Cisco Secure Client este un agent de securitate unificat de ultimă generație.
Cisco Secure Client integrează modulele de securitate ale tuturor soluțiilor Cisco Security într-un singur client, facilitând implementarea și administrarea acestora cu opțiuni moderne de gestionare în cloud. Reprezintă o nouă generație de agenți de securitate a punctelor finale, care integrează diverse funcții de securitate într-o singură soluție universală. Ca succesor al clientului de succes AnyConnect, Secure Client păstrează toate caracteristicile populare și vine cu noi opțiuni de integrare cu alte tehnologii de securitate Cisco. Secure Client este disponibil gratuit drept cadru unificat, cu module de securitate individuale activate pe baza licențelor achiziționate pentru tehnologiile de securitate Cisco relevante. Această unificare le permite organizațiilor să implementeze o abordare complexă a securității, simplificând totodată implementarea și gestionarea, fiind necesară plata doar pentru modulele de care au reală nevoie.
Modelul de licențiere și accesul la module
Cisco Secure Client este disponibil gratuit drept cadru.
Modulele sunt activate pe baza licențelor achiziționate pentru tehnologiile respective:
- Cu o licență Umbrella, obțineți acces la modulul Umbrella Roaming Security
- Cu o licență AnyConnect (termen care se referă acum la funcționalitatea VPN), obțineți acces la un modul VPN
- Cu o licență Secure Endpoint, obțineți acces la modulul Secure Endpoint
- Cu o licență ISE, obțineți acces la modulul ISE Posture
- Etc.
Sunt disponibile două tipuri de licențe pentru funcționalitatea VPN (AnyConnect):
- Advantage (Plus) – funcționalitate VPN de bază
- Premier (Apex) – funcționalitate extinsă, inclusiv NVM și caracteristici avansate
După achiziționarea tuturor modulelor, aveți acces la o soluție centralizată de gestionare în cloud pentru administrarea ușoară a tuturor tehnologiilor.
Caracteristici și funcții cheie
Funcționalitatea VPN (necesită licență AnyConnect): oferă opțiuni flexibile pentru conectarea securizată la rețeaua companiei, inclusiv conectarea automată, reconectarea și deconectarea de la sesiunile VPN. Compatibilă cu diverse tehnologii VPN, inclusiv SSL (AnyConnect) și IPsec cu IKEv2.
Modulul Secure Endpoint (necesită licență Secure Endpoint): integrarea completă cu Cisco Secure Endpoint (anterior AMP for Endpoints) oferă protecție avansată împotriva programelor malware, ransomware și a altor amenințări. Acest modul extinde protecția punctelor finale la dispozitivele conectate la VPN.
Network Visibility Module (NVM) (parte din AnyConnect Premier): modul cheie pentru Cisco XDR, care asigură colectarea continuă a datelor de telemetrie de la punctele finale privind traficul de rețea, aplicațiile și comportamentul utilizatorilor pentru dispozitivele de la sediu și din afară. Această perspectivă unică asupra punctelor finale permite platformei XDR să detecteze amenințări sofisticate care altfel ar rămâne ascunse, inclusiv comunicațiile din rețelele publice din afara perimetrului companiei. Cu NVM, XDR obține vizibilitatea deplină necesară pentru a proteja în mod eficient lucrătorii la distanță.
Modulul Zero Trust Access (ZTA): Secure Client include modulul Zero Trust Access (disponibil pentru Secure Client 5.1.3.62 și versiunile ulterioare), care este compatibil cu Cisco Secure Access. Modulul ZTA reduce semnificativ suprafața de atac prin „ascunderea” aplicațiilor și extinderea posibilităților de acces securizat la rețea pe baza verificării amănunțite a utilizatorilor și dispozitivelor. Spre deosebire de accesul tradițional la VPN, ZTA nu consideră niciun utilizator sau dispozitiv ca fiind de încredere fără autentificare. Odată verificați, utilizatorii primesc acces limitat și fac obiectul unei reevaluări continue.
Modulul Umbrella Roaming Security (necesită licență Umbrella): oferă protecție la nivel de DNS, chiar și atunci când VPN-ul nu este activ. Cu un abonament Umbrella, modulul oferă și un proxy inteligent pentru o protecție mai cuprinzătoare.
Modulul ISE Posture (necesită licență ISE): permite evaluarea stării unui punct final și verificarea conformității acestuia cu cerințele de securitate ale organizației. Punctele finale care nu îndeplinesc cerințele obligatorii sunt marcate ca neconforme și li se poate refuza accesul.
Network Access Manager: software client care oferă o rețea Layer 2 securizată, în conformitate cu politicile stabilite. Detectează și selectează rețeaua de acces optimă de nivelul 2 și realizează autentificarea dispozitivului.
Secure Firewall Posture (anterior HostScan): colectează informații despre punctul final (de exemplu, sistem de operare, antivirus, software) și utilizează evaluarea politicilor pentru a controla dispozitivele care pot stabili conexiuni la distanță.
ThousandEyes: fiind o componentă opțională a Secure Client (licențiată separat), ThousandEyes Endpoint Agent se utilizează pentru a colecta date privind performanța rețelei și a nivelului aplicațiilor atunci când utilizatorii accesează anumite site-uri din rețelele monitorizate. Îmbunătățește capacitatea clienților de a obține o imagine completă asupra stării aplicațiilor lor, permițându-le să ia decizii mai bine informate și să rezolve problemele mai rapid.
Modulul Cloud Management: XDR Client Management și soluția independentă Cisco Secure Client Cloud Management le permit administratorilor să creeze implementări Cisco Secure Client gestionate în cloud. Această configurație oferă opțiunea de a descărca un program de instalare simplu, care conține doar informațiile necesare pentru conectarea punctului final la cloud, sau un program de instalare complet. În ambele cazuri, administratorii distribuie fișierele de instalare către punctele finale utilizând metoda preferată de distribuire a software-ului.
