Co wyróżnia WatchGuard ZTNA
Zastosowania WatchGuard ZTNA w polskich branżach
Opis techniczny
WatchGuard FireCloud Total Access to usługa SASE dostarczana z chmury, łącząca Zero Trust Network Access (ZTNA), Firewall-as-a-Service (FWaaS) oraz Secure Web Gateway (SWG) w jednej platformie zarządzanej przez WatchGuard Cloud. Rozwiązanie umożliwia dostęp do aplikacji na podstawie tożsamości użytkownika i stanu urządzenia, stosuje kontrolę per aplikacja i per sesja oraz pozwala na bezpieczny dostęp do zasobów prywatnych bez ekspozycji ich do Internetu. Wdrożenie odbywa się przez klienta agentowego instalowanego na urządzeniach użytkowników i konfigurację polityk w WatchGuard Cloud, z integracją SAML do Identity Providers (Microsoft Entra ID, Active Directory, AuthPoint). Egzekwowanie polityk realizowane jest na globalnych punktach obecności (PoP) WatchGuard. Licencjonowanie per użytkownik, bez sprzętu po stronie klienta.
Architektura WatchGuard ZTNA: warstwy ochrony
Kluczowe funkcje WatchGuard ZTNA
Dlaczego ZTNA, a nie VPN
Problemy klasycznego VPN
Co zmienia ZTNA
Trzy poziomy ochrony zero-trust od WatchGuard
Porównanie poziomów ochrony zero-trust
| Funkcja | FireCloud Internet Access | FireCloud Total Access | Zero Trust Bundle |
|---|---|---|---|
| Ochrona ruchu webowego | |||
| Secure Web Gateway (SWG) | SWG + threat blocking | Unified web protection | Web + endpoint risk correlation |
| Firewall-as-a-Service (FWaaS) | User-based firewalling | Per-user firewall | Firewall + identity + device trust |
| Zero Trust Network Access | |||
| Zero Trust App Access | — | ✓ Application-level ZTNA | ✓ ZTNA + identity + endpoint context |
| VPN Replacement | — | ✓ Full replacement | ✓ Adaptive enforcement |
| Private Application Access | — | ✓ Secure private apps | ✓ Identity + device trust |
| Tożsamość i endpoint | |||
| AuthPoint MFA | — | — | ✓ Wliczone |
| Endpoint Security 360 | — | — | ✓ Wliczone |
| Dark Web Credential Monitoring | — | — | ✓ Wliczone |
| Zarządzanie i operacje | |||
| Unified Cloud Management | WatchGuard Cloud | WatchGuard Cloud | WatchGuard Cloud + cross-product correlation |
| Multi-tenant management (MSP) | ✓ | ✓ | ✓ |
✓ = wliczone | — = niedostępne
Co zyskujesz przechodząc z VPN na ZTNA
ZTNA nie jest upgrade'em VPN, to inny model dostępu. Tożsamość użytkownika i stan urządzenia zastępują perymetr sieciowy, dostęp przyznawany jest na poziomie aplikacji, a aplikacje wewnętrzne pozostają niewidoczne dla Internetu. Te trzy efekty mają największe znaczenie biznesowe i operacyjne.
Integracje techniczne WatchGuard ZTNA
Wymagania wdrożeniowe WatchGuard ZTNA
Zakres wdrożenia może obejmować konfigurację polityk dostępu, integrację z Identity Provider (Microsoft Entra ID, AD), AuthPoint MFA i Endpoint Security 360, a także migrację z istniejących rozwiązań VPN bezpośrednio u klienta.