اَمنِت محصولی است بر پایه Zero Trust و با این منطق که هیچ ارتباطی به خودی خود امن نیست؛ چه زمانی که در شبکه Private قرار داریم یا حتی زمانی که به لحاظ فیزیکی دو دستگاه در یک اتاق و کنار یکدیگر هستند. در نتیجه، همه ارتباطات بین دستگاههای سازمان در هر مکان فیزیکی باید به صورت کاملاً امن برقرار شوند.
به طور معمول، هر سازمانی شامل تعدادی دستگاه ویندوزی، تعدادی تبلت یا موبایل سازمانی و همچنین سرورهای لینوکسی است. هرچقدر تعداد این دستگاهها، سرورها، و شعبههای سازمان بیشتر باشد، پیادهسازی شبکه بر اساس مدل Zero Trust و برقراری ارتباط امن بین تمامی Endpoints یا همان دستگاهها، به کاری پیچیده، زمانبر و پرهزینه تبدیل میشود. همچنین نگهداری و اعمال تغییرات در چنین شبکههایی بسیار دشوار خواهد بود.
محصول اَمنِت، راهحلی است برای این چالش. با استفاده از اَمنِت، میتوانید تمامی ارتباطات امن را بین دستگاههایی که نیاز به ارتباط دارند، به صورت خودکار و مرکزی برقرار کنید؛ بدون نیاز به تنظیمات دستی یا کانفیگ پیچیده.
تنها کافی است یک سرور اَمنِت در شبکه خود راهاندازی کرده و دستگاههای خود را در آن رجیستر کنید. سپس شبکه خود را برای اَمنِت توصیف کنید؛ بدین صورت که با گروهبندی و برچسبگذاری مشخص کنید هر دستگاه در چه گروهی قرار دارد و هر گروه به کجا باید دسترسی داشته باشد. هر دستگاه میتواند در چند گروه عضو باشد و ارتباطات مختلفی داشته باشد. پس از آن، تمامی ارتباطات امن به صورت خودکار و بر اساس گروهبندی شما شکل خواهد گرفت و شبکه شما در کمتر از چند دقیقه راهاندازی خواهد شد.
از طریق پنل وب که در کنترلر مرکزی (سرور اَمنِت) در اختیار دارید، میتوانید با چند کلیک دستگاه جدیدی به شبکه اضافه کنید. با برچسبگذاری به یک دستگاه، آن را در گروه خاصی قرار دهید. پس از آن، ارتباطات امن (تونل WireGuard) مورد نیاز برای آن دستگاه به صورت خودکار برقرار خواهد شد و سیاستهای دسترسی که برای آن گروه تنظیم کردهاید، روی دستگاه اعمال میشوند.
علاوه بر این، امکان مانیتورینگ متریکها و لاگهای دستگاه و ارسال فرمان از راه دور در شرایط ویژه (که از قبل تعریف کردهاید) روی هر گروه از دستگاهها وجود دارد.
مدیریت دستگاهها و ارتباطات امن تمامی دستگاههای مورد استفاده کاربران سازمان به صورت مرکزی
به صورت پیش فرض هیچ دستگاهی قابل اعتماد نیست
پایش مداوم دستگاه ها به منظور احراز امنیت و اجازه اتصال آنها به شبکه
تغییر ارتباطات و دسترسی های کاربر بر اساس وضعیت امنیتی سیستم مورد استفاده
تعریف سیاست ها و ارتباطات مجاز توسط مدیر و تنظیم خودکار ارتباطات و کانفیگ دستگاهها توسط امنت
دسته بندی دستگاهها بر اساس زمان، مکان، حساسیت و …
اعمال سیاستهای تعیین شده به صورت آنی برای هر دسته
اتصال امن همزمان یک دستگاه به چند سرور
اتصال امن همزمان دستگاه ها به همدیگر به صورت نقطه به نقطه
اتصال امن به شبکه های سازمانی سازمانی و بیرونی با استفاده از نودهای اختصاصی لبه
اضافه شدن دستگاه جدید به شبکه در کمتر از ۵ دقیقه
پیکربندی خودکار تنظیمات دستگاه
به صورت لحظه ای و اتوماتیک بر روی تمامی شبکه ها
تعیین سطح دسترسی مدیران
اعمال سیاست ها به صورت لحظه ای و اتوماتیک بر روی تمام شبکه
مدیریت پهنای باند دستگاه
اختصاص آدرس IP منحصر به فرد در کل شبکه اَمنِت برای هر دستگاه
استفاده از IP به عنوان هویت دستگاهستهی
نام اختصاصی برای هر دستگاه و توزیع اتوماتیک نامها
امکان تعریف دستگاهها به عنوان خروجیهای اینترنت برای گروهی از دستگاهها
امکان عدم اجازه دسترسی اینترنت به گروه خاص
امکان تعریف نقاط خروجی متعدد
قفل کردن دستگاه
خاموش کردن دستگاه
پاک کردن بخش یا تمام اطلاعات دستگاه
لاگ اوت کردن کاربران
بستن برنامه ها
پایش سیاستهای دستگاهها و واکنش در صورت عدم برقراری شرایط مناسب فرضا اگر سیستم عامل بروز نباشد به مدیر شبکه اخطار ارسال شود
میزان استفاده از منابع سیستم مثل CPU و RAM
میزان استفاده از هارد دیسک
پروسه های در حال اجرا
دریافت لاگهای دستگاه ها به صورت مجتمع
مشاهده آنی لاگها
وضعیت اتصال امن آنها
اتصالات جدید USB
تغییر در سوکتهای شبکه
تغییرات بر روی فایلهای مشخص
مشاهده لیست برنامه های در حال اجرا
مشاهده میزان مصرف منابع هر برنامه
امکان بستن هر برنامه در صورت نیاز
مشاهده لیست برنامه های نصب شده
امکان حذف برنامه ها در صورت نیاز
مشاهده مسیرهای filesystem دستگاه ها
مشاهده و تغییر محتویات هر فایل در دستگاه ها
حذف فایل در دستگاه ها
کاربران ثبت شده
کاربران فعالی که لاگین هستند
گروه های جاری دستگاه ها
عضویت و لغو عضویت در گروه
تغییر رمز عبور کاربر
حذف کاربر از روی دستگاه
امکان مشاهده لیست تمامی Certificate های دستگاه
امکان حذف یا اضافه Certificate ها به ازای هر دستگاه