零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","零信任数据中心")}}

零信任数据中心

更新时间:2023-05-05

根据信息安全相关法律法规要求,企业/单位的日志保存时间应不少于180天,因此当设备自身存储空间不足以保存180天的日志时,需要将日志保存到外部的存储设备。

设备支持将本地日志发送到零信任外置数据中心,最多支持同时发送给2个零信任数据中心。

在控制台[审计中心/外置日志中心/零信任数据中心]处,状态点击启用,填写对应的传输日志类型、零信任数据中心服务器地址和和对接密钥,在检测连通性无误后即可完成配置。

  1. 用户策略操作说明表

操作 说明
状态 选择启用或禁用零信任数据中心外发功能。
日志内容 选择发送何种内容到外置零信任数据中心。
服务器地址 填写零信任数据中心的地址
对接密钥 填写由零信任数据中心提供的对接密钥
连通性检测 点击该按钮,可以检查上述填入的信息是否可用

零信任数据中心默认通过TCP4430端口接收aTrust的uem日志,这个不可更改。此外还通过TCP58514端口接收aTrust用户日志和管理员日志,如零信任数据中心修改了默认监听端口时,那么在aTrust设备上对接零信任数据中心时,需要在<端口配置>中对该目的端口进行调整。