深信服虚拟VPN镜像(零信任架构)-


版本: -- | 交付方式: 镜像 |
适用于: Linux | 上架日期: 2025-09-01 07:57:19 |
商品说明:
1、产品架构
深信服零信任访问控制系统aTrust整体由控制中心、安全代理网关、客户端组成,其中控制中心与安全网关部署在服务端,客户端部署在终端设备上。
2、核心价值
(1)全新安全:全方位保障远程访问安全
①终端安全:多维度终端环境检查,确保终端合规
终端环境检查「MAC地址、杀毒软件、防火墙、补丁、进程等」
应用进程检查「浏览器名称、版本、应用进程、应用签名等」
其他条件「时间、密码强度、网络区域等」
②身份安全:支持多种身份认证方式,确保登录身份合法
账号密码,证书认证,U-Key,动态令牌,钉钉认证,企业微信认证, IAM /4A认证,短信验证码认证等多种认证方式
③权限合规:精细化权限控制,限制访问权限防止越权
静态权限授权「基于角色、用户组、用户个人分配权限」
按需收缩权限「根据终端环境、网络位置、用户身份、访问行为动态调整权限」
④行为审计:支持访问行为审计,留存日志方便违规溯源
谁、在什么时间、用什么终端、通过什么认证方式、访问什么业务系统、做了什么操作
(2)全新体验:全方位优化使用体验
①多:
支持Windows、Mac、安卓、iOS、统信UOS、麒麟等各种操作系统
支持Chrome、Safari、火狐、Edge、IE、搜狗等各种主流浏览器;
②快:
客户端下载即用,不用手动输入连接地址
多线路自动测算网络时延、自动选择最优线路
登录成功秒级访问,无需等待隧道建立;
③好:
客户端跨版本兼容.不用总是更新升级,使用体验好
新一代传输技术,少卡顿、不用每次断线都重连,访问效果好
统一工作台入口,多种应用一站式访问
④省:
访问业务单点登录,无需再次输入账号密码,省事
自助发起应用权限申请,无需繁琐的申请沟通,省心
授信终端一键上线,开机即用,省时间
(3)全新运维:全方位释放运维压力
权限自助申请:「用户可以自行申请需要访问的应用权限,管理员审批后即可开通,降低权限申请沟通成本」
资源访问诊断:「资源访问异常时用户可以诊断,判断是网络问题还是设备转发问题,快速定位问题」
客户端灰度升级:「需要升级客户端时,可以选择部分用户先升级,降低客户端更新时的网络压力,避免升级大量占用带宽,影响正常使用」
版本快照:「设备版本升级时,可以生成快照,可以随意回退到任意版本,出现误操作或版本升级错误时,可以快速恢复」
客户端修复工具:「提供客户端环境检测、自动修复工具,对系统兼容性一键检测、一键修复,避免由于用户操作系统环境存在问题影响VPN使用」
开放API:「提供完整的API接口,可以对接办公 自动化 流程,实现自动化管理,如开通账号、开通权限等」
3、应用场景
随时随地安全远程办公、分支/第三方安全访问总部业务
提供安全、快速、易用的移动远程接入方案,实现分支机构、合作伙伴、客户和外地出差人员随时随地的访问内部资料、办公OA、ERP系统、CRM系统、项目管理系统等。
4、规格要求
商品规格 | 商品类型 | ECS资源消耗 | 推荐并发用户授权 | |
高可信版 | 镜像 +license | 高可信版-零信任VPN综合网关 | ||
X86 计算 | 4C8G 200G系统盘 | 5-10并发用户 | ||
8C16G 500G系统盘 | 10-2000并发用户 | |||
ARM 计算 | 8C16G 500G系统盘 | 5-2000并发用户 |