#分享#aTrust在WEB资源发布实践分享 在当今数字化时代,企业
  

产品规划经理 732

{{ttag.title}}
#分享#aTrust在WEB资源发布实践分享

在当今数字化时代,企业对于网络安全的需求日益增长,尤其是面对远程办公和云服务的普及,如何确保网络访问的安全性成为了企业IT部门的重要课题。深信服科技股份有限公司推出的零信任安全解决方案aTrust,为企业提供了一种全新的网络安全防护手段。本文将从WEB资源发布的角度,分享深信服零信任aTrust在资源发布中的最佳实践。

一、零信任安全理念简介
零信任安全(Zero Trust Security)是一种基于“从不信任,始终验证”原则的安全模型。与传统的网络边界防护不同,零信任安全要求无论用户身处何处,都必须在访问任何资源之前进行身份验证和权限验证。深信服aTrust正是基于这一理念,为企业提供了全面的网络安全防护。

二、WEB资源发布的挑战
在企业的业务系统中,WEB资源是用户访问最为频繁的资源类型之一。然而,WEB资源发布面临着诸多挑战,如:

IP地址与域名的差异:传统的业务系统可能基于IP地址进行访问,而现代安全要求建议使用域名访问,以避免IP地址变更带来的问题。
HTTP与HTTPS的转换:随着安全要求的提高,HTTP请求逐渐被HTTPS请求取代,但业务系统的改造往往耗时且复杂。
URL路径的规范化:业务系统中的URL路径如果写死了绝对路径,那么在系统迁移或升级时,就需要修改大量代码,增加了维护成本。
三、深信服aTrust的WEB资源发布最佳实践
为了应对上述挑战,深信服aTrust提供了多种WEB资源发布方式,但最优的发布方式为“透明代理+前后端地址一致”。这一模式可以有效避免改写导致的兼容性问题,并提升业务系统的安全性和稳定性。

1. 透明代理模式
透明代理模式类似于负载均衡或nginx的proxy_pass功能,其本质是只做代理转发,不进行任何内容改写。这样可以避免改写过程中可能出现的兼容性问题,确保业务系统的正常运行。

2. 前后端地址一致
在业务系统上线aTrust时,建议前后端访问域名保持一致。这样做的好处是,业务系统在企微、钉钉、CAS/Oauth2等系统中的配置无需修改,减少了维护成本,并提高了系统的稳定性和兼容性。

四、配置步骤与案例说明
以下是一个基于“透明代理+前后端地址一致”模式的配置步骤示例:

内网环境验证:在客户内网环境下,通过修改hosts文件,将前端域名指向OA业务服务器的内网地址,验证业务系统是否可以通过前端域名正常访问。
公网环境配置:确保前端域名在公网可解析至代理网关的公网地址,并在aTrust的控制中心进行应用配置。
用户授权:将配置好的资源授权给用户,用户即可通过浏览器直接访问该资源。
五、典型场景分析
1. 业务系统是IP地址访问
如果客户原本的业务访问是通过IP地址进行的,但希望在使用aTrust后改为域名访问,aTrust可以协助完成域名化改造。然而,对于加密混淆后的代码,可能无法支持智能改写,需要通过其他方式解决。

2. 绝对URL路径场景
对于业务系统中存在绝对URL路径的情况,如果业务系统不支持通过aTrust变更后的地址进行访问,就需要客户修改html代码或进行深度业务改造。这种情况下,建议客户优先考虑进行业务系统规范化改造。

3. 支持的业务系统
经过负载均衡改造、全面域名化或已完成https改造的业务系统,通常可以认为是规范化的业务系统。这类系统可以直接使用“透明代理+前后端地址一致”模式进行发布,提升系统的安全性和稳定性。

六、总结
深信服零信任aTrust在WEB资源发布中提供了丰富的配置选项和最佳实践。通过“透明代理+前后端地址一致”的模式,可以有效避免改写导致的兼容性问题,提升业务系统的安全性和稳定性。同时,合理的业务系统规范化改造也是实现安全高效资源发布的关键。希望本文的分享能够帮助企业更好地理解和应用深信服aTrust的WEB资源发布功能。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
高手请过招
每日一问
新版本体验
社区新周刊
纪元平台
标准化排查
技术盲盒
【 社区to talk】
功能体验
干货满满
产品连连看
技术咨询
GIF动图学习
每周精选
S豆商城资讯
秒懂零信任
技术笔记
技术晨报
自助服务平台操作指引
POC测试案例
信服课堂视频
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
安装部署配置
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版版主

25
14
5

发帖

粉丝

关注

本版达人