云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","上网合规检查")}}

上网合规检查

更新时间:2024-10-10

功能介绍  

主要用于检测终端的合规状态,为企业上网安全提供更好的防护。例如检查指定杀软/进程是否运行,是否有按照规定登录指定域,是否连接非法WIFI等,对于不符合要求的终端,管理员可做出相应处置,例如提示用户、禁止上网等。  

PS:需要准入插件安装且状态正常以支持此功能。 

前提条件  

1、授权前置条件:控制台左下角【订阅中心】-【SASE-AC 上网行为管理】服务确认开通,若无授权,参考《SASE授权开通》章节。  

2、引流前置条件:已通过硬件引流器(RT/SDW-R/AF)或引流客户端(BYOD客户端或ZTNA客户端)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《安装部署》章节。  

3、准入客户端(Ingress)已安装且状态正常。 

操作步骤

1、登录云图,在【我的产品】登入【SASE上网安全】,在左侧菜单栏选择策略>互联网安全访问>上网合规检查,点击新增

2、配置准入合规检查策略。

   2.1 配置【杀软检查】

      2.1.1 新增选择【杀软检查】。

      2.1.2 配置【软件名称】、【违规处置】、【提示内容】、【生效时间】、【适用用户】等字段。


         

   2.2 配置【进程检查】

      2.2.1 新增选择【进程检查】

      2.2.2 配置【程序名】、【软件状态】、【违规处置】、【提示内容】、【生效时间】、【适用用户】等字段。



   2.3 配置【登录域检查】

      2.3.1 新增选择【登录域检查】

      2.3.2 配置【检查项配置】、【违规处置】、【提示内容】、【生效时间】、【适用用户】等字段。


   2.4 配置【操作系统检查】 

      2.4.1 新增选择【操作系统检查】


      2.4.2 配置【操作系统】、【违规处置】、【提示内容】、【生效时间】、【适用用户】等字段。


    2.5 配置【操作系统密码检查】  

      2.5.1 新增选择【操作系统密码检查】

      2.5.2 配置【检查项配置】、【违规处置】、【提示内容】、【生效时间】、【适用用户】等字段。

 

效果展示

1、通过【日志】-【用户接入】-【合规检查】模块,可查看合规检测策略相关日志。