訪問控制
更新時間 2025-06-09 19:31:56
最近更新時間: 2025-06-09 19:31:56
分享文章
本文介紹如何通過配置訪問控制規則,進行零信任服務的訪問控制限制。
企業使用遠程零信任辦公服務,部分場景下,需要對訪問的來源進行控制,遠程零信任辦公服務支持對客戶端訪問來源、訪問IP、用戶粒度、訪問時間等進行訪問控制,實現更靈活和安全的企業遠程辦公訪問體驗。
操作步驟
- 登錄。
- 在左側導航欄,選擇AOne零信任-安全-訪問控制。
- 在訪問控制頁面,單擊新增。
- 在新增面板,按照如下表格說明,填寫對應字段信息。
| 字段 | 字段說明 |
|---|---|
| 規則名稱 | 規則的名稱,建議使用便于記憶的名稱。例如根據使用場景進行命名。 |
| 防護狀態 | 支持按鈕開啟防護狀態或者關閉防護。 |
| 規則描述 | 規則的說明。 |
| 匹配條件 | 配置對應的匹配字段、邏輯符、匹配內容。 匹配字段包含:客戶端IP、客戶端IPS、客戶端IPR、客戶端端口、目的IPS、目的IPR、目的IP、目的端口、協議、域名、用戶、生效時間段(周期性)、地區、設備ID等。 邏輯符為:包含、不包含。 匹配內容為:根據對應匹配字段渲染出來的填寫框,支持下拉勾選,填寫精確內容等方式。 |
| 處置動作 | 支持對訪問進行攔截、監控、丟棄、加白操作。 監控:請求命中訪問控制策略后,不對其攔截,僅記錄攻擊日志。 加白:請求命中訪問控制策略后,將對其進行加白,請求不經過任意安全防護策略。 攔截:提示由于您企業配置了訪問控制策略,您此次的訪問不符合訪問條件,請確認是否存在非法IP地址、不合規時間或者非法地區訪問等情況。 丟棄:攔截后不會響應頁面,會減少帶寬。 |