零信任v2.3.10升级到V2.5.10的必要性有哪些?

小鱼学安全 248

{{ttag.title}}

零信任v2.3.10升级到V2.5.10的必要性有哪些?

该疑问已被 解决,获得了 30 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

深信服aTrust从v2.3.10升级至v2.5.10的核心必要性
一、关键安全能力增强

‌国密算法支持‌
v2.5.10新增SM2/SM3/SM4国密算法全栈支持,满足金融、政务等行业的合规要求
7,而v2.3.10仅支持国际标准加密协议

‌动态权限控制升级‌
新增「智能权限基线」功能,可自动生成角色最小权限模板,降低运维复杂度40%
实现基于实时风险评估的权限动态升降(如终端环境异常时自动收缩权限)

‌终端兼容性扩展‌
v2.5.10适配麒麟V10、统信UOS等国产操作系统,并优化Windows 11的TEE环境兼容性,解决旧版在信创终端的驱动加载失败问题

二、性能与体验优化

‌IPv6全栈支持‌
新增IPv6隧道传输能力,解决政府/教育行业IPv6改造后的访问兼容性问题

‌加密流量加速‌
通过国密算法硬件加速,使SSL加解密吞吐量提升2倍,视频会议延迟降低60%

‌移动端体验改进‌
高铁/机场等场景的GPS误报率降低70%

三、运维效率提升

‌极简运维工具‌
新增「终端诊断工具」可自动收集日志并生成修复建议
支持策略灰度发布,降低批量策略调整的风险

‌多云协同能力‌
实现与阿里云/AWS等云平台的策略秒级同步,解决混合云场景的授权延迟问题

最重要的一点,通过深信服社区获取升级工具包,前十名完成升级可获15000S豆奖励
本答案是否对你有帮助?
下一代防火墙 发表于 2025-8-4 11:33
  
2.3.10升级到2.5.10,不仅看2.5.10特性,还需要关注中间特性。
aTrust2.5.10
用户接入能力与访问体验提升
· 支持IPv6:应用发布与访问、ACL策略、虚拟IP、服务隐身、虚拟网络域、虚拟专线、UEM
· 支持IPsec组网
· 支持地址转换(DNAT、SNAT)
· 新增申石LDAP用户目录同步和申石OAuth 2.0认证服务器对接
· WEB应用支持自定义访问日志中记录请求体和响应体的长度
· 优化监控告警能力(SNMP)
· 超级APP(企微/钉钉/飞书)H5应用访问速度优化
· 新增ACL检测条件:系统开放端口检测(windows/mac/信创)、注册表检测(windows)
UEM安全能力/兼容性/体验提升
· Windows沙箱支持工作空间调试器(一键调试沙箱问题)、支持安全模块定制配置(免打包解决win沙箱内软件兼容性问题)
· Windows沙箱安全性&兼容性加强(Everything搜索隔离、窗口消息隔离、WPS个人空间打开记录隔离、微信输入法适配等)
· 信创沙箱支持WEB资源隔离
· 信创沙箱支持剪切板字符限制、剪切板拷贝审计
· 信创沙箱支持链接自适应(含网络隔离拦截提示)、进程自适应
· 信创沙箱支持无痕模式
· 信创沙箱的窗口特效在兼容模式下支持染色条
· mac沙箱适配企业微信、Outlook
移动端能力优化&增强
· aTrust APP发布的H5应用支持录音、打印
· aTrust APP支持显示登录用户的显示名
· aTrust APP认证能力增强:支持企业微信/钉钉授权认证、支持企业微信/钉钉/飞书扫码认证、支持拉起第三方APP认证/被第三方APP拉起传参认证
客户端功能与改进
· USB证书认证支持Ukey拔出不注销
· 诊断工具优化:新增冲突软件检测
· 支持诊断工具独立更新,包含自更新和手动更新
新操作系统/版本适配
· PC端:中科方德(aTrust+UEM)、Windows 24H2(aTrust+UEM)、macOS15(aTrust+UEM)、华为9000C+UOS1070系统适配(aTrust+UEM)、Ubuntu24(aTrust)
