Skip to main content

Usein kysytyt kysymykset

XFA on Zero Trust -laitepääsy ilman MDM:ää. Se varmistaa kirjautumisen yhteydessä, että jokainen työhön käytetty laite, myös henkilökohtaiset, alihankkijoiden ja BYOD-laitteet, täyttää organisaatiosi tietoturvakäytännön, ilman tunkeilevan hallinta-agentin asentamista tai pääsyä henkilökohtaisiin tietoihin. XFA on rakennettu EU:ssa, ISO 27001 -sertifioitu ja sitoutunut GDPR:ään.

XFA on myös belgialainen tietoturvateknologiayritys, joka perustettiin tekemään laitetietoturva paremmin ja mahdollistamaan nykyaikainen työ. Sen ohjelmisto kehitetään korkeiden laatu- ja yksityisyysstandardien mukaan, ja riippumattomat ulkopuoliset tahot auditoivat sen säännöllisesti.

XFA vahvistaa laitteen tietoturvan kirjautumisen yhteydessä ottamatta laitetta haltuunsa: ei järjestelmänvalvojan oikeuksia, ei etätyhjennystä, ei näkyvyyttä henkilökohtaisiin tiedostoihin tai sovelluksiin. Se kattaa BYOD-, alihankkija- ja henkilökohtaiset laitteet, joihin MDM ei usein ylety, ja sen tarkistukset vastaavat ISO 27001:n, SOC 2:n ja NIS2:n vaatimuksia.

Ei. XFA ei kerää henkilötietoja, ei seuraa, millä sivustoilla käyt, ei kirjaa, mitä sovelluksia käytät, eikä seuraa, milloin tai kuinka kauan olet kirjautuneena. Se tarkistaa vain laitteen tietoturva-asetukset, kuten salauksen tai näytön lukituksen tilan, varmistaakseen, että laite täyttää organisaatiosi käytännön ennen pääsyn myöntämistä.

XFA jakaa laitteen tietoturvatarkistusten tulokset, kuten sen, ovatko käyttöjärjestelmäsi ja selaimesi ajan tasalla, onko levyn salaus päällä ja onko salasanojen hallinta asennettuna. Organisaatiosi käytäntö, ei XFA, määrittää tarkat tarkistukset ja sen, kuinka kauan sinulla on aikaa korjata ongelma.

XFA:n agentti on kevyt sovellus pöytäkoneille (Windows, macOS, Linux) ja mobiililaitteille (iOS, Android), ja se tekee laitetarkistukset paikallisesti ilman järjestelmänvalvojan oikeuksia. Agentless-vahvistus jättää asennuksen väliin, mutta on kapeampi: se tekee rajatun joukon tarkistuksia hallitun selaimen laiteluottamusliittimen kautta, ja sitä tuetaan Chromessa (macOS, Windows) ja Microsoft Edgessä (Windows).

XFA toimii suurten identiteetintarjoajien kanssa, kuten Okta, Microsoft Entra ID, Google Workspace, OneLogin, Keycloak ja PingIdentity, ja vahvistaa laitteet kirjautumisen aikana. Se voi lisätä laitetarkistukset ylimääräiseksi tekijäksi SAML 2.0-, OAuth 2.0- ja mukautettuihin sovelluksiin, joten voit suojata ne sovellukset, joita tiimisi jo käyttää.

XFA valvoo laitteiden tietoturvatarkistuksia kirjautumisen yhteydessä, jolloin saat jatkuvaa ja auditoitavaa näyttöä siitä, että laitteet täyttävät käytännön. Tämä on yleinen vaatimus niin ISO 27001:ssä, SOC 2:ssa kuin NIS2:ssakin. Liittimet vievät nämä laitetiedot vaatimustenmukaisuustyökaluihin, kuten Vanta, Drata, Thoropass, TrustCloud ja Noru, auditointinäytöksi, ja XFA itse on ISO 27001 -sertifioitu.

Hinta riippuu valitsemastasi paketista ja Enforcementin osalta siitä, kuinka monta integraatiota yhdistät. Voit myös aloittaa kertaluonteisella Discovery-raportilla, joka kartoittaa työkaluihisi pääsevät laitteet, ennen kuin sitoudut jatkuvaan Enforcementiin. Nykyiset paketit, tasot ja niiden sisällöt löydät osoitteesta https://xfa.tech/pricing.