私有访问

传统的 VPN 提供远程连接,但通常在认证后给予用户广泛的网络访问权限。这增加了不必要的暴露、横向移动以及访问用户不需要的资源的风险。随着环境变得更加分布式,这种广泛的访问方式已不再适合安全管理内部应用。

ManageEngine 的私有访问 提供一种更受控的解决方案,允许用户仅连接到分配给他们的内部应用。在授予访问权限之前,需进行用户和设备验证,确保只有受信任的端点能够访问这些资源。

访问仅限于白名单应用,内部服务对未授权用户保持隐藏。应用特定的隧道限制了网络内的可见性和移动,同时为受管端点提供流畅且安全的体验。

总体而言,私有访问将远程访问从全网络连接转变为专注的应用级访问,提升控制力并减少不必要的暴露。

私有访问快速入门

私有访问帮助您提供安全的应用级访问内部服务,而无需暴露您的网络。以下是使私有访问安全且易于管理的关键功能:

  • 应用应用分段-基于访问控制:使用名称、DNS 和端口等属性定义内部应用,并将其组织到与团队或部门对应的应用分段中。这实现了细粒度的用户级访问,同时简化了相关应用的策略执行。
  • 用户设备 验证:基于身份和端点信任强制访问。确保只有经过身份验证的用户在合规且受管理的设备上才能访问内部服务。
  • 全面审计:所有访问尝试均记录在控制台中,提供用户活动的详细洞察。审计日志有助于识别异常行为,并确保符合安全标准。

私有访问支持在以下平台上的安全连接 Windows, macOS, iOSAndroid 设备.

注意:
构建要求: 您必须使用 Endpoint Central 的构建版本 11.5.2606.02 或更高版本。
在 Endpoint Central 控制台中导航至 管理员私有访问 以启用该功能。

受以下客户信赖