零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.16
{{sendMatomoQuery("零信任访问控制系统aTrust","高级设置")}}

高级设置

更新时间:2023-06-15

依赖站点

依赖站点适用于实现门户网站的主站点与子站点间的依赖关系配置场景。依赖站点必须依靠泛域名来实现,若应用主站点 为https需使用泛域名证书,具体配置如下。

私有DNS解析

私有DNS解析用于解决两大场景,使用私有DNS解析需安装客户端。

1、灰度发布:作为业务系统管理员,在零信任产品新上线时,需要在SDPC发布web应用。但直接发布,公司所有员工访 问应用都改为通过proxy代理访问,影响范围比较大。所以希望能灰度发布,前期只在部分用户测试proxy代理访问,再  逐渐开放到所有用户。

2、内网无DNS场景:作为业务系统管理员,在零信任产品新上线时,需要在SDPC发布web应用。要将内外网访问web的 流量引流到Proxy,但内网没有DNS服务器的情况下,内网无法做引流,只能通过隧道模式发布web应用。希望能有一种  方式,解决内网DNS解析的问题。

具体配置如下。

用户本地解析WEB应用前端访问地址域名,将解析到代理网关的地址,解析服务器为198.18.0.1

未授权用户告警页面设置:

配置后没有权限的用户访问该应用将要求进行权限申请,可定义权限申请的相关人员和访问理由项。点击保存即可完成web应用的基本功能配置。