemas empresariales críticos, minimizando el riesgo mediante controles de acceso basados en roles e inyección de credenciales, y eliminando al mismo tiempo las VPN.

Habilite controles de gobernanza robustos, grabación de sesiones y supervisión. Los registros de auditoría detallados de las acciones de los usuarios y las interacciones con el sistema ayudan a cumplir con las normativas, reducir los riesgos y mantener la integridad operativa.

Permitir un acceso seguro y fluido para usuarios y dispositivos a la maquinaria de la planta de producción, los sistemas de producción y las aplicaciones críticas. Optimice los flujos de trabajo para el mantenimiento predictivo, el diagnóstico y las actualizaciones, garantizando la eficiencia operativa sin comprometer la seguridad.

Cree un servidor de salto aislado por sesión para gestionar el acceso de clientes pesados, evitar el movimiento lateral, eliminar las credenciales existentes y autodestruirlo con una auditoría completa.

nuestra plataforma
Zscaler Zero Trust Exchange
Proteja la comunicación de usuarios, cargas de trabajo y dispositivos entre y
dentro de la sucursal, la nube y el centro de datos.
Zero Trust en todas partes
Detenga los ciberataques
- Vuélvete invisible para los atacantes
- Evitar verse comprometido
- Evitar el movimiento lateral
Datos protegidos
- Encuentre, clasifique y evalúe la postura de seguridad de los datos
- Evite la pérdida de datos en todos los canales
IA segura
- Asegurar el uso de la IA pública
- Proteja aplicaciones y modelos privados de IA
- Proteja las comunicaciones de agentes
Automatice operaciones
- Acelere las operaciones de seguridad
- Optimice las experiencias digitales
Preguntas frecuentes
Zscaler PRA gestiona conexiones específicas para cada aplicación, evitando el movimiento lateral, reduciendo la superficie de ataque y eliminando la necesidad de VPN. A diferencia de la PAM tradicional que requiere VPN o hosts bastión, Zscaler PRA emplea acceso a la red Zero Trust para mantener los activos ocultos hasta que se conceda un acceso explícito. Como solución basada en la nube diseñada para entornos híbridos, Zscaler PRA también es más fácil de implementar que el PAM tradicional. Su acceso sin clientes y sin fricciones, y la intermediación de sesiones justo a tiempo, permiten el acceso a terceros autorizados y contratistas, al tiempo que garantizan capacidades completas de auditoría y grabación de sesiones.
Zscaler PRA se integra con proveedores de identidad como Okta y Microsoft Azure AD, utilizando SAML/OIDC y SCIM para la autenticación y la gestión de usuarios. El proveedor de identidad gestiona la autenticación, permitiendo flujos de trabajo sin contraseña y de inicio de sesión único con controles de acceso condicional personalizados basados en los atributos del usuario. Esta integración refuerza la seguridad centrada en la identidad, permitiendo la desaprovisionamiento automático y la gestión de políticas adaptables a medida que cambian los estados o grupos de los usuarios.
Zscaler PRA admite una amplia variedad de requisitos de cumplimiento, como ISO 27001, ISO 27701, SOC 2, FedRAMP y GovRAMP. También se alinea con el modelo de madurez Zero Trust de CISA, lo que lo hace ideal para entornos regulados y gubernamentales. La plataforma incluye funciones como auditoría y grabación de sesiones granulares, almacenamiento seguro y separación de funciones, todo lo cual ayuda a cumplir con los controles de cumplimiento esenciales en infraestructuras críticas, OT y TI.
Zscaler PRA implementa controles Zero Trust para redes OT, haciendo que los activos de OT y de Internet industrial de las cosas (IIoT) sean invisibles para las amenazas. Esto se consigue eliminando los puertos abiertos y suprimiendo la necesidad de conectividad de red directa entre los usuarios y los activos OT. La solución ofrece acceso granular basado en roles, monitoreo de sesiones, registros de auditoría a prueba de manipulaciones e inyección segura de credenciales para RDP, SSH y VNC. Además, garantiza un profundo aislamiento entre los segmentos de TI y OT.







