暂无评论
不要混淆:ADDC 的 SSL 虚拟服务器 ≠ 零信任 SDP。单纯 HTTPS 反向代理只能做基础 Web 门户,缺少零信任核心能力。
风险提示:该方案只是七层访问管控,无法满足项目 “零信任” 指标要求,测评大概率不认可。
暂无评论
关于 H3C SecPath L1050 是否支持零信任功能,答案需要分情况来看:
它不支持完整的“零信任 SDP(软件定义边界)”商用方案,但支持一些构成零信任基础能力的广义访问控制功能。
首先要明确,SecPath L1050 的产品定位是应用交付网关(ADDC),本质上是一台负载均衡设备。它的核心功能是处理流量分发、SSL卸载等,与具备完整安全能力的新一代防火墙(NGFW)不同。
为了帮你更清晰地理解,两者的区别如下:
| 功能 | L1050 是否支持 | 说明 |
|---|---|---|
| 完整的零信任SDP方案 | ❌ 不支持 | 无法作为SDP网关,不支持SPA单包授权、应用隐身等核心零信任能力。 |
| 广义访问控制 | ✅ 部分支持 | 支持SSL卸载、证书认证、基于HTTP头的身份传递、URI访问控制等七层应用访问控制。 |
简单来说,L1050 可以做应用层的访问控制,但无法实现标准零信任方案所要求的“先认证、后连接、网络隐身”等核心能力。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论