Ridefinisci l'accesso con privilegi per dipendenti, collaboratori e terze parti
Accesso sicuro a IT e OT per tutti gli utenti interni ed esterni. Applica facilmente policy granulari zero trust, semplifica la gestione delle credenziali e rispetta gli standard di conformità.
Elimina VPN, agenti e cluster VDI legacy
Riduci drasticamente il rischio informatico con lo zero trust
Migliora i tempi di attività e la sicurezza degli impianti
Il problema
Le soluzioni PAM legacy ti espongono a ransomware, lacune di governance e rischi associati alle terze parti
Le VPN e le soluzioni PAM tradizionali concedono un ampio accesso alla rete, spesso collegando dispositivi non attendibili di amministratori e terze parti ai sistemi IT/OT critici. Questo modello compromette l'accesso a privilegi minimi ed espone al rischio di subire attacchi ransomware, abuso di credenziali e movimento laterale.
Per ridurre i rischi associati alle terze parti e migliorare la produttività, la tua organizzazione ha bisogno di una soluzione che fornisca un accesso preciso e basato sulle attività, senza attribuire la fiducia implicita.
Dettagli sul prodotto
Zscaler Privileged Remote Access offre una gestione zero trust degli accessi con privilegi da remoto consentendo un accesso sicuro a sistemi e dispositivi, ovunque.
La soluzione zero trust RPAM fornisce un accesso basato su browser senza client con monitoraggio completo delle sessioni, controlli di governance, trasferimento di file in modalità sandbox e accesso centralizzato in ambienti cloud, on-premise e OT.
- Elimina il rischio di subire infezioni da malware da endpoint non gestiti
- Tutela i tempi di attività del sistema, l'integrità dei dati e la sicurezza operativa
- Evita la frustrazione causata da VPN e agenti endpoint
Accesso basato su browser senza client
Abilita l'accesso sicuro RDP/SSH/VNC diretto tramite qualsiasi browser, senza bisogno di agenti endpoint.
Trasferimenti dei file tramite sandboxing
Proteggi i sistemi OT e IT critici dalle minacce 0-day e APT con Zscaler Cloud Sandbox.
Controlli di audit e governance
Rafforza la governance degli accessi con privilegi tramite audit e registrazioni dettagliate delle sessioni.
Archiviazione e mappatura delle credenziali
Archivia e gestisci le credenziali in modo sicuro in un archivio cloud, applicando policy personalizzate su ciascuna credenziale.
Accesso a tempo limitato e just-in-time
Concedi l'accesso temporaneo basato sui ruoli durante le attività di manutenzione o per esigenze critiche.
Controlli degli appunti
Limita le azioni di copia e incolla per proteggere i dati sensibili, in linea con le policy zero trust.
Desktop con privilegi
Consenti l'accesso a un ambiente sicuro, isolato e con ripristino automatico che elimina il rischio di persistenza.
Monitoraggio e registrazione delle sessioni
Acquisisci l'attività delle sessioni complete per scopi di audit e conformità.
Autenticazione semplificata
Semplifica l'onboarding con la MFA e un'autenticazione fluida dell'identità per un accesso sicuro.
Eliminazione di VPN e Jump Host
Elimina la necessità di infrastrutture di accesso remoto legacy, riducendo la superficie di attacco e il sovraccarico operativo.
Vantaggi
Blocca gli attacchi informatici con l'accesso zero trust a privilegi minimi
Aumenta i tempi di attività e riduci i rischi
Fornisci a fornitori e partner un accesso rapido e sicuro a sistemi e apparecchiature.
Migliora sicurezza e protezione
Rendi le reti critiche invisibili a Internet e riduci il rischio di subire attacchi informatici.
Offri esperienze utente eccezionali
Offri agli utenti in remoto un accesso rapido e fluido alle risorse, senza bisogno di una VPN tradizionale.
Accelera la convergenza tra IT e OT
Applica la sicurezza zero trust su IT, OT e IoT/IIoT per supportare la trasformazione digitale.
Casi d'uso
Risolvi i problemi relativi alle esigenze di accesso a sistemi IT/OT

Fornisci alle terze parti un accesso remoto semplice e sicuro ai sistemi aziendali critici, riducendo al minimo i rischi tramite controlli dell'accesso basati sui ruoli e iniezione delle credenziali, ed elimina al contempo le VPN.

