云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","阿里云")}}

阿里云

更新时间:2025-04-23

功能介绍

提供阿里云第三方云存储对接能力,将原始附件及相关数据存放于阿里云上,为分析能力和外泄流转能力提供基础数据。

 

前置条件

1、已存在或购买阿里云对象云存储OSS。

 

配置步骤

1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

 

2、配置基本信息,保持状态为【启用】。

 

3、配置存储配置,存储平台勾选【阿里云】,填写相关参数,并进行连通性测试(结果需要是连接成功)。

字段 说明
AccessKeyID
  • AccessKeyID用于访问阿里云对象存储的接口密钥对应的ID值。

  • AccessKey Secret用于访问阿里云对象存储的接口密钥对应的鉴权密码。
  • 注意事项:阿里云由于安全性问题,当创建完成AccessKey后会隐藏AccessKey Secret字段,故建议在确认前,将对应的ID和Secret值进行保存。

Endpoint(域名)
  • 名词解释:Endpoint是访问阿里云对象存储(下文简写为OSS)的入口(也可以叫地址),每个地域都有其对应的 Endpoint。Endpoint 必须对应创建 Bucket (存储桶)时选择的地域。在公共云中,OSS 为每个地域都默认提供了外网 Endpoint 内网 Endpoint 两种类型的 Endpoint。(跟SASE平台对接的使用的是外网Endpoint)
  • 参数获取:进入阿里云对象存储OSS控制台,找到【Bucket列表】内对应Bucket(存储桶)的区域,通过 阿里云对象存储Endpoint对照表进行查询。 

Bucket(存储桶)
  • 进入阿里云对象存储OSS控制台,找到【Bucket列表】内对应Bucket(存储桶)的Bucket名称。

 

4、配置存储空间清理规则,可根据时间和敏感数据等级维度定义清除规则。

PS:自动清理存储时间设置最大180天。

 

5、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

 

6、设置跨域白名单。进入到对应的Bucket(存储桶),进入【权限控制】-【数据安全】-【跨域设置】,点击<点击创建规则>,根据截图所示进行配置即可。

由于SASE控制台需要到对象存储上调用附件,会产生CORS问题从而导致附件调用失败(如附件无法下载,预览无法查看等),因此需要在对象存储针对存储桶配置放通规则。