华为云计算 云知识 深信服虚拟VPN镜像(零信任架构)-

深信服虚拟VPN镜像(零信任架构)-

深信服虚拟VPN镜像(零信任架构)
适用于:Linux
商品简介:基于零信任理念设计的 SDP 产品,以身份为中心,用身份重塑边界;通过网络隐身、动态业务准入等实现可信访问;通过动态权限控制、权限基线工具等实现智能权限;通过免客户端、权限申请自服务等实现简单运维,构建更安全、体验更好的安全解决方案。
商品亮点:1、零信任架构VPN,2、支持多种身份认证方式,确保登录身份合法,3、支持精细化权限控制,合理收缩访问权限,防止越权,4、支持多维度终端环境检查,确保终端合规,5、支持B/S架构、免客户端、跨平台浏览器使用,极简运维
深信服虚拟VPN镜像(零信任架构)
商品说明
版本: -- 交付方式: 镜像
适用于: Linux 上架日期: 2025-09-01 07:57:19

商品说明:
1、产品架构
深信服零信任访问控制系统aTrust整体由控制中心、安全代理网关、客户端组成,其中控制中心与安全网关部署在服务端,客户端部署在终端设备上。
2、核心价值
(1)全新安全:全方位保障远程访问安全
①终端安全:多维度终端环境检查,确保终端合规
终端环境检查「MAC地址、杀毒软件、防火墙、补丁、进程等」
应用进程检查「浏览器名称、版本、应用进程、应用签名等」
其他条件「时间、密码强度、网络区域等」
②身份安全:支持多种身份认证方式,确保登录身份合法
账号密码,证书认证,U-Key,动态令牌,钉钉认证,企业微信认证, IAM /4A认证,短信验证码认证等多种认证方式
③权限合规:精细化权限控制,限制访问权限防止越权
静态权限授权「基于角色、用户组、用户个人分配权限」
按需收缩权限「根据终端环境、网络位置、用户身份、访问行为动态调整权限」
④行为审计:支持访问行为审计,留存日志方便违规溯源
谁、在什么时间、用什么终端、通过什么认证方式、访问什么业务系统、做了什么操作
(2)全新体验:全方位优化使用体验
①多:
支持Windows、Mac、安卓、iOS、统信UOS、麒麟等各种操作系统
支持Chrome、Safari、火狐、Edge、IE、搜狗等各种主流浏览器;
②快:
客户端下载即用,不用手动输入连接地址
多线路自动测算网络时延、自动选择最优线路
登录成功秒级访问,无需等待隧道建立;
③好:
客户端跨版本兼容.不用总是更新升级,使用体验好
新一代传输技术,少卡顿、不用每次断线都重连,访问效果好
统一工作台入口,多种应用一站式访问
④省:
访问业务单点登录,无需再次输入账号密码,省事
自助发起应用权限申请,无需繁琐的申请沟通,省心
授信终端一键上线,开机即用,省时间
(3)全新运维:全方位释放运维压力
权限自助申请:「用户可以自行申请需要访问的应用权限,管理员审批后即可开通,降低权限申请沟通成本」
资源访问诊断:「资源访问异常时用户可以诊断,判断是网络问题还是设备转发问题,快速定位问题」
客户端灰度升级:「需要升级客户端时,可以选择部分用户先升级,降低客户端更新时的网络压力,避免升级大量占用带宽,影响正常使用」
版本快照:「设备版本升级时,可以生成快照,可以随意回退到任意版本,出现误操作或版本升级错误时,可以快速恢复」
客户端修复工具:「提供客户端环境检测、自动修复工具,对系统兼容性一键检测、一键修复,避免由于用户操作系统环境存在问题影响VPN使用」
开放API:「提供完整的API接口,可以对接办公 自动化 流程,实现自动化管理,如开通账号、开通权限等」
3、应用场景
随时随地安全远程办公、分支/第三方安全访问总部业务
提供安全、快速、易用的移动远程接入方案,实现分支机构、合作伙伴、客户和外地出差人员随时随地的访问内部资料、办公OA、ERP系统、CRM系统、项目管理系统等。
4、规格要求

商品规格 商品类型 ECS资源消耗 推荐并发用户授权
高可信版 镜像 +license 高可信版-零信任VPN综合网关
X86 计算 4C8G 200G系统盘 5-10并发用户
8C16G 500G系统盘 10-2000并发用户
ARM 计算 8C16G 500G系统盘 5-2000并发用户

 

查看详情

云商店免费试用中心

立即体验