接入防火墙保障“云终端”访问合法性
接入防火墙是VA虚拟化应用安全技术之一,该技术主要在于甄别合法的远程访问用户,防火墙通过甄别远程用户的“IP”、“IP段”“机器名”、“客户机指纹”、“时间”,让指定的用户在指定的时间访问指定服务器上的指定应用程序,天边那朵云,可以让他在任何地方任何时间下雨了。详细介绍请参考官网-VA产品文档下的培训专题《接入防火墙》( http://www.eheva.com〉产品与服务-〉VA产品文档-〉接入防火墙)。
接入防火墙顾名思义是对要访问服务器的客户端进行控制, 这堵设置在服务器上的“墙”是,用来保障合法的客户端访问服务器.可以形象的将接入防火墙比喻为:在什么时间,从哪来到哪去,该行为是被允许还是被拒绝
接入防火墙有多种限制方式:IP地址、客户机指纹、客户机机器名、时间、内部网、外部网、用户及组等,其中前四项内容需要在接入防火墙子项中单独设置,然后在名称中选择相应内容.
内外网作为一道防火墙是VA控制台自动识别客户来访IP是什么性质的网络,可以限制诸如:下午时间让外网访问服务器或者服务器上某程序,其余时间关闭访问
用户及组作为一种访问源是将控制台上已经建立的用户作为控制对象,可以让某 用户在某一时间段访问某一程序
</