光闸FGAP

深信服安全隔离与信息单向录入系统(FGAP)由内网处理单元、外网处理单元与单向传输单元(单向光纤通道)组成。内、外网处理单元采用特殊安全电路设计,具有极高的稳定性与可靠性。单向传输单元采用专用安全传输控制硬件加SFP光模块,通过层层搬运的方式实现信息的单向安全传输。
{{sendMatomoQuery("光闸FGAP","策略管理")}}

策略管理

更新时间:2023-05-24

 访问用户用来管理通过客户端登录设备的用户信息。

 以具备管理访问用户权限的用户(如secuser)登录,在访问用户操作区,选择添加,输入用户名密码,选择[所属级别],选择[密码更换周期],选择[有效日期],选择[状态],点击确定即完成添加用户操作。

用户

 修改用户则在操作区处,对添加的用户进行编辑

 修改了用户密码,一定要重新生成授权文件,否则会造成访问用户无法登录设备。

单独删除添加的用户。如下图所示:

删除

删除用户

 创建完访问用户,需生成证书,才能使用添加的用户来进行登陆。

  客户端访问服务端口』:客户端访问设备服务需要的端口号,默认为10021。可自行修改,点击保存设置将保存修改内容并使设备生效。

主机安全

 该设置项用来设置允许或拒绝用户从某IP或者某个网段访问设备。

 以具备管理主机安全权限的用户(如secuser)登录,在主机安全的操作区,点击添加,然后在IP地址输入相应的IP或网段,设置[访问行为] “允许”或“拒绝”,输入描述(可选),点击确定完成访问设置。

主机

 修改主机安全则在操作区处,对添加的主机进行编辑

 单独删除添加的主机限制。如下图所示:

6