零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","安全配置")}}

安全配置

更新时间:2023-05-05

说明:

安全配置包括二次认证、安全基线策略配置(包括上线准入和应用防护策略)、方爆破配置、防中间人攻击、SPA功能、图形验证码、首次登录强制修改密码等。

  1. 用户二次认证配置

管理员登录控制中心,进入[业务管理/认证管理/认证策略]选择对应的用户目录,新增或编辑默认策略,进行二次认证配置。

配置PC端和移动端二次认证,使用totp谷歌动态令牌进行用户二次认证,点击<保存>完成配置。

  1. 安全基线配置

管理员登录控制中心,进入[安全中心/安全基线/用户防护策略]可配置用户访问应用时,需满足安全基线条件,安装了EDR软件的用户可正常访问。未安装则拒绝访问。

进入防护策略配置页面,完成相关配置,点击<保存>完成配置。

配置用户访问应用的基线条件,用户必须安装EDR软件才可访问应用。