Cloud Management oferă o interfață simplă pentru personalizarea și generarea unui program de instalare în rețea, crearea și gestionarea profilurilor personalizate și îmbunătățirea vizibilității asupra clienților implementați în cloud.
Cum funcționează Cisco Secure Client
Cisco Secure Client funcționează ca agent unificat instalat pe dispozitivul endpoint. În funcție de licențele achiziționate, acesta activează modulele și funcțiile relevante:
- Acces securizat la rețea: autentifică identitatea utilizatorului și a dispozitivului, asigură conformitatea cu cerințele de securitate și oferă o conexiune VPN securizată sau acces la rețeaua wireless.
- Protecția punctelor finale: monitorizează și protejează dispozitivele împotriva programelor malware și a altor amenințări prin integrarea cu Secure Endpoint.
- Vizibilitate în rețea și integrarea XDR: modulul NVM colectează și trimite date de telemetrie privind traficul de rețea, aplicațiile și comportamentul utilizatorilor direct către platforma XDR, pentru detectarea amenințărilor și analiza securității, inclusiv de la dispozitive din afara rețelei companiei.
- Protecție pentru roaming: oferă un nivel continuu de securitate DNS chiar și atunci când utilizatorul nu este conectat la rețeaua companiei.
- Evaluarea posturii: verifică dacă dispozitivul îndeplinește cerințele de securitate ale organizației înainte de a i se permite accesul la resursele din rețea.
Beneficii pentru clienți Implementarea Cisco Secure Client oferă mai multe beneficii organizației dvs.
Cost total mai mic al deținerii
Un singur client care oferă mai multe servicii de securitate reduce costurile de achiziție, implementare și gestionare a unor soluții separate.
Model flexibil cu plata exclusivă a opțiunilor necesare
Organizațiile cumpără licențe numai pentru modulele pe care le vor utiliza efectiv, beneficiind în același timp de un singur agent gestionat la nivel central.
Securitate în funcție de context
O abordare cuprinzătoare care ia în considerare identitatea utilizatorului, starea dispozitivului, locația și alți factori, pentru decizii optime în materie de securitate.
Experiență îmbunătățită pentru utilizatori
Un singur agent înseamnă mai puține componente software de instalat și de gestionat, îmbunătățind satisfacția utilizatorilor.
Detectare avansată a amenințărilor
Prin combinarea modulului NVM cu platforma XDR, sunt disponibile informații detaliate despre comunicațiile în rețea și este posibilă identificarea amenințărilor sofisticate, în special pentru lucrătorii la distanță.
Gestionare centralizată în cloud
Capacitatea de a gestiona la nivel central toate modulele de securitate dintr-o singură consolă.
Calea către accesul Zero Trust la rețele
Secure Client este un element important în implementarea arhitecturii Zero Trust, care necesită autentificare și gestionare a accesului continue.
Aspecte tehnice și detalii despre implementare
Pentru funcționalitatea VPN (AnyConnect), Cisco Secure Client este disponibil în două tipuri principale de licențe:
Advantage (Plus): licență de bază care include funcționalitatea VPN pentru PC și dispozitive mobile, colectarea de bază a datelor contextuale pentru punctele finale, suplicantul IEEE 802.1X Windows, conformitatea FIPS, conformitatea VPN-ului și Posture for Secure Firewall, precum și un agent unificat de conformitate și postură pentru ISE.
Premier (Apex): licență extinsă care include toate funcțiile Advantage, pe lângă criptarea Suite B (algoritmi criptografici cu grad înalt de siguranță pentru clienții VPN IKEv2), Network Visibility Module pentru integrarea XDR, modul ASA Multicontext pentru acces la distanță, autentificare SAML, tunel VPN de gestionare și alte funcții premium.
Cisco Secure Client acceptă o gamă largă de platforme și sisteme de operare, inclusiv:
- Windows 11 (pe 64 de biți)
- Windows 10 (pe 32 de biți și pe 64 de biți)
- Windows pentru procesoare ARM64
- macOS 12, 11.2, 10.15 și 10.14 (toate pe 64 de biți)
- Distribuții Linux precum Red Hat, Ubuntu și SUSE
- Sisteme de operare mobile (iOS și Android)
Pentru modulul Zero Trust Access este necesar un hardware specific, cum ar fi TPM 2.0 pentru dispozitivele Windows și Secure Enclave pentru dispozitivele macOS.
Cisco Secure Client
Acesta reprezintă un pas important în protejarea punctelor finale și securizarea accesului la resursele companiei. Datorită abordării noastre inovatoare, în care cadrul de bază este pus la dispoziție gratuit, iar modulele individuale sunt activate pe baza licențelor achiziționate pentru tehnologiile respective, Secure Client oferă flexibilitate și eficiență maxime. Prin consolidarea mai multor tehnologii de securitate într-un singur agent cu gestionare unificată, soluția noastră le permite organizațiilor să simplifice gestionarea, să reducă costurile și să își consolideze postura generală de securitate. Prin integrarea Network Visibility Module cu platforma Cisco XDR, acesta oferă o perspectivă unică asupra comunicațiilor din rețeaua de puncte finale, esențială pentru detectarea și oprirea amenințărilor avansate sofisticate, în special pentru lucrătorii la distanță. Cisco Secure Client este alegerea ideală pentru organizațiile care caută o soluție completă, ușor de gestionat și rentabilă pentru protecția puntelor finale și accesul securizat la rețea, iar clienții plătesc doar pentru modulele de care au efectiv nevoie.