O AWS Verified Access é um serviço que permite acesso seguro, sem VPN, a aplicativos e recursos corporativos, implementando políticas de acesso detalhadas com base na identidade do usuário e no status de segurança do dispositivo. Ele avalia continuamente cada solicitação de acesso, garantindo que os usuários atendam aos requisitos de segurança especificados antes de conceder o acesso. Essa abordagem melhora a segurança ao reduzir os riscos associados à conectividade remota e simplifica o gerenciamento de políticas por meio de controle centralizado.
Principais Características e Funcionalidades:
- Políticas de Acesso Detalhadas: Defina controles de acesso detalhados com base na identidade do usuário e na postura de segurança do dispositivo, garantindo que apenas usuários autorizados com dispositivos compatíveis possam acessar aplicativos específicos.
- Avaliação Contínua: Avalie cada solicitação de acesso em tempo real, ajustando dinamicamente as permissões para manter os padrões de segurança.
- Integração com Provedores de Identidade: Integre-se perfeitamente com o AWS IAM Identity Center e provedores de identidade de terceiros usando protocolos SAML ou OpenID Connect para autenticação de usuários.
- Avaliação da Postura do Dispositivo: Incorpore o estado de segurança do dispositivo nas decisões de acesso integrando-se a serviços de gerenciamento de dispositivos de terceiros.
- Gerenciamento Simplificado de Políticas: Agrupe aplicativos com requisitos de segurança semelhantes e gerencie políticas de acesso a partir de uma única interface, simplificando as tarefas administrativas.
- Registro Abrangente: Registre todas as tentativas de acesso para facilitar respostas rápidas a incidentes de segurança e apoiar requisitos de auditoria.
- Suporte para Vários Aplicativos: Forneça acesso seguro tanto a aplicativos HTTP(S) quanto a aplicativos não HTTP(S), como bancos de dados e instâncias EC2, por meio de protocolos como SSH, TCP e RDP.
Valor Principal e Problema Resolvido:
O AWS Verified Access aborda o desafio de conectar usuários remotos com segurança a aplicativos corporativos sem depender de VPNs tradicionais. Ao implementar princípios de confiança zero, garante que o acesso seja concedido apenas quando os usuários atendem a critérios de segurança específicos, melhorando assim a postura de segurança da organização. O serviço simplifica as operações de segurança ao centralizar o gerenciamento de políticas e proporciona uma experiência de usuário simplificada por meio de acesso direto e seguro aos aplicativos. Além disso, suas capacidades de registro abrangente oferecem maior visibilidade, permitindo que as organizações identifiquem e resolvam rapidamente incidentes de segurança e conectividade.
Vendedor
Amazon Web Services (AWS)Discussões
Comunidade AWS Vertrified Access