本帖最后由 adds 于 2024-1-15 15:43 编辑
零信任,翻译成英文叫Zero Trust。
零信任代表了新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句通俗的话来概括,就是“持续验证,永不信任”。默认不信任企业网络内外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。基于零信任原则,可以保障办公系统的三个“安全”:终端安全、链路安全和访问控制安全。
1、问题 得益于国产系统的一路突飞猛进,给各个安全厂商带来了甜蜜的烦恼,即要适配不同架构不同芯片不同国产系统的客户端。 于是,在下载客户端的界面就显得不够用了。除了windows、mac、linux、android、ios这五个大类,在Linux分类下明显地界不够,想把各个国产系统放进去稍显局促。
2、如何自定义零信任客户端 2.1 适配系统。 此次要适配的系统为统信,有三种不同类型芯片。 分别是Huawei Kunpeng 920 @2.6GHz、Loongson-3A R4(Loongson-3A4000)@1.8GHz、Huawei Keunpeng 920*8。 2.2 客户端下载 在这里可以直接下载客户端给客户安装使用,但挨个发100多M的包太繁琐。 2.3 升级方式 1)下载升级包。 2)健康检查 在Webconsole界面,执行atrust_tool health命令。1分钟后会出检测结果。 3)给系统打升级包 在【系统管理--升级管理--补丁升级】里对设备进行升级。 一共两个包,上传到系统中。先打check_SP_**,再打SP_aTrust_**。 acheck包升级中: SP_aTrust升级。 2.4 验证 1)登录 在右上角点击“下载客户端”。 选择“UOS”。 然后下载对应的版本即可。 然后双击客户端进行安装。 经测试确认国产客户端可以正常。 其登录界面与windows的一致。 |