· 移动端:鸿蒙NEXT(aTrust APP接入模式、SDK集成)、Android15(aTrust APP接入/门户模式、自动封装应用、SDK集成)、iOS18 (aTrust APP接入/门户模式、自动封装应用、SDK集成)
aTrust2.4.10
接入技术和体验提升
· WEB应用兼容性改进:免认证应用优化、WEB应用区分URL路径
· WEB应用支持负载均衡:自定义代理设置
· 分布式场景下支持多条同步/通信地址
· 分布式集群解除信创/非信创、商密/非商密条件限制
· 外发服务器(SNMP、syslog、外置数据中心、第三方配置备份)需要支持网关独立配置
· WEB应用安全能力增强:支持自定义水印样式、支持管理打印、下载、复制、调试、右键权限
· WEB应用兼容性大幅提升:透明代理&智能改写优化,支持修改请求HOST和请求参数、XFF传递、超时时间、保持连接方式、HTTP2.0和Accept-Encoding透传开关
· 支持WEB应用与全网应用共存
· WEB应用访问报错提示优化
· SPA敲门支持控制器免认证发布场景
· 支持AC联动认证
· 支持SIP联动审计
· 授权改进:增强版授权合入尊享版,接入授权不再区分等级,除APP自动封装外其他能力均支持买断
· 短隧道连接速度优化至0RTT
身份技术和体验提升
· 支持创建多个Cas、Radius令牌、HTTP(S)令牌认证服务器
· 支持对接飞书扫码认证、H5应用单点,以及飞书身份源同步
· 移动端 SDK支持授信终端认证
· 支持对接浙政钉(含扫码认证、浙政钉拉起atrust app、用户目录同步)
· 支持短信主认证、oauth2、企业微信、钉钉、短信辅助认证创建多实例
· 支持企业微信、钉钉用户目录创建多个
· 应用授权管理优化:支持应用授权有效期精确到具体时间、应用中心资源到期提醒、权限审批通过后短信提醒
· 支持辅助认证多选一、移动端支持认证策略中的增强认证
· 支持配置时间计划实现指定用户在指定时间段内禁止登录/访问
· 支持第三方认证错误码透传
客户端技术和体验提升
· PC端无流量超时注销机制优化:新增无鼠标键盘操作注销、UEM场景支持超时注销
· 移动端 atrust app上线准入和应用防护支持root/越狱、模拟器运行、无锁屏密码检测
· Windows客户端支持防卸载
· Windows支持CSP证书认证
X-SDP能力提升
· 恶意识别:支持终端钓鱼识别
· 恶意识别:支持凭据窃取识别
· 恶意识别:支持恶意侦查识别
· 行为洞察:构建事件规则库,实现告警降噪冒泡,支持多会话联动分析和事件时间线。
· 实体评分:通过对IP、账号实体进行评分排行,帮助客户管理员快速发现需要优先调查的实体
· 演示日志生成器:用于演示场景快速构造日志
UEM技术和体验提升
· aTrust app支持预览封装应用、集成SDK应用分享的文档(仅Android&鸿蒙平台)
· Windows沙箱支持进程黑白名单
· 全平台PC沙箱支持水印样式自定义
· UEM审计能力支持对接ZTA-A
· 信创支持多沙箱
· 移动端自动封装应用支持上架苹果ABM
· 移动端SDK和封装应用支持bypass模式,即快速bypass隧道和安全能力
· Mac端支持多沙箱
· 支持控制中心向云端封装平台订阅预警消息
· 移动端沙箱水印样式支持自定义
· Mac&信创沙箱支持文件外发审批、文件互传、终端英文化
· 信创沙箱支持安全软件加白设置
· Windows上网沙箱:上网沙箱软件兼容性适配、沙箱内支持安装&更新指定软件、沙箱内外目录完全隔离增强、文件加密动态配置
· Windows平台客户端注销、退出后,虚拟网络域和进程管控、网络隔离管控、个人域管控仍持续生效
· Windows沙箱支持剪切板拷入审计
