本帖最后由 魏溢森 于 2022-3-18 13:33 编辑
2022/3/15 周五 实施AF SW ISSP(SASEAC) 上午9点抵达客户现场,对接客户需求 客户配置需求:AF做SSL VPN发布内网服务器资源通过SSLVPN只能访问服务器 交换机接 防火墙 ISSP网桥部署在SW 和 AF 之间 云安全平台做文件外发审计 邮件审计 AF配置 网口配置(同网段地址不能在两个或两个接口以上配置)启两个透明口划分到一个vlan上面 VALN接口 放通用户上网权限 地址转换 代理内网用户上网 安全防护策略 SSLVPN配置 用户配置 可以通过文件导入 资源配置(发布那个资源(IP)通过VPN只能访问那些资源) 角色授权 引流器配置管理口配置 引流配置 对接云平台的话 客户只要求审计 不安装插件 审计的话 只做了web审计 |