اَمنِت


راهکاری نوین بر پایه Zero Trust برای مدیریت امن و یکپارچه ارتباطات سازمانی

ویندوز، لینوکس، اندروید

اَمنِت

راهکار مدیریت امن و یکپارچه ارتباطات سازمانی اَمنِت


اَمنِت محصولی است بر پایه Zero Trust و با این منطق که هیچ ارتباطی به خودی خود امن نیست؛ چه زمانی که در شبکه Private قرار داریم یا حتی زمانی که به لحاظ فیزیکی دو دستگاه در یک اتاق و کنار یکدیگر هستند. در نتیجه، همه ارتباطات بین دستگاه‌های سازمان در هر مکان فیزیکی باید به صورت کاملاً امن برقرار شوند.

به طور معمول، هر سازمانی شامل تعدادی دستگاه ویندوزی، تعدادی تبلت یا موبایل سازمانی و همچنین سرورهای لینوکسی است. هرچقدر تعداد این دستگاه‌ها، سرورها، و شعبه‌های سازمان بیشتر باشد، پیاده‌سازی شبکه بر اساس مدل Zero Trust و برقراری ارتباط امن بین تمامی Endpoints یا همان دستگاه‌ها، به کاری پیچیده، زمان‌بر و پرهزینه تبدیل می‌شود. همچنین نگهداری و اعمال تغییرات در چنین شبکه‌هایی بسیار دشوار خواهد بود.

محصول اَمنِت، راه‌حلی است برای این چالش. با استفاده از اَمنِت، می‌توانید تمامی ارتباطات امن را بین دستگاه‌هایی که نیاز به ارتباط دارند، به صورت خودکار و مرکزی برقرار کنید؛ بدون نیاز به تنظیمات دستی یا کانفیگ پیچیده.

تنها کافی است یک سرور اَمنِت در شبکه خود راه‌اندازی کرده و دستگاه‌های خود را در آن رجیستر کنید. سپس شبکه خود را برای اَمنِت توصیف کنید؛ بدین صورت که با گروه‌بندی و برچسب‌گذاری مشخص کنید هر دستگاه در چه گروهی قرار دارد و هر گروه به کجا باید دسترسی داشته باشد. هر دستگاه می‌تواند در چند گروه عضو باشد و ارتباطات مختلفی داشته باشد. پس از آن، تمامی ارتباطات امن به صورت خودکار و بر اساس گروه‌بندی شما شکل خواهد گرفت و شبکه شما در کمتر از چند دقیقه راه‌اندازی خواهد شد.

از طریق پنل وب که در کنترلر مرکزی (سرور اَمنِت) در اختیار دارید، می‌توانید با چند کلیک دستگاه جدیدی به شبکه اضافه کنید. با برچسب‌گذاری به یک دستگاه، آن را در گروه خاصی قرار دهید. پس از آن، ارتباطات امن (تونل WireGuard) مورد نیاز برای آن دستگاه به صورت خودکار برقرار خواهد شد و سیاست‌های دسترسی که برای آن گروه تنظیم کرده‌اید، روی دستگاه اعمال می‌شوند.

علاوه بر این، امکان مانیتورینگ متریک‌ها و لاگ‌های دستگاه و ارسال فرمان از راه دور در شرایط ویژه (که از قبل تعریف کرده‌اید) روی هر گروه از دستگاه‌ها وجود دارد.

