云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","华为云")}}

华为云

更新时间:2025-04-24

功能介绍

提供华为云第三方云存储对接能力,将数据存放于华为云上,为分析能力和外泄流转能力提供基础数据。

 

前提条件

1、已存在或购买华为云的对象云存储OBS。

 

配置步骤

1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

 

2、配置基本信息,保持状态为【启用】。

 

3、配置存储配置,存储平台勾选【华为云】,填写相关参数,并进行连通性测试(结果需要是连接成功)。

字段 说明
AK
  • AK也就是AccessKeyID用于访问华为云对象存储的接口密钥对应的ID值。

SK
  • SK也就是Secret Access Key用于访问华为云对象存储的接口密钥对应的鉴权密码。
  • 注意事项:华为云由于安全性问题,当创建完成AccessKey后会隐藏Secret Access Key字段,故建议在确认前,将对应的ID和Secret值进行保存。

Endpoint(域名)
  • 名词解释:Endpoint是访问华为云对象存储(下文简写为OBS)的入口(也可以叫地址),每个地域都有其对应的 Endpoint。Endpoint 必须对应创建 Bucket (存储桶)时选择的地域。
  • 参数获取:进入华为云对象存储OBS控制台,找到【桶列表】内对应存储桶的点击对应存储桶会展示【基本信息】,如下图会有Endpoint字段的值。

Bucket(存储桶)
  • 进入华为云对象存储OBS控制台,找到【桶列表】内对应存储桶名称。

 

4、配置存储空间清理规则,可根据时间和敏感数据等级维度定义清除规则。

PS:自动清理存储时间设置最大180天。

 

5、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

 

6、设置跨域白名单。进入到对应的存储桶,进入【数据安全】-【CORS规则】,点击<创建>。根据截图所示进行配置即可。

由于SASE控制台需要到对象存储上调用附件,会产生CORS问题从而导致附件调用失败(如附件无法下载,预览无法查看等),因此需要在对象存储针对存储桶配置放通规则。