Skip to main content

功能说明

TM 安全云网的业务访问策略分为三层:业务访问授权策略、细粒度访问控制策略和动态授权策略。

业务访问授权策略

管理员创建,包含人(帐号)、端(终端)和业务三个要素。管理员按组织架构、员工角色选择帐号,指定帐号可用什么终端、在什么时间段内访问哪些业务资源。

细粒度访问控制策略

由 TMC 策略计算引擎根据授权策略和帐号、终端、业务资源的实际变动情况实时计算生成,无需手动配置。每条策略精确到帐号、终端、业务资源和应用层访问限制。 当帐号、终端或业务资源变化时,TMC 会实时重新计算并更新细粒度访问控制策略,确保策略始终与实际情况相符。

动态授权策略(TMPro功能)

TMI 采集终端数据和身份化网络流量日志,基于身份聚合数据,通过 AI 算法生成每个帐号和终端的行为基线。TMI 实时比对当前行为与基线,发现偏离时根据处置策略执行二次认证或权限封禁。 TMI 还对帐号和终端进行实时可信评估,当信任评分低于阈值时,通知 TMC 停用对应的细粒度访问控制策略。以上由 TMI 动态调整授权的策略即为动态授权策略,是 TMPro 版本特有功能。

配置说明

选择菜单【策略管理】->【访问控制】打开访问控制策略管理页面:
  1. 通过过滤条件查找需要启停的策略,策略不会自动显示。
  1. 勾选需要操作的策略,点击列表功能区的”启用”或”停用”按钮,手动启停选中的策略。
  2. 点击“云网路由”标签页,可查看通过云网路由转发的访问控制策略: