Simplifique a segurança do usuário em qualquer lugar com o ZTNA automatizado e integrado
Os profissionais de hoje estão sempre em movimento e podem estar acessando o sistema tanto do escritório quanto do aeroporto. Os modelos tradicionais de segurança baseados em perímetro não conseguem lidar com esse tipo de pressão e incerteza. É por isso que cada vez mais organizações estão adotando o Acesso à Rede Zero Trust (ZTNA) — uma abordagem moderna de segurança baseada no princípio de “nunca confiar, sempre verificar”.
O conceito de ZTNA existe desde 2010. As primeiras implementações enfrentaram desafios como alta complexidade e sobrecarga administrativa, mas os avanços tecnológicos tornaram esse tipo de segurança acessível para a maioria das empresas. Os profissionais de TI estão adotando cada vez mais o modelo ZTNA para manter seus usuários conectados e protegidos, onde quer que estejam.
Antes de prosseguirmos, vamos explorar mais a fundo alguns elementos-chave do ZTNA:
- Autenticação do usuário – Verifica a identidade do usuário por meio de métodos robustos (por exemplo, MFA, SSO)
- Verificação do dispositivo – Garante que o dispositivo esteja autorizado e cumpra os padrões de segurança
- Acesso com privilégios mínimos – Concede aos usuários acesso apenas aos recursos de que precisam
- Microsegmentação – Limita o movimento lateral por meio da segmentação do acesso no nível do aplicativo
- Monitoramento contínuo – Verifica continuamente a confiabilidade com base no comportamento, na localização e no risco
- Controle de acesso baseado em políticas – Utiliza regras dinâmicas e sensíveis ao contexto para aplicar decisões de acesso
- Conexões criptografadas – Protegem os dados em trânsito por meio da criptografia de ponta a ponta
- Acesso no nível do aplicativo – Oferece acesso a aplicativos específicos, e não à rede como um todo
ZTNA = Verificação do estado do dispositivo + Acesso com privilégios mínimos + Identidade do usuário
Criando sua estrutura de ZTNA
Aqui estão os componentes essenciais de que você precisa para construir uma base de ZTNA robusta e escalável, que mantenha os usuários conectados e seus dados protegidos. Vamos explorar como você pode encontrá-los.
Verificação contínua do estado do dispositivo
A implementação de políticas de controle de acesso específicas para cada dispositivo é essencial para impedir que dispositivos sem patches ou vulneráveis se conectem. No entanto, o monitoramento contínuo do estado de segurança dos dispositivos é fundamental no atual cenário de segurança, em que os riscos são elevados. Quando um comportamento suspeito é detectado, o acesso pode ser revogado em tempo real.
O Datto Secure Edge atende a essa necessidade com o SafeCheck, uma verificação contínua do estado dos dispositivos integrada ao Datto RMM. Essa combinação poderosa reúne as melhores soluções de controle de acesso e gerenciamento remoto para aprimorar sua postura de segurança.
Acesso com o mínimo de privilégios
Os princípios do modelo Zero Trust, baseados no acesso com privilégios mínimos, são aplicados por meio de controles de acesso granulares. O Datto Secure Edge permite que os administradores de TI controlem com precisão as permissões de usuários e dispositivos, garantindo que eles acessem apenas os recursos necessários para suas funções. Essa abordagem reduz significativamente os riscos e reforça a segurança geral.
Identidade do usuário e autenticação multifatorial (MFA)
Uma verdadeira estratégia de ZTNA depende de uma autenticação e autorização robustas dos usuários. A adoção da autenticação multifatorial (MFA) oferece uma camada adicional essencial de proteção, bloqueando o acesso não autorizado mesmo que as credenciais sejam comprometidas. No entanto, a segurança nunca deve ser alcançada à custa da complexidade ou da falta de flexibilidade.
O Datto Secure Edge se integra perfeitamente ao Microsoft Entra ID e ao Google Identity para autenticação, bem como a soluções populares de autenticação multifatorial (MFA), como o Cisco Duo e o Okta. Com o Secure Edge, implementar uma segurança robusta é simples e intuitivo, garantindo que a segurança seja algo fácil de fazer, e não um fardo.[AN2]

Verificação do estado do dispositivo com Datto RMM
Para garantir a segurança dos usuários e proteger os dados corporativos, é fundamental manter os dispositivos gerenciados, atualizados e seguros. O SafeCheck, em conjunto com o Datto RMM , oferece controle contínuo, garantindo que apenas usuários e dispositivos confiáveis possam acessar a rede. Essa abordagem reduz significativamente o risco de ameaças à segurança e de acesso não autorizado, fortalecendo a proteção geral da rede e dos dados. Como resultado, as equipes de TI ganham mais confiança e tranquilidade ao gerenciar usuários remotos.

