零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","效果验证")}}

效果验证

更新时间:2023-05-05

本验证场景以下图为例做说明。

步骤1、在[系统管理/系统配置/通用配置/客户端接入选项]处,将用户接入域名填写到[接入地址]中(请确保该域名的解析是由智能DNS设备来提供解析,并且相关策略已经设置好)。

步骤2、在北京的测试PC上使用域名登录,可以登录成功,通过ping命令可以看到该域名的解析结果为北京节点的出口IP。

步骤3、在上海的测试PC上使用域名登录,可以登录成功,通过ping命令可以看到该域名的解析结果为上海节点的出口IP。

  1. 如北京节点故障时,北京的用户访问接入域名时的DNS解析结果将是其它节点的IP。

  2. 用户通过接入域名登录后,如果登录期间所在节点故障,那么当客户端探测到自身离线时会触发断线重连,此时会再次访问该域名,如果PC本地存在该域名的DNS缓存,则会导致重连不上,当DNS缓存失效后,客户端即可通过智能DNS解析到的新地址再次上线。

步骤4、在中心节点修改新增一个本地用户,观察分支节点对该配置是否进行了同步。

然后前往分支节点查看配置是成功同步的。