檢視次數:

配置適用於所有網路存取閘道的設定。

設定
說明
安全搜尋設定
當使用者使用 YouTube 時強制使用受限模式,並在使用 Google、Yahoo! 或 Microsoft Bing 時強制使用嚴格的安全搜尋設定。
設置 NTLM v2 或 Kerberos 驗證,以使用 Windows 登錄憑據透明地識別您內部部署的 Active Directory 用戶。如果兩個服務都已啟動,則在 Kerberos 服務失敗時,NTLM v2 將處理驗證。
在使用者登入其 Windows 作業系統後,網路存取會自動使用您內部部署的 Active Directory 伺服器來驗證使用者。如果使用者不使用安全存取模組,則不需要再次在部署到其端點的安全存取模組或基於瀏覽器的驗證頁面上登入。
注意
注意
此功能在所有地區均不可用。
將選定的輸出網頁流量通過配置的靜態 IP 地址,並從選定的位置資訊發出。
關閉存取保護
生成一個臨時存取金鑰,允許使用者繞過網路存取保護,直接存取網路,而不經過網路存取閘道。例如,當疑難排解可能由網路存取政策引起的連線問題時,使用此選項。
  1. 點選日曆圖示以選擇到期時間或日期,提供描述,然後點選Generate Access Key
  2. 提供存取金鑰給需要繞過網路存取保護的使用者。
注意
注意
您不需要為每位使用者生成單獨的密鑰。使用相同的到期時間和日期創建的存取密鑰是相同的,因此您可以與多位需要在同一時間段內繞過保護的使用者共享一個密鑰。
若要撤銷並刪除存取金鑰,請點選圖示 (delete_connector=3fc07446-32b8-4304-a62e-6c9ecc08d84f.jpg)。撤銷並刪除存取金鑰會將其從 Trend Vision One 中移除。任何使用該憑證的活動端點將在幾分鐘內自動重新啟用網路存取服務。
配置備份和還原
建立您網路存取服務配置的備份,並在需要時還原已建立的備份。備份的資料包括:
  • 網路存取規則
  • 受網路存取規則使用的安全存取資源
  • PAC 檔案
  • HTTPS 檢查規則和例外
  • 允許和拒絕清單配置
  • 安全搜尋設定
  • 網路存取相關的自訂通知設定
您最多可以保存 10 個配置備份。在備份創建和恢復過程中,您不能對配置、設置或資源進行任何更改。
X-Forwarded-For 標頭允許您將自己的公共 IP 位址插入到檢查的 HTTP/HTTPS 流量的標頭中。
允許網路存取或AI安全存取,以記錄符合DLP設定檔或AI內容檢查設定檔的內容部分(最多100位元組),或被檢測為提示注入的內容。
注意
注意
您可以選擇將匹配的內容遮蔽或不遮蔽。
內部閘道支援與第三方網路內容調整通訊協定 (ICAP) 伺服器的整合。ZTSA 內部閘道作為 ICAP 客戶端,透過 REQMOD 將輸出流量轉發至 ICAP 伺服器進行 DLP 掃描,並根據您的網路存取規則採取行動。