零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.16
{{sendMatomoQuery("零信任访问控制系统aTrust","接入设置")}}

接入设置

更新时间:2023-06-15

1)用户登陆后跳转设置

      可以设置用户登陆后默认跳转显示的页面,默认为aTrust应用中心,选择配置指定URL后,用户登陆后将默认跳转到指定的URL页面。

 注意:

 ①跳转的指定URL页面需确保客户端能正常访问,一般需要将其配置为资源,配置为指定页面后并不会默认添加到资源下发给用户。

 ②此功能仅适用于PC/WEB端,APP登陆时不生效。

2)内网DNS解析

    适用于资源发布为IP,但用户却以域名访问业务的场景,此时需要将内网的DNS下发到零信任客户端,让远程办公的用户通过内网DNS解析内网域名。配置内网DNS后,内网DNS服务器地址自动发布为隧道应用。

考虑到下发内网DNS后会影响到用户本地网络的DNS解析,因此可以配置指定走内网DNS解析的域名范围,支持通配符匹配,配置如下图:

3)DNS后缀

 适用于短域名的场景,如在浏览器输入oa,会自动补全dns后缀,实际访问是oa.sangfor.com

4)用户带宽限制

 用户带宽限制功能需先在[系统管理/特性中心/用户带宽限制]开启此特性功能。

适用于需要对用户进行限流限速的场景,合理控制大并发用户数据流量对带宽和网关的性能消耗。

 

5)虚拟专线

开启虚拟专线功能后,用登陆后仅允许访问已发布的应用和白名单内的地址,无法访问互联网,适用于办公不上网,隔离外网风险的场景。此功能仅适用于Windows系统。