امکانات اَمنِت


مدیریت مرکزی


مدیریت دستگاهها و ارتباطات امن تمامی دستگاههای مورد استفاده کاربران سازمان به صورت مرکزی

مدل ZERO-TRUST


به صورت پیش فرض هیچ دستگاهی قابل اعتماد نیست
پایش مداوم دستگاه ها به منظور احراز امنیت و اجازه اتصال آنها به شبکه
تغییر ارتباطات و دسترسی های کاربر بر اساس وضعیت امنیتی سیستم مورد استفاده

طراحی شبکه بر اساس نیازها و سیاستهای مدیر سازمان


تعریف سیاست ها و ارتباطات مجاز توسط مدیر و تنظیم خودکار ارتباطات و کانفیگ دستگاهها توسط امنت
دسته بندی دستگاهها بر اساس زمان، مکان، حساسیت و …
اعمال سیاستهای تعیین شده به صورت آنی برای هر دسته

اتصال امن همزمان چند گانه


اتصال امن همزمان یک دستگاه به چند سرور
اتصال امن همزمان دستگاه ها به همدیگر به صورت نقطه به نقطه
اتصال امن به شبکه های سازمانی سازمانی و بیرونی با استفاده از نودهای اختصاصی لبه

راه اندازی سریع


اضافه شدن دستگاه جدید به شبکه در کمتر از ۵ دقیقه
پیکربندی خودکار تنظیمات دستگاه
به صورت لحظه ای و اتوماتیک بر روی تمامی شبکه ها

مدیریت سطح دسترسی


تعیین سطح دسترسی مدیران
اعمال سیاست ها به صورت لحظه ای و اتوماتیک بر روی تمام شبکه
مدیریت پهنای باند دستگاه

یکپارچگی آدرس دهی


اختصاص آدرس IP منحصر به فرد در کل شبکه اَمنِت برای هر دستگاه
استفاده از IP به عنوان هویت دستگاهسته‌ی
نام اختصاصی برای هر دستگاه و توزیع اتوماتیک نامها

دسترسی به اینترنت


امکان تعریف دستگاهها به عنوان خروجیهای اینترنت برای گروهی از دستگاهها
امکان عدم اجازه دسترسی اینترنت به گروه خاص
امکان تعریف نقاط خروجی متعدد

اجرای فرامین از راه دور


قفل کردن دستگاه
خاموش کردن دستگاه
پاک کردن بخش یا تمام اطلاعات دستگاه
لاگ اوت کردن کاربران
بستن برنامه ها

پایش سیاستهای دستگاهها


پایش سیاستهای دستگاهها و واکنش در صورت عدم برقراری شرایط مناسب فرضا اگر سیستم عامل بروز نباشد به مدیر شبکه اخطار ارسال شود

مانیتورینگ وضعیت داخلی دستگاه ها و لاگ های سیستمی


میزان استفاده از منابع سیستم مثل CPU و RAM
میزان استفاده از هارد دیسک
پروسه های در حال اجرا
دریافت لاگهای دستگاه ها به صورت مجتمع
مشاهده آنی لاگها

اطلاع از رویدادهای دستگاه به صورت آنی


وضعیت اتصال امن آنها
اتصالات جدید USB
تغییر در سوکتهای شبکه
تغییرات بر روی فایلهای مشخص

مشاهده برنامه های در حال اجرا در هر دستگاه


مشاهده لیست برنامه های در حال اجرا
مشاهده میزان مصرف منابع هر برنامه
امکان بستن هر برنامه در صورت نیاز

مشاهده برنامه های نصب شده


مشاهده لیست برنامه های نصب شده
امکان حذف برنامه ها در صورت نیاز

لیست و محتوای فایل های موجود در یک مسیر


مشاهده مسیرهای filesystem دستگاه ها
مشاهده و تغییر محتویات هر فایل در دستگاه ها
حذف فایل در دستگاه ها

مدیریت کاربران و گروه های دستگاه


کاربران ثبت شده
کاربران فعالی که لاگین هستند
گروه های جاری دستگاه ها
عضویت و لغو عضویت در گروه
تغییر رمز عبور کاربر
حذف کاربر از روی دستگاه

مدیریت Certificate ها


امکان مشاهده لیست تمامی Certificate های دستگاه
امکان حذف یا اضافه Certificate ها به ازای هر دستگاه

راهنمای کاربری اَمنِت


برای آشنایی بیشتر با محصول اَمنِت و راهنمای کاربری به سایت مستندات اَمنِت بروید