Abilita solidi controlli di governance, registrazione delle sessioni e monitoraggio. I dettagliati registri di audit delle azioni degli utenti e delle interazioni con i sistemi aiutano a soddisfare i requisiti di conformità, ridurre i rischi e mantenere l'integrità operativa.

Consenti a utenti e dispositivi un accesso sicuro e senza interruzioni ai macchinari della fabbrica, ai sistemi di produzione e alle app critiche. Semplifica i flussi di lavoro per la manutenzione predittiva, la diagnostica e gli aggiornamenti, garantendo l'efficienza operativa senza compromettere la sicurezza.

Avvia un jump box isolato per singola sessione per stabilire l'accesso dei thick client, prevenire il movimento laterale, eliminare le credenziali permanenti e cancellarsi automaticamente al termine della sessione, mantenendo un audit completo.

La nostra piattaforma
Zscaler Zero Trust Exchange
Proteggi la comunicazione tra utenti, carichi di lavoro e dispositivi,
sia internamente sia tra filiale, cloud e data center.
Zero Trust Everywhere
Blocca gli attacchi informatici
- Diventa invisibile agli aggressori
- Prevenire le compromissioni
- Previene il movimento laterale
Dati al sicuro
- Trova, classifica e valuta il profilo di sicurezza dei dati
- Previeni la perdita dei dati su tutti i canali
Proteggi l'AI
- Proteggi l'uso dell'AI pubblica
- Proteggi le applicazioni e i modelli di AI privati
- Proteggi le comunicazioni degli agenti
Automatizza le operazioni
- Accelera le operazioni di sicurezza
- Ottimizza le esperienze digitali
Domande frequenti
Zscaler PRA gestisce connessioni specifiche per ogni applicazione, impedendo movimenti laterali, riducendo la superficie di attacco ed eliminando la necessità di VPN. A differenza delle soluzioni PAM tradizionali, che richiedono VPN o bastion host, Zscaler PRA utilizza l'accesso di rete zero trust per mantenere nascoste le risorse fino alla concessione di un accesso esplicito. Dato che si tratta di una soluzione basata sul cloud e progettata per ambienti ibridi, Zscaler PRA è anche più facile da implementare rispetto alle soluzioni PAM legacy. Con un accesso senza client e senza ostacoli, unito alla gestione delle sessioni just-in-time, permette a terze parti e collaboratori autorizzati di accedere ai sistemi, garantendo audit completi e registrazione delle sessioni.
Zscaler PRA si integra con provider di identità come Okta e Microsoft Azure AD, utilizzando SAML/OIDC e SCIM per l'autenticazione e la gestione degli utenti. Il provider di identità gestisce l'autenticazione, abilitando flussi di lavoro senza password e con accesso singolo, con controlli degli accessi condizionali e basati sugli attributi degli utenti. Questa integrazione rafforza la sicurezza incentrata sull'identità, consentendo il deprovisioning automatico e la gestione adattabile delle policy in base alle modifiche degli stati degli utenti o dei gruppi.
Zscaler PRA supporta un'ampia gamma di requisiti di conformità, come ISO 27001, ISO 27701, SOC 2, FedRAMP e GovRAMP. È inoltre in linea con il Modello di maturità zero trust della CISA, ed è quindi ideale per ambienti regolamentati e governativi. La piattaforma include funzionalità di audit e registrazione granulare delle sessioni, vaulting e separazione dei compiti, che contribuiscono a soddisfare i controlli di conformità essenziali nelle infrastrutture critiche, sia OT che IT.
Zscaler PRA implementa controlli zero trust per le reti OT, rendendo le risorse OT e IIoT (Internet delle cose industriale) invisibili alle minacce. Questo si ottiene eliminando le porte aperte e rimuovendo la necessità della connettività di rete diretta tra utenti e risorse OT. La soluzione offre l'accesso granulare basato sui ruoli, il monitoraggio delle sessioni, registri di audit a prova di manomissione e inserimento sicuro delle credenziali per RDP, SSH e VNC. Inoltre, garantisce un profondo isolamento tra i segmenti IT e OT.







