Appgate SDP — это платформа класса Zero Trust Network Access (ZTNA), реализующая модель программно-определяемого периметра (Software-Defined Perimeter, SDP) для организации защищённого доступа к корпоративным ресурсам в гибридных и распределённых инфраструктурах.
Решение устраняет традиционную модель «доступа в сеть» и предоставляет пользователям доступ не к сегменту сети, а к конкретным приложениям и сервисам, на основании динамических политик безопасности.
Технологические преимущества:
- Исключение латерального перемещения внутри сети
- Минимизация атакующей поверхности
- Отсутствие необходимости в полном редизайне сети
- Поддержка гибридных инфраструктур (on-prem, cloud, multi-cloud)
- Масштабируемость для распределённых организаций и филиальных структур
Appgate SDP позволяет организациям перейти от VPN-архитектуры к модели Zero Trust без остановки бизнес-процессов и без сложных инфраструктурных изменений. Решение подходит для организаций с распределённой инфраструктурой, филиалами и внешними подрядчиками, которым необходимо обеспечить высокий уровень безопасности без перестройки существующей сетевой архитектуры.
Архитектурные особенности
- Identity-driven access — доступ предоставляется на основе идентичности пользователя, состояния устройства и контекста сессии
- Динамические политики — адаптация правил доступа в режиме реального времени
- Микросегментация на уровне приложений — изоляция ресурсов без необходимости изменения сетевой топологии
- Single Packet Authorization (SPA) — скрытие сервисов от сетевого сканирования и неавторизованных подключений
- Direct-to-resource connectivity — прямое соединение пользователя с целевым ресурсом без раскрытия сетевой инфраструктуры
- Поддержка legacy-систем — контроль доступа в плоских и устаревших сетях
- Интеграция с облачными и DevOps-средами (Kubernetes, multi-cloud)
- Полная аудитируемость — логирование и мониторинг всех пользовательских сессий
Внедрения
Reltio, компания которая развивает решения класса MDM, внедряет Appgate SPD чтобы обеспечить безопасный доступ и повысить производительность.
подробно
