AWS Verified Access est un service qui permet un accès sécurisé, sans VPN, aux applications et ressources d'entreprise en mettant en œuvre des politiques d'accès granulaires basées sur l'identité de l'utilisateur et l'état de sécurité de l'appareil. Il évalue continuellement chaque demande d'accès, garantissant que les utilisateurs répondent aux exigences de sécurité spécifiées avant d'accorder l'accès. Cette approche améliore la sécurité en réduisant les risques associés à la connectivité à distance et simplifie la gestion des politiques grâce à un contrôle centralisé.
Caractéristiques clés et fonctionnalités :
- Politiques d'accès granulaires : Définissez des contrôles d'accès détaillés basés sur l'identité de l'utilisateur et la posture de sécurité de l'appareil, garantissant que seuls les utilisateurs autorisés avec des appareils conformes peuvent accéder à des applications spécifiques.
- Évaluation continue : Évaluez chaque demande d'accès en temps réel, ajustant dynamiquement les autorisations pour maintenir les normes de sécurité.
- Intégration avec les fournisseurs d'identité : Intégrez de manière transparente avec AWS IAM Identity Center et des fournisseurs d'identité tiers en utilisant les protocoles SAML ou OpenID Connect pour l'authentification des utilisateurs.
- Évaluation de la posture de l'appareil : Intégrez l'état de sécurité de l'appareil dans les décisions d'accès en intégrant des services de gestion d'appareils tiers.
- Gestion simplifiée des politiques : Regroupez les applications avec des exigences de sécurité similaires et gérez les politiques d'accès à partir d'une interface unique, simplifiant les tâches administratives.
- Journalisation complète : Enregistrez toutes les tentatives d'accès pour faciliter des réponses rapides aux incidents de sécurité et soutenir les exigences d'audit.
- Prise en charge de diverses applications : Fournissez un accès sécurisé aux applications HTTP(S) et non-HTTP(S), telles que les bases de données et les instances EC2, via des protocoles comme SSH, TCP et RDP.
Valeur principale et problème résolu :
AWS Verified Access répond au défi de connecter en toute sécurité les utilisateurs distants aux applications d'entreprise sans s'appuyer sur les VPN traditionnels. En mettant en œuvre des principes de confiance zéro, il garantit que l'accès est accordé uniquement lorsque les utilisateurs répondent à des critères de sécurité spécifiques, améliorant ainsi la posture de sécurité de l'organisation. Le service simplifie les opérations de sécurité en centralisant la gestion des politiques et offre une expérience utilisateur rationalisée grâce à un accès direct et sécurisé aux applications. De plus, ses capacités de journalisation complètes offrent une observabilité améliorée, permettant aux organisations d'identifier et de résoudre rapidement les incidents de sécurité et de connectivité.
Vendeur
Amazon Web Services (AWS)Discussions
Communauté de AWS Vertrified Access