sayTEC AG

sayTRUST UZE – Post-Zero-Trust Secure Access und dedizierte Kommunikation
Universal Zero Trust Exchange: kontrollierter Zugriff auf Anwendungen, Daten, Maschinen und Standorte – ohne allgemeinen Netzwerkzugang.
Sicherheit beginnt mit der Identität – vor dem Tunnel, vor der Kommunikation und vor der Freigabe einer Sicherheitsumgebung.
Die Lösung auf einen Blick
sayTRUST UZE verbindet den zentralen UZE-Server mit hardware- oder softwarebasierten UZE-Clients. Freigegeben wird ausschließlich die jeweils autorisierte Kommunikationsbeziehung zu einer Anwendung, einem Dienst, einer Maschine oder einem definierten Standort. Der Benutzer erhält dabei keinen allgemeinen Zugriff auf das Unternehmensnetzwerk.
Die Sicherheitskette beginnt bei der eindeutigen Identifikation des Benutzers vor dem Rechner. Erst danach werden die geschützte Client-Umgebung aktiviert, Richtlinien und Sicherheitszustand geprüft und die konkret freigegebene Kommunikation aufgebaut.
Post Zero Trust ist dabei das sayTEC-Architekturmodell; sayTRUST UZE ist die technische Plattform, die dieses Prinzip umsetzt.
Warum der Tunnel allein nicht genügt
Klassische VPN-Lösungen koppeln einen entfernten Rechner trotz Verschlüsselung technisch an ein Netzwerk oder einen Netzbereich. Wird der Client kompromittiert, kann diese Verbindung selbst zum Angriffsweg werden. Zero Trust und ZTNA verbessern die Kontrolle, sayTRUST UZE führt den Gedanken weiter: Nicht das Netzwerk wird geöffnet, sondern nur die autorisierte Beziehung.