· Windows沙箱支持导入/导出审计及文件备份
· Windows沙箱支持程序跨空间自适应
· Windows沙箱支持网络隔离阻断提示&链接跨空间自适应
· Windows沙箱支持应用级缓存清理
aTrust2.4.8
支持创建多个Cas/Radius令牌/HTTP(S)令牌认证服务器
支持对接飞书扫码认证、H5应用单点,以及飞书身份源同步
认证插件内置oAuth2典型厂商配置(阿里云IDaaS认证,UniTrust 认证, 竹云认证, 派拉认证)
补齐恶意侦查、木马远控防线可视、日志生成器
支持识别浏览器指纹,发现纯WEB场景下的终端变化,会话窃取
支持识别中间人代理的登录场景钓鱼行为
WEB应用改进:免认证应用优化、支持URL路径发布、支持负载均衡、自定义代理参数
支持短隧道应用模式下,与SIP联动完成用户流量溯源审计
支持在分布式集群组建时完成健康检测
分布式场景下支持多条同步/通信地址
【移动端】aTrust app支持预览封装应用、集成SDK应用分享的文档(仅Android&鸿蒙平台)
【移动端】SDK支持授信终端认证
【PC端】无流量超时注销机制优化:新增无鼠标键盘操作注销、UEM场景支持超时注销;
【PC端】Mac端集成AIO托盘
【UEM】Windows沙箱支持进程黑白名单
【UEM】全平台PC沙箱支持水印样式自定义
aTrust2.4.6
支持对接浙政钉(含扫码认证、浙政钉拉起atrust app、用户目录同步)
认证协议优化(二期:裁剪冗余接口,服务端完成接口裁剪)
终端防线安全:浏览器出现异常UA的检测
终端防线安全:浏览器访问CS资源的行为检测
终端防线安全:孤立进程同时访问BS和CS资源的行为检测
分布式场景下支持配置多条同步/通信地址
终端接入地址页面输入地址数量放开至50个
SSLVPN平滑升级aTurst客户端相关注意事项在控制台配置上体现
国际化版本合入主线
【移动端】iOS平台文件外发审批支持预览视频格式文件
【UEM】UEM审计能力支持对接ZTA-A
【UEM】信创支持多沙箱
aTrust2.4.4
外发服务器(SNMP、syslog、hosts、外置数据中心、第三方配置备份)需要支持网关独立配置
行为洞察:构建事件规则库,实现降噪冒泡
行为洞察:溯源多会话(事件)分析 + 溯源时间线
实体评分:通过对IP、账号实体进行评分排行,帮助客户管理员快速发现需要优先调查的实体
双因素登录支持MFA标签
演示日志生成器:用于演示场景快速构造日志
分布式集群解除信创/非信创、商密/非商密条件限制
支持短信主认证、oauth2、企业微信、钉钉、短信辅助认证创建多实例
支持企业微信、钉钉用户目录创建多个
支持目录&端口扫描:识别具有恶意web资源和端口扫描访问行为的账号,对账号进行(自动)处置, 减少被攻击风险
优化浏览器诱饵准确性
恶意扫描支持短信告警和处置
短信告警和处置支持本地集群频率控制
配置恢复、重置过程中人为操作导致系统异常
【移动端】自动封装应用支持上架苹果ABM
【移动端】atrust app上线准入和应用防护支持root/越狱、模拟器运行、无锁屏密码检测
【移动端】移动端SDK和封装应用支持bypass模式,即快速bypass隧道和安全能力
【UEM】支持控制中心向云端封装平台订阅预警消息
【UEM】Mac支持多沙箱

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
GIF动图学习
产品连连看
功能体验
标准化排查
纪元平台
高手请过招
安装部署配置
【 社区to talk】
信服课堂视频
平台使用
社区新周刊
安全效果
秒懂零信任
西北区每日一问
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2
0
0

发帖

粉丝

关注

641
14
36

发帖

粉丝

关注

本版达人