零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
点击可切换产品版本
知道了
不再提醒
aTrust v2.2.10
{{sendMatomoQuery("零信任访问控制系统aTrust","管理员账号安全性检查")}}

管理员账号安全性检查

更新时间:2023-06-20

管理员登录的相关选项配置在设备控制台菜单[系统管理/系统配置/通用配置/控制台选项]处,需要检查以下内容:

  1. 检查防爆破设置中图形校验和IP锁定是否开启,这两项建议是开启的以提升管理员账号校验强度,提升安全性。
  1. 检查管理员密码最长使用天数,建议设置为90天或以内。
  2. 检查ssh端口是否打开(不需要使用时应为关闭状态)。
  3. 另外还需要在[系统管理/管理员配置/管理员账号]处检查控制台是否有多余账号,如sangfortest以及公司英文等不必要的简单账号。如果有的话,请删除多余账号,仅保留授权的管理员账号。