零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","配置步骤")}}

配置步骤

更新时间:2023-05-05

需对客户网络环境做改造,主要改造如下:

  1. 互联网出口防火墙需映射控制中心 aTrust-SDPC 设备的 443 端口(可更改)给用户做认证、鉴权、策略管理和处置结果下发。映射代理网关 aTrust-Proxy 设备 443 和 441 端口,其中 443 端口做 B/S 应用对外访问端口,可更改,441 做 C/S 应用功能对外访问端口。代理网关负责执行控制器下发的策略,代理访问各种资源,同时收集访问请求的原始数据反馈给控制中心。

  2. 用户在内网访问业务时,只允许访问控制中心和代理网关地址,其它地址无法访问。保证所有用户访问业务系统时,必须经过我们的零信任设备才可代理访问。

  3. 用户准备一个域名,用于用户接入aTrust,该域名在公网解析至控制中心公网地址,在内网解析至控制中心内网地址,保障用户在内外网环境下,访问的一致性。

  4. aTrust设备对接AD域服务器,且配置辅助认证为TOTP动态令牌认证。将内网业务系统,使用隧道/WEB应用进行发布,同时配置安全策略保障终端安全。