Unternehmensanwendungen sicher im Browser nutzen – ohne das gesamte Netzwerk freizugeben

Unternehmensanwendungen sicher im Browser nutzen – ohne das gesamte Netzwerk freizugeben

Homeoffice, mobile Mitarbeiter, externe Dienstleister oder verteilte Standorte gehören heute zum normalen Unternehmensalltag. Gleichzeitig müssen interne Anwendungen, Terminalserver und Administrationssysteme geschützt bleiben. Der klassische Weg führt häufig über ein VPN.

Doch nicht jeder Benutzer benötigt tatsächlich Zugriff auf das gesamte Unternehmensnetz. Wer lediglich eine Warenwirtschaft starten, einen Windows-Arbeitsplatz nutzen oder einen bestimmten Server administrieren möchte, braucht vor allem eines: Zugriff auf die benötigte Anwendung.

Kyvion Secure Access stellt interne Systeme und Anwendungen sicher über einen modernen Browser bereit – ohne klassischen VPN-Zugang und ohne direkte Freigabe von RDP-, SSH- oder Anwendungsports ins Internet.

Browser statt VPN-Client. Anwendung statt Netzwerkzugang.

Mehr erfahren
Sicher arbeiten ohne VPN Sicher arbeiten ohne VPN
Sicher arbeiten ohne VPN

Greifen Sie direkt im Browser auf interne Anwendungen und Systeme zu – sicher, komfortabel und ohne zusätzlichen VPN-Client.

Nur Zugriff, der nötig ist Nur Zugriff, der nötig ist
Nur Zugriff, der nötig ist

Mitarbeiter und Dienstleister erhalten gezielt Zugriff auf freigegebene Anwendungen – statt automatisch auf das gesamte Netzwerk.

RDP und SSH geschützt RDP und SSH geschützt
RDP und SSH geschützt

Windows-, Server- und Admin-Zugänge bleiben intern. Nach außen genügt HTTPS – ohne offene RDP- oder SSH-Ports im Internet.

Bestehende Infrastruktur nutzen Bestehende Infrastruktur nutzen
Bestehende Infrastruktur nutzen

Server, Anwendungen, Firewalls und Authentifizierung bleiben bestehen. Kyvion Secure Access ergänzt Ihre Infrastruktur flexibel.

Warum Fernzugriff heute neu gedacht werden sollte

Viele Remote-Access-Konzepte stammen aus einer Zeit, in der ein Mitarbeiter entweder innerhalb oder außerhalb des Unternehmensnetzes arbeitete.

Wer außerhalb war, baute einen VPN-Tunnel auf und wurde damit technisch wieder Teil des internen Netzwerks.

Dieses Prinzip funktioniert weiterhin. Aber es ist nicht immer notwendig.

Ein Mitarbeiter, der lediglich eine ERP-Anwendung benötigt, braucht nicht automatisch Zugriff auf weitere Netzwerkressourcen. Ein externer IT-Dienstleister, der einen einzelnen Server wartet, muss nicht zwangsläufig einen allgemeinen Netzwerkzugang erhalten. Und ein Benutzer, der über ein Tablet oder Chromebook arbeitet, möchte häufig keine zusätzliche VPN-Software installieren und konfigurieren.

Kyvion Secure Access setzt deshalb eine Ebene früher an:
Nicht das Netzwerk wird zum Benutzer verlängert – die Anwendung wird zum Benutzer gebracht.

So könnte es bei Ihnen aussehen

So funktioniert sicherer Fernzugriff mit Kyvion Secure Access

Kyvion Secure Access wird innerhalb der geschützten Unternehmensinfrastruktur betrieben. Der externe Benutzer verbindet sich über HTTPS mit dem KSA Gateway und authentifiziert sich dort. Nach erfolgreicher Anmeldung sieht er ausschließlich die Systeme und Anwendungen, die für ihn freigegeben wurden. Das können beispielsweise Windows-Arbeitsplätze, Terminalserver, RemoteApps, SSH-Systeme oder interne Webanwendungen sein.

Der eigentliche Zugriff auf das Zielsystem erfolgt anschließend aus der internen Infrastruktur heraus. Der Benutzer benötigt dafür keinen direkten Netzwerkzugang. Die Architektur lässt sich vereinfacht so darstellen:

Benutzer → Browser → HTTPS → Kyvion Secure Access → interne Anwendung

Das interne Zielsystem bleibt dabei weiterhin innerhalb des geschützten Netzwerks.

Sicherer Remote Access
Weitere Informationen

Warum Kyvion Secure Access?

Keine direkten RDP- oder SSH-Ports aus dem Internet.
Keine direkten RDP- oder SSH-Ports aus dem Internet.
Kein zusätzlicher VPN-Client für reinen Anwendungszugriff.
Kein zusätzlicher VPN-Client für reinen Anwendungszugriff.
Zugriff auf Anwendungen statt automatisch auf das gesamte Netzwerk.
Zugriff auf Anwendungen statt automatisch auf das gesamte Netzwerk.
Bestehende Server und Anwendungen können weiter genutzt werden.
Bestehende Server und Anwendungen können weiter genutzt werden.
Bestehende Firewall-Infrastruktur kann bleiben.
Bestehende Firewall-Infrastruktur kann bleiben.
Browserbasierter Zugriff von unterschiedlichen Endgeräten.
Browserbasierter Zugriff von unterschiedlichen Endgeräten.
On-Premises-Betrieb möglich.
On-Premises-Betrieb möglich.
Zentrale Authentifizierung, Protokollierung und Kontrolle.
Zentrale Authentifizierung, Protokollierung und Kontrolle.

Kontakt
Wir sind für Sie da

    Mit dem Absenden dieses Formulars erklären Sie sich mit unseren aktuellen Datenschutzbestimmungen einverstanden. Diese können in unserer Datenschutzerklärung eingesehen werden.