Siirry pääsisältöön
ION / Zero Trust -käyttöalusta

NIS2-valmis käyttöoikeuksien hallinta. Jatkuva luottamus. Ei kompromisseja.

ION on modulaarinen zero trust -käyttöalusta aktiivisessa kehityksessä. Se varmistaa, että oikea käyttäjä oikealla laitteella ja oikeissa olosuhteissa pääsee vain oikeaan resurssiin, jatkuvalla 90 sekunnin välein tehtävällä validoinnilla, täydellä auditointijäljellä ja post-kvanttisella kryptografialla alusta asti.

NIS2

Compliance sisäänrakennettuna, ei jälkikäteen lisättynä

Deny-by-default policy engine, jatkuva uudelleenarviointi, täydellinen auditointijälki ja incident-ilmoitusten tuki suoraan NIS2-artikloihin 21 ja 23 kartoitettuna.

Hinnoittelu

Hinnoittelu, joka heijastaa infrastruktuuriasi

Rakennettu todellisiin ympäristöihin, joissa laitteet, workloadit ja järjestelmät skaalautuvat käyttäjämääriä pidemmälle. Maksat siitä, mitä todella suojaat, et vain siitä, kuka kirjautuu.

Mitä ION tekee

Ei taas yksi VPN dashboardilla. Kokonainen zero trust -alusta identiteetille, laiteluottamukselle, politiikalle, salatulle yhteydelle ja palautumiselle yhdessä järjestelmässä.

01

Jatkuva istunnon validointi

Istunnot arvioidaan uudelleen 90 sekunnin välein identiteettiä, laitteen posturea ja politiikkaa vasten. Hylätty arviointi katkaisee tunnelin välittömästi. Luottamus on aktiivista, ei staattista.

02

Lyhytikäiset tunnisteet

Istuntovarmenteet elävät 2 minuuttia. Laitevarmenteet kiertävät 90 sekunnin välein. Jos tunniste vaarantuu, vaikutusalue mitataan sekunneissa, ei kuukausissa.

03

Salatut WireGuard-tunnelit

Todellinen pisteestä pisteeseen salattu yhteys, ei TLS-proxying. Jokainen yhteys asiakkaan ja resurssin välillä kulkee oikein todennetun WireGuard-tunnelin kautta.

04

Laitteen posture-valvonta

Jatkuvat terveystarkistukset: OS-versio, levyn salaus, laitteen tila ja tietoturvapäivitykset. Huono posture käynnistää uudelleentunnistautumisen tai karanteenin automaattisesti.

05

Palautus- ja karanteenityönkulut

Kompromissiin vastaaminen on suunniteltu sisään, ei improvisoitu. Epäilyttävät laitteet eristetään, istunnot perutaan ketjussa ja karanteenista takaisin luotettuun tilaan on selkeä polku.

06

Post-kvanttikryptografia

Hybridit yhdistelmäsignatuurit (ECDSA P-384 + ML-DSA) ja avaintenvaihto (X25519 + ML-KEM-768) alusta asti. FIPS 203, 204 ja 205 -yhteensopiva. Kestää harvest-now-decrypt-later -riskin.

Rakennettu NIS2:ta varten

NIS2 edellyttää riskiperusteisia turvatoimia, kuten käyttöoikeuksien hallintaa, incident-käsittelyä, toimitusketjun turvallisuutta ja auditointikelpoisuutta. ION vastaa näihin arkkitehtuurilla, ei pelkällä dokumentaatiolla.

Artikla 21

Käyttöoikeuksien hallinta ja riskienhallinta

Deny-by-default policy engine, eksplisiittiset käyttöpäätökset, jatkuva laitteen posture-arviointi ja roolipohjainen käyttöoikeuksien hallinta tenant-eristyksellä jokaisessa kerroksessa.

Artikla 21(h)

Kryptografia ja salaus

Hybridi post-kvantti oletuksena. FIPS 203/204/205 -algoritmit avaintenvaihtoon ja allekirjoituksiin. Kaikki liikenne end-to-end salattuna WireGuardin kautta.

Artikla 23

Incident-ilmoitukset ja auditointi

Jokainen luottamuspäätös, politiikka-arviointi, istunnon myöntäminen ja peruminen kirjataan täydellä kontekstilla. 24 tunnin varhaisvaroitus strukturoitujen tapahtumavirtojen kautta ja 72 tunnin ilmoitustuki vietävillä auditointilokeilla.

Suvereniteetti

EU ensin, self-hosted by design

Hallittu EU-käyttöönotto tai täysin on-premises. Ei yhdysvaltalaista vendor lock-inia. GDPR-linjainen datankäsittely. Sinun infrastruktuurisi, sinun lainkäyttöalueesi, sinun datasi.

ION-portaali

ION sijaitsee osoitteessa ion.zero-trust.be omassa, itsenäisesti suojatussa ympäristössään. Tämä markkinointisivusto ja tuotepalvelu on erotettu tarkoituksella.

RAKENTEILLA
Portaalin osoite
ion.zero-trust.be

Kirjautumiskokemus on täysin brändätty ja tukee monivaiheista tunnistautumista laitteistoavaimella ja biometrisillä vaihtoehdoilla sekä integroituu nykyiseen identiteetintarjoajaasi.

Kenelle ION on rakennettu

Organisaatioille, joissa turvallisuus ei ole valinnainen eikä compliance ole diasarja.

01

Terveydenhuolto

Laiteintensiiviset ympäristöt, joissa on tuhansia endpointeja, tiukat auditointivaatimukset ja arkaluonteiset potilastiedot. NIS2:n olennainen toimija. Infrastruktuuripohjainen hinta terveydenhuoltoalennuksella.

02

Kriittinen infrastruktuuri

Energia, liikenne, vesi ja digitaalinen infrastruktuuri, joissa NIS2 edellyttää todellista käyttöoikeuksien hallintaa, incident-vastauskykyä ja toimitusketjun turvallisuutta.

03

Julkinen sektori

EU:n julkishallinto, puolustuksen läheiset virastot ja säännellyt toimijat, jotka tarvitsevat suvereniteettiystävällisen käyttöönoton täydellä auditointijäljellä ja ilman ulkomaista toimittajariippuvuutta.