Estenda o zero trust dentro de sua filial, fábrica e campus em algumas horas
A segmentação zero trust sem agentes elimina o risco de movimentação lateral na sua rede ao isolar cada terminal em uma "rede individual" segura.

Segmente facilmente IoT e OT

Elimine firewalls leste-oeste e NAC

Implante em algumas horas sem interrupções, agentes ou alterações de VLAN
O problema
Os projetos tradicionais de segmentação de rede não têm fim
Suas operações dependem dos seus terminais críticos de TO/IoT e, na maioria dos casos, períodos de inatividade simplesmente não são uma opção. Além disso, muitos dispositivos de TO/IoT são impossíveis de corrigir e carecem de segurança integrada eficaz. Outros estão se aproximando ou já atingiram o fim de serviço, deixando você vulnerável às novas técnicas dos invasores.
Arquiteturas de rede e segurança legadas não fornecem zero trust para muitos dispositivos críticos
O crescimento maciço de dispositivos conectados nas empresas traz uma necessidade igualmente maciça de reduzir a superfície de ataque. Não importa se seu objetivo é conformidade, gerenciamento de riscos ou segurança operacional, isso significa garantir que você possa isolar completamente todos os dispositivos conectados para obter o verdadeiro zero trust.

Visão geral da solução
Implemente a Zero Trust Device Segmentation em algumas horas, sem firewalls leste-oeste
A Zscaler Zero Trust Exchange™ protege milhares de organizações com segmentação zero trust para usuários, aplicativos, cargas de trabalho e locais. Com Zero Trust Device Segmentation, eliminamos a movimentação lateral de ameaças na sua rede. Reduza instantaneamente a complexidade e os riscos com uma implantação simplificada; e sem necessidade de agentes de terminal.
Interrompa a movimentação lateral de ameaças
Aplique políticas em todos os terminais sem adicionar software. Segmente cada dispositivo IP em uma rede para um, sem agentes, sem firewalls leste-oeste ou NAC necessários.
Automatize a resposta a incidentes com nosso Ransomware Kill Switch™
Bloqueie instantaneamente protocolos arriscados para reduzir o raio de alcance de uma violação com controles granulares, incluindo políticas pré-programadas e personalizadas.
Descubra todos os dispositivos em sua rede
Descubra e classifique automaticamente cada dispositivo com mapeamento automático preciso e em tempo real.
Benefícios
O que diferencia a segmentação de dispositivos zero trust?

Sem movimento lateral
Impeça as ameaças laterais isolando todos os terminais conectados sem deixá-los off-line.

Nenhum agente de terminal
Segmente totalmente servidores legados, máquinas sem interface e dispositivos de IoT/IoMT que não podem aceitar agentes.

Sem firewalls ou redes legados
Elimine os custos e os incidentes de TI de firewalls leste-oeste, NAC, DHCP de filiais e switches complexos.

Sem tempo de inatividade de OT
Implante em apenas algumas horas e integre à sua rede em execução sem agentes, atualizações de hardware ou reendereçamento de VLAN.
Detalhes da solução
Interrompa a movimentação lateral de ameaças
Isole cada terminal de IP em sua própria rede sem adicionar agentes ou software. Visualize e controle o tráfego intra e inter-VLAN/VPC sem tempo de inatividade da rede ou agentes.

Provisionamento automatizado
Isole cada dispositivo em um segmento de um (usando /32).
Agrupamento de políticas automatizado
Agrupe dispositivos, usuários e aplicativos para aplicação automática de políticas.
Aplicação de políticas
Implemente políticas dinâmicas para o tráfego leste-oeste e separação das camadas de IT/OT e Purdue.
Implantação sem agentes
Elimine firewalls leste-oeste, dispositivos NAC e software baseado em agentes.
Ransomware Kill Switch
Automatize a resposta a incidentes com redução da superfície de ataque simples e selecionável pelo usuário. Basta escolher um nível de gravidade predefinido para bloquear progressivamente portas e protocolos vulneráveis conhecidos.

Políticas predefinidas
Alinhe a proteção ao risco em tempo real com quatro níveis de política selecionáveis com base na gravidade.
Acesso controlado
Restrinja o acesso à infraestrutura crítica somente a endereços MAC conhecidos.
Integração SIEM/SOAR
Integre perfeitamente ao seu SIEM e SOAR existentes para obter respostas automatizadas.
Bloqueio de portas e protocolos
Bloqueie instantaneamente os protocolos mais favorecidos pelo ransomware, como RDP/SMB e SSH.
Descubra automaticamente todos os dispositivos
Descubra e classifique todos os ativos de dispositivos em tempo real, com total visibilidade e controle de leste a oeste. Retome o controle sem agentes de terminais para implantar ou gerenciar.

Descoberta de dispositivos
Descubra e classifique automaticamente dispositivos no tráfego LAN leste-oeste.
Análise de tráfego
Estabeleça padrões de tráfego e comportamentos de dispositivos, além de identificar acessos autorizados e não autorizados.
Insights de rede
Obtenha insights de rede baseados em IA para dar suporte ao gerenciamento de desempenho e ao mapeamento de ameaças.
Mapeamento automático em tempo real
Aproveite integrações de terceiros para consulta, marcação e monitoramento de alertas.
Experimente o poder da Zscaler Zero Trust Exchange
Uma plataforma abrangente para proteger, simplificar e transformar sua empresa
01 Gerenciamento de riscos
Reduza os riscos e detecte e contenha violações, com insights práticos de uma plataforma unificada
02 Proteção contra ameaças cibernéticas
Proteja usuários, dispositivos e cargas de trabalho contra comprometimentos e movimentação lateral de ameaças
03 Proteção de dados
Utilize a inspeção total de TLS/SSL em larga escala para oferecer uma proteção de dados completa em toda plataforma SSE
04 Zero trust para filiais e nuvem
Conecte usuários, dispositivos e cargas de trabalho entre e dentro de filiais, nuvem e data center
Solicite uma demonstração
Visualize e proteja todo o seu ecossistema crítico de OT/IoT com Zero Trust Device Segmentation. Deixe nossos especialistas mostrarem como.
