Puede enrutar todo el tráfico de proxy de Jamf Security Cloud a través del túnel VPN encriptado de Acceso a la red «Zero Trust» del dispositivo.
Al implementar Acceso a la red «Zero Trust» de Jamf Connect en combinación con el servicio de proxy de nube de Jamf Security Cloud, el tráfico correspondiente al proxy no se enruta a través del túnel VPN de Acceso a la red «Zero Trust» por omisión. Sin embargo, en algunos casos puede ser útil enrutar el tráfico de proxy a través de Acceso a la red «Zero Trust». Por ejemplo:
Para ocultar todo el tráfico web generado en el dispositivo desde operadores de red intermedios.
Para añadir una capa adicional de seguridad de transporte (encriptación) para todo el tráfico de nube y web a fin de protegerlo frente a la interceptación y monitorización avanzadas de TLS.
Para maximizar la interoperabilidad de red enrutando todo el tráfico a través de un único puerto UDP. Si quiere más información, consulte Tráfico de agente de terminal de Acceso a Red «Zero Trust».
Para ofuscar el tráfico web para usuarios que viajen a regiones de «alto riesgo», donde la seguridad personal y de los datos sea una preocupación acuciante.
Al añadir encriptación a tráfico de proxy de Jamf Security Cloud, todo el tráfico parecerá provenir de la interfaz de red Wi-Fi del dispositivo. Si necesita políticas que tengan en cuenta la interfaz de red, no puede usar esta configuración.
Si su organización requiere tanto tráfico de proxy encriptado como políticas que tengan en cuenta la interfaz, póngase en contacto con Soporte de Jamf.
Jamf Security Cloud enruta automáticamente el tráfico que se define explícitamente en una política de acceso a través del túnel de Acceso a Red «Zero Trust» encriptado, pero el tráfico no se enviará al proxy de Jamf Security Cloud en esta configuración.