وصول معتمد AWS

توفير وصول آمن إلى تطبيقات وموارد الشركات بدون VPN

الفوائد

حسِّن وضع الأمان عن طريق تحديد سياسات الوصول الدقيقة استنادًا إلى هوية المستخدم وحالة أمان الجهاز لتطبيقات شركتك بما في ذلك التطبيقات المستندة إلى الويب التي يتم الوصول إليها باستخدام المتصفحات وموارد البنية التحتية مثل قواعد البيانات ومثيلات EC2.

قدم تجربة مستخدم مبسطة من خلال الوصول الافتراضي الآمن إلى تطبيقات وموارد الشركة دون استخدام VPN.

بسِّط إدارة السياسة من خلال تجميع أنواع مختلفة من التطبيقات أو الموارد ذات احتياجات الأمان المتشابهة وتحديد السياسات على مستوى المجموعة. يمكن للمسؤولين تحديد سياسات تطبيقات الشركة ومواردها ومراقبتها وتحديثها بكفاءة من واجهة واحدة.

احصل على تسجيل شامل ورؤية لمحاولات الوصول لتحديد حوادث الأمان والاتصال وحلها بسرعة.

ما سبب أهمية AWS Verified Access؟

يوفر AWS Verified Access وصولاً آمنًا إلى تطبيقات الشركة ومواردها بدون VPN. إنه يعزز وضع الأمان من خلال السماح لك بتحديد سياسات الوصول الدقيقة استنادًا إلى هوية المستخدم وحالة أمان الجهاز، وفرض السياسات على كل طلب وصول. فهي تبسط عمليات الأمان من خلال السماح للمسؤولين بإنشاء سياسات الوصول وتجميعها وإدارتها للتطبيقات والموارد ذات متطلبات الأمان المماثلة من واجهة واحدة. يقوم برنامج Verified Access بتسجيل كل محاولة وصول، حتى تتمكن من الاستجابة بفعالية لحوادث الأمان والاتصال.

حالات الاستخدام

يمكن للمسؤولين بسهولة توفير وصول دقيق وأقل امتيازًا إلى تطبيقات محددة عبر مجموعة موزعة وواسعة من المستخدمين النهائيين، مثل الموظفين عن بُعد والمقاولين الخارجيين أو الموظفين. يمكن للمسؤولين إدارة الوصول وإبطاله بكفاءة من واجهة واحدة عند اكتمال المشاريع، مما يقلل من مخاطر الأمان.

يمكن لمالكي التطبيقات تطبيق ضوابط الوصول الخالية من الثقة على تطبيقات الشركة من خلال التحقق باستمرار من كل طلب وصول مقابل سياسات الوصول الدقيقة والمشروطة. وهذا يضمن منح الوصول لكل تطبيق فقط عند تلبية متطلبات الأمان المحددة مثل هوية المستخدم والوضع الأمني للجهاز والحفاظ عليها.

يمكن لمسؤولي تكنولوجيا المعلومات استخدام نفس سياسات الوصول لتطبيقات الشركات المستندة إلى الويب وغير المستندة إلى الويب، وكذلك لموارد البنية التحتية مثل قواعد البيانات ومثيلات EC2 التي يتم الوصول إليها عبر بروتوكولات مثل SSH وTCP وRDP.