云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","MiniO")}}

MiniO

更新时间:2025-05-08

功能介绍

提供MiniO对象存储对接能力,将数据存放于搭建的MiniO上,为分析能力和外泄流转能力提供基础数据。

 

前提条件

1、已部署搭建MiniO对象存储。<部署参考文档>

 

配置指导

1、登录云图(x.sangfor.com.cn),进入云安全访问服务平台。进入【数据防泄密】-【策略】-【泄密高级配置】-【防泄密附件存储】,点击<新增>。

 

2、配置基本信息,保持状态为【启用】。

 

3、配置存储配置,存储平台勾选【MiniO】填写相关参数,并进行连通性测试(结果需要是连接成功)。

字段 说明
AccessKeyID
  • AccessKeyID用于访问MiniO对象存储的接口密钥对应的ID值。

 
  • AccessKey Secret用于访问MiniO对象存储的接口密钥对应的鉴权密码。
  • 注意事项:MiniO由于安全性问题,当创建完成AccessKey后会隐藏Secret Access Key字段,故建议在确认前,将对应的ID和Secret值进行保存。

Endpoint(域名)
  • 名词解释:Endpoint对应MiniO 的公网通讯地址和端口,默认端口使用9000
  • 字段说明Endpoint仅允许输入字母、数字、英文句号(.)和中划线(-),并且必须以字母或数字开头,或为IPv4地址加端口的形式(如192.168.1.1:8080),或为域名加端口的形式(如:www.domain.com:8080)
  • 注意:本案例将9000端口映射到公网为39090端口为例进行配置,请按照实际端口进行配置。
Bucket(存储桶)
  • 进入MiniO对象存储的控制台,找到【Bucket】内对应存储桶名称。

 

4、保存提交后,可以在【防泄密文件存储】中看到对应的存储桶,且状态为【启用】。

 

6、常见问题:

a)在配置并对接完成后,日志下载附件时可能存在如下形式的报错。

  • 报错原因:证书不授信导致的,需要使用F12,将该资源手动进行安全通过。