Protegendo o Microsoft 365
A implementação de uma estratégia de ZTNA exige o estabelecimento de controles de acesso com privilégios mínimos. No entanto, a aplicação desses controles pode ser complexa e demorada. O módulo Fortify do SaaS Alerts ajuda você a melhorar de forma eficiente a postura de segurança em todos os seus locatários do Microsoft 365.
Ao integrar o Secure Edge SafeCheck ao SaaS Alerts, o processo é automatizado: o endereço IP estático do Secure Edge Gateway é compartilhado com uma lista predefinida de usuários e incorporado às suas políticas de acesso condicional do Microsoft 365. Essa integração perfeita permite que os administradores de TI reforcem a segurança sem aumentar a complexidade, economizando tempo e simplificando a aplicação do princípio do acesso com privilégios mínimos.
Recuperação de desastres
Quando ocorre um desastre, cada segundo conta. Com apenas alguns cliques, o Secure Edge permite que os usuários se conectem de forma rápida e segura aos seus sistemas de recuperação na nuvem do BCDR, reduzindo drasticamente o tempo de recuperação. Esse processo simplificado minimiza o tempo e o esforço necessários para configurar as conexões, ajudando sua equipe a retomar o trabalho mais rapidamente.

Gerenciamento de software
O gerenciamento de software pode ser complexo e demorado, mas é essencial para manter seus terminais seguros e atualizados. A Kaseya oferece duas poderosas ferramentas de monitoramento e gerenciamento remoto (RMM): o VSA 10 e o Datto RMM. Ambas contam com estruturas automatizadas e orientadas por políticas para garantir que o software e os terminais permaneçam atualizados.
O Secure Edge está totalmente integrado tanto ao VSA 10 quanto ao Datto RMM. Após o lançamento da versão mais recente do software Secure Edge, versões atualizadas estarão disponíveis nos catálogos do VSA 10 e do Datto RMM , permitindo que você implante e gerencie facilmente as atualizações em todos os seus sistemas.

Notificações automáticas
O Secure Edge já está integrado às duas ferramentas de PSA da Kaseya: o BMS e o Autotask. Uma vez integrada, qualquer alerta do Secure Edge pode gerar automaticamente novos tickets de PSA para sua equipe de TI. Essa integração pronta para uso agiliza o processo de implantação, reduzindo as etapas necessárias para colocar o Secure Edge em operação.

Gestão de estoque
O Secure Edge pode ser implantado com um aparelho DSE opcional que transmite o mesmo SSID “ Wi-Fi ” usado no escritório, tornando as transições entre os dias de trabalho no escritório e os dias de trabalho em casa totalmente integradas. O gerenciamento desses aparelhos Secure Edge é muito simples, graças ao gerenciamento automatizado do inventário dos dispositivos da Datto Networking, incluindo o Secure Edge Appliance.
Faturamento integrado
A precisão no faturamento é fundamental; erros e processos demorados de reconciliação podem custar caro para sua empresa. É por isso que todas as assinaturas do Datto Network e do Secure Edge são sincronizadas automaticamente com o BMS e o Autotask. Economize tempo e reduza erros de faturamento configurando hoje mesmo o Faturamento Integrado para Clientes com o Autotask e o BMS.

O Datto Secure Edge facilita a implementação do ZTNA
A adoção de uma abordagem Zero Trust não é mais opcional. O Datto Secure Edge capacita as equipes de TI a protegerem suas redes e dados com confiança, ao mesmo tempo em que reduz a sobrecarga administrativa. Se você está pronto para fortalecer sua postura de segurança, otimizar a conformidade e ter tranquilidade ao gerenciar ambientes remotos e híbridos, o Datto Secure Edge é a base em que você pode confiar. Saiba mais.




