建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

零信任访问控制系统aTrust

关注
深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
故障案例库
典型场景排查思路

【aTrust】配置了杀软的准入策略,终端没有运行杀软依然可以登录 ☆

更新时间:2023-11-15
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 安全中心 | 安全基线
适用版本 通用

单个客户端未运行杀毒软件,但是可以登录atrust(配置了运行任意一款杀毒软件即可登录)

 

1、查看策略的配置

2、查看系统识别的安全软件是电脑自带的防火墙,但是将自带防火墙关闭以后系统还是可以识别;

3、获取客户端日志查看acl判断true;

 

 

由于关闭错误 关闭了Windows的防火墙,防火墙和防病毒是两个不同的配置;客户侧的需求是运行非Windows defender 的防病毒软件,才可以登录;

 

1、当前客户端无法排除Windows defender判断其他的杀软是否运行;
2、修改配置,检查存在以下杀软的任一一个(不添加Windows defender),来达到目的,但是这里有一个风险就是如果用户安装了一个未配置的杀软可能会导致登录失败,需要跟用户同步风险;

 

 

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录