零信任访问控制系统aTrust

深信服零信任访问控制系统aTrust(简称aTrust),是深信服基于零信任安全理念推出的一款以“流量身份化”和“动态自适应访问控制“为核心的创新安全产品。产品通过网络隐身、动态自适应认证、终端动态环境检测、全周期业务准入、智能权限基线、动态访问控制、多源信任评估等核心能力,满足新形势下多场景的企业应用安全访问需求。
零信任访问控制系统aTrust 文档 应用管理&运维配置指导 隧道应用(含隧道转WEB应用)配置指导
{{sendMatomoQuery("零信任访问控制系统aTrust","隧道应用(含隧道转WEB应用)配置指导")}}

隧道应用(含隧道转WEB应用)配置指导

更新时间:2024-05-29

(一) 场景介绍

零信任aTrust隧道资源支持两种发布方式,分别是纯隧道应用和隧道转WEB应用,不同的发布模式可实现的能力有所差异,具体如下阐述:

一、纯隧道资源:

支持的能力,包括不限于:

1. 内网服务器地址的发布支持:

支持单个IP、IP范围、IP段及域名,域名支持通配符

单个IP示例:192.168.1.1
IP范围示例:192.168.1.1-192.168.1.10
IP段示例:192.168.1.0/24
域名通配符示例:*.domain.com

 

2. 支持aTrust控制台点击应用时,指定本地的程序拉起后访问,提高体验性;

3. 支持反连场景,如:sip语音、单点通讯、ALG反连、FTP主动模式和PC端互访等;

4. 支持应用授权起止有效期设置,即将过期提醒和自助申请应用;

5. 支持限制访问源IP地址,只允许白名单内的地址访问发布的应用;

6. 单点登录(支持票据注入的方式);

 

二、隧道转WEB资源:

支持的能力,包括不限于:

1. 服务器地址发布,支持

支持单个IP、IP范围、IP段及域名,域名支持通配符

单个IP示例:192.168.1.1
IP范围示例:192.168.1.1-192.168.1.10
IP段示例:192.168.1.0/24
域名通配符示例:*.domain.com

 

2. 支持请求参数改写;

3. 支持XFF设置;

4. 支持超时设置;

5. 支持高级代理设置(如:http 2.0/保持连接方式/accept_encoding透传);

6. WEB水印;

7. 页面安全设置(如禁止复制、禁止打印、禁止鼠标右键、禁止下载和禁止浏览器调试);

8. 单点登录(支持密码代填、反向oauth和票据注入);

9.支持aTrust控制台点击应用时,指定本地的程序拉起后访问,提高体验性;

10. 支持应用授权起止有效期设置,即将过期提醒和自助申请应用;

11. 支持限制访问源IP地址,只允许白名单内的地址访问发布的应用;
 

注: 隧道转WEB资源仅支持B/S资源的发布,故不支持反连场景,如:sip语音、单点通讯、ALG反连、FTP主动模式和PC端互访等;

(三) 场景价值兑现装备

 

深信服零信任aTrust_隧道应用(&隧道转WEB应用)_配置指导_V1.1.docx ( 9.12M ,下载次数:60)