25-零信任策略
本章节下载: 25-零信任策略 (199.38 KB)
本帮助主要介绍以下内容:
· 特性简介
· 配置指南
零信任策略用来根据用户和用户访问资产的风险状况,定义用户对资产的访问权限。设备根据风险引擎对用户风险状况和资产风险状况的评估信息,在业务流量的处理过程中,执行零信任策略实现对资产的访问控制。
1. 单击“策略 > 零信任 > 零信任策略”。
2. 在“零信任策略”页面进行配置。
表-1 零信任策略配置
参数 |
说明 |
风险引擎地址 |
风险引擎的URL地址,设备可以通过风险引擎地址与风险引擎联动,获取用户风险状况和资产风险状况的评估信息 风险引擎地址配置需要满足的格式要求为:“协议类型://服务器IP地址:端口号/资源路径”,不区分大小写 · 协议类型包括HTTP和HTTPS,如果未指定协议类型,缺省为HTTP类型 · 目前服务器地址仅支持IPv4地址 |
VRF |
风险引擎所属的VPN实例名称,区分大小写 |
开启零信任策略 |
开启/关闭零信任策略 当开启零信任策略后,可通过单击右侧的<获取连接状态>按钮,测试设备与风险引擎是否成功建立连接 设备预定义了16条策略。支持修改预定义策略的访问动作,不支持创建和删除策略 若零信任策略处于关闭状态,则设备无法与风险引擎进行联动获取用户风险状况和资产风险状况的评估信息 |
3. 在“风险用户信息”和“风险资产信息”页面,可查看从风险引擎获取到的用户风险状况和资产风险状况的评估信息。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!