Panoramica
La visibilità è il cuore dello zero trust
Quando si tratta della rete aziendale, non si può scendere a compromessi. Preserva la sicurezza dei tuoi utenti, clienti e dati con un'ispezione SSL integrale che non ti rallenta.
Ottieni una visibilità completa con una scalabilità illimitata
per proteggerti dalle minacce nascoste nel traffico cifrato
Elimina il backhauling e migliora le prestazioni
sfruttando un'ispezione inline di tutte le connessioni cifrate
Semplifica l'infrastruttura e abbatti i costi
sostituendo i dispositivi fisici con un'architettura nativa del cloud
Il problema
La crittografia è un'arma a doppio taglio
Oggi, la maggior parte del traffico web è cifrata. Pur essendo una grande vittoria per la privacy dei dati, la crittografia viene sfruttata anche da molte minacce, e rappresenta quindi un asso nella manica per gli aggressori. Ecco perché l'ispezione SSL è una componente essenziale per la protezione dalle minacce moderne.
Tuttavia, le attività di decifrazione e ispezione richiedono un'enorme quantità di risorse di calcolo e, date le limitazioni delle soluzioni di sicurezza basate su dispositivi, queste operazioni possono avere un grave impatto sulle prestazioni della rete. Per evitare di bloccare l'operatività, molte organizzazioni non hanno altra scelta che ridurre o addirittura ignorare l'ispezione, e questo le rende cieche e vulnerabili di fronte alle minacce nascoste.
Oltre il 95%
Oltre l'85%
65%
Panoramica sulla soluzione
Fornito come servizio nativo del cloud, Zscaler Internet Access™ ispeziona tutto il traffico su larga scala, incluso il traffico cifrato con TLS/SSL. Il nostro esclusivo meccanismo Single Scan, Multi-Action™ applica controlli di sicurezza inline basati sull'AI e blocca le minacce senza generare interruzioni.
Ottieni la visibilità essenziale per offrire una sicurezza avanzata, un controllo dinamico degli accessi e la sicurezza dei dati. Ispeziona il traffico in entrata e in uscita con una capacità illimitata ed estendi una protezione identica sia all'interno che all'esterno della rete.
Vantaggi
Ottieni una visibilità avanzata e un controllo granulare
Ispeziona il 100% del traffico TLS/SSL dei tuoi utenti
Proteggi i tuoi utenti dentro e fuori la rete senza rallentamenti grazie a un servizio nativo del cloud che si adatta alle tue esigenze.
Semplifica l'amministrazione e la gestione dei certificati.
Non gestire più i certificati individualmente su tutti i gateway. I certificati sono disponibili in oltre 150 PoP in tutto il mondo e possono essere ruotati tramite API tutte le volte che è necessario.
Applica controlli granulari delle policy
Assicura la conformità alle normative e riduci al minimo la frustrazione degli utenti escludendo specifici siti web, app o categorie (come servizi sanitari o bancari) dalla decifrazione.
Potenzia la sicurezza della comunicazione
Assicura il supporto degli ultimi codici AES/GCM e DHE per garantire la PFS (Perfect Forward Secrecy). I dati degli utenti non sono mai archiviati sul cloud.
Fai un tour autonomo
Ispeziona facilmente il traffico crittografato per rilevare e bloccare le minacce nascoste con ZIA.
Dettagli sulla soluzione
Proteggi i tuoi utenti ovunque e su qualsiasi dispositivo, indipendentemente da come si connettano a Internet. La protezione dai ransomware, sempre attiva e distribuita tramite il cloud, e la prevenzione delle minacce 0-day forniscono una visibilità avanzata sul comportamento dei malware.

Protezione da una minaccia avanzata
Blocca le minacce informatiche avanzate sfruttando protezioni integrate contro botnet, traffico di comando e controllo, condivisioni peer-to-peer a rischio, contenuti attivi dannosi, cross-site scripting, siti fraudolenti e molto altro.
Scopri di più
Sandbox basata sull'IA
Blocca i malware sconosciuti con protezioni condivise e basate su oltre 400 miliardi di transazioni giornaliere e 500 bilioni di segnalazioni. I file sospetti non escono dalla quarantena finché non ricevono la convalida dell'attendibilità.
Scopri di più
Sicurezza dei dati
Ottieni una visibilità completa su tutti i tuoi dati, ovunque si trovino. Visualizza tutti i dati che si spostano al di fuori della tua organizzazione mediante il protocollo TLS/SSL per assicurarti che le informazioni sensibili non escano in modo doloso o accidentale.
Scopri di piùOltre gli NGFW
I firewall di nuova generazione eseguono l'ispezione a livello di pacchetto, rilevando solo una minima parte dei malware. Funzionalità importanti come la prevenzione delle minacce rallentano gli NGFW a tal punto che solo un aggiornamento hardware può risolvere il problema.
Zscaler SSL Inspection, basata sulla nostra esclusiva architettura proxy, è una soluzione che ti offre un'ispezione end-to-end completa che non rallenta mai le tue operazioni. Le funzionalità Sandbox, DLP e molte altre sono integrate in modo nativo nella piattaforma, non aggiunti in un secondo momento, e questo assicura una protezione uniforme su larga scala.

La nostra piattaforma
Zscaler Zero Trust Exchange
Proteggi la comunicazione tra utenti, carichi di lavoro e dispositivi,
sia internamente sia tra filiale, cloud e data center.
Zero Trust Everywhere
Blocca gli attacchi informatici
- Diventa invisibile agli aggressori
- Prevenire le compromissioni
- Previene il movimento laterale
Dati al sicuro
- Trova, classifica e valuta il profilo di sicurezza dei dati
- Previeni la perdita dei dati su tutti i canali
Proteggi l'AI
- Proteggi l'uso dell'AI pubblica
- Proteggi le applicazioni e i modelli di AI privati
- Proteggi le comunicazioni degli agenti
Automatizza le operazioni
- Accelera le operazioni di sicurezza
- Ottimizza le esperienze digitali
Domande frequenti
Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono entrambi protocolli per la crittografia dei dati. Il protocollo TLS è sostanzialmente il successore dell'SSL e, attualmente, tutte le versioni dell'SSL sono obsolete. Considerato ormai il gold standard della privacy dei dati su Internet, il TLS è il protocollo crittografico alla base dell'HTTPS. Ciononostante, data l'importanza avuta dall'SSL nel campo della sicurezza su Internet, molti professionisti continuano a usare la denominazione "SSL" anche quando non è appropriata.





