Citrix · Software · scheda YoctoIT

Secure Private Access

Zero Trust Network Access per app web e SaaS: l'accesso per identità e contesto — la VPN mandata in pensione.

FOCUS · DOPO LA VPNAccesso alla singola app, non alla rete: lo ZTNA che riduce la superficie
Materiale YoctoIT per clienti e partner · Citrix, NetScaler, HDX e gli altri prodotti citati sono marchi di Cloud Software Group, Inc.
01 · Cos'è

Secure Private Access, in chiaro.

La VPN dà accesso alla RETE — troppa fiducia, troppa superficie. Secure Private Access dà accesso alla singola APP: l'utente autenticato (MFA) e valutato (device, posizione, rischio) raggiunge quella web app interna o quel SaaS, con policy di sicurezza adattive — watermark, no-download, clipboard chiusa — dove il contesto lo richiede.

App-level
l'accesso alla app, non alla subnet: il movimento laterale muore qui
Adattivo
device e contesto decidono le policy: fiducia guadagnata, non presunta
Agentless
le web app anche senza client: il consulente servito in sicurezza
Secure Private Access
VESTE UFFICIALE CITRIX · SECURE PRIVATE ACCESS
CONSOLE REALE · SECURE PRIVATE ACCESS DASHBOARD · FONTE: CITRIX DOCS
CONSOLE REALE · SECURE PRIVATE ACCESS DASHBOARD · FONTE: CITRIX DOCS
02 · Come lo si usa bene

Le cose che fanno la differenza.

Lo ZTNA

Utenti e terze partidipendenti, consulenti, fornitori
Identità & MFA
Device posture
Policy adattive
chi · con cosa · con che limiti
Connector verso le appniente porte aperte in ingresso
Web app interne & SaaSil perimetro applicativo
La fiducia, verificata a ogni accesso

Inventario delle app

Quali app interne servono a chi: la mappa che trasforma la VPN in policy puntuali.

Terze parti civili

Il fornitore vede la SUA app e basta: l'accesso esterno senza ansia.

Security posture nel mezzo

Watermark, download e clipboard per contesto: il dato sensibile guardato a vista.

Convivenza con la VPN

La transizione a scalini: prima le app web, poi il resto — la VPN si spegne per ultima.

03 · In profondità

Zero trust per web e SaaS: l'accesso a policy

Secure Private Access dà accesso zero-trust alle app interne web e SaaS senza VPN: le policy adattive (identità, device posture, rete) decidono per app (non per rete intera), i controlli di sessione limitano download, stampa e clipboard sulle app sensibili, il browser isolation apre il rischioso in remoto, il device posture check verifica l'endpoint; il BYOD e le terze parti accedono al necessario e nient'altro: il movimento laterale muore in partenza.

  • Per-app access — l'app, non la rete: il fornitore vede una cosa sola
  • Policy adattive — identità+device+contesto: l'accesso proporzionato al rischio
  • Session control — download e clipboard bloccati sulle app sensibili
  • Browser isolation — il link sospetto esploso in remoto: l'endpoint non tocca
  • Device posture — patch e antivirus verificati prima dell'ingresso
  • No VPN — niente tunnel full-network: il perimetro per applicazione
04 · Numeri e ciclo di vita

I numeri che contano.

0
accesso alla rete: solo alle app autorizzate
100%
delle sessioni con controlli di canale
BYOD
coperto senza MDM: la posture basta
terze parti
il caso d'uso principe: il fornitore nel recinto
La VPN è il retaggio da superare: census delle app, policy e rollout — lo zero trust a tappe, guidato da noi.
05 · Use case

Dove rende davvero.

Sostituzione VPN

Meno superficie, più controllo, utenti più felici.

Accessi di fornitori

Manutentori e consulenti, perimetrati.

M&A veloci

L'azienda acquisita accede alle app senza fondere le reti.

La VPN è fiducia all'ingrosso; lo ZTNA è al dettaglio: dettagliamo noi — app per app.