00:00
小伙伴们大家好呀,So news在刚上线的客户端V4.0.5版本中,新增了TCP隧道访问日志,记录隧道连接访问时间和流量轨迹,新增了路由白名单,可以设置可信路径,减少风险暴露,新增了隧道内网应用探测,自动发现内网服务运行状态与开放端口。接下来我们先看一下TCP隧道访问日志具体操作路径,点击隧道管理页面,这里我们看到我这里有两条隧道,分别为TTP隧道跟HTTPS隧道,后端都是指向同一个外部服务,两条隧道我们分别测试一下访问日志,先复制这条TCP隧道访问地址,粘贴到浏览器,打开web服务,显示访问正常,然后继续访问HTTPS隧道,直接点开也可以正常访问。接着在可观测性界面下可以看到映射访问。
01:00
和日志下的信息,先选择HTTPS隧道查询刚才的访问日志,可以看到访问日志是正常的,然后再选择TCP协议隧道,选择TP隧道,点击查询,能看到TCP隧道的访问日志也是正常的。在日志里面我们能看到访问IP地址、访问时间、连接耗时、流量等访问信息。下面一起看一下路由白名单流量策略配置隧道管理页面下,在没有开路由白名单的情况下,我们先打开一条HTTPS隧道,可以看到都是可以正常访问的,没有任何限制。然后给隧道配置路由白名单,点击右侧的流量策略按钮,找到路由白名单,点击右侧的编辑,在编辑路由白名单的弹窗中点击开启,启用路由白名单,然后输入运行访问的路由,如斜杠data。
02:00
点击保存,回到访问页面,我们测试一下继续访问隧道,可以看到只有斜杠deta的路由正常访问,其他路由都被拒绝。接着我们到可观测性菜单下查看HTTPS访问日志里面,这时候我们只能看到斜杠data塔路由的情况,其他路由的请求因为提前拒绝了,所以日志里面看不到。下面一起看下隧道内网应用探测隧道内网应用探测主要探测内网应用是否正常,跟通知告警联动,当应用异常了能及时通知我们处理。在隧道管理页面,我们先配置TCP隧道的应用探测,点击右侧的流量策略,找到转发规则,点击健康检查按钮,在健康检查配置弹窗中点击开启弹窗,再配置HTTPS隧道的应用探测,点击右侧。
03:00
流量策略,在转发规则下点击健康检查按钮,在健康检查配置弹窗中点击开启弹窗,然后输入弹窗的root路径,我这里是默认路径。隧道探测开启后刷新一下,我们可以看到隧道应用的状态显示正常,然后在可观测性菜单下找到告警通知,点击告警策略,选择隧道应用异常,开启隧道应用异常告警,选择通知对象企微告警通知,点击保存,然后再回到隧道管理页面,确认下当前隧道内网应用状态都是正常的,接着停止隧道的内网应用,等1~2分钟再检查隧道内网应用状态,现在都显示异常,企业微信里面会收到应用异常的通知告警,然后在启动内网应用,这时候企业微信里面会收到应用恢复的通知信息。
04:00
接着在可观测性菜单下找到告警通知,在历史记录中可以查看刚触发的应用告警信息。以上就是本次zero news第四点、0.5版本三大核心新功能的完整演示,三类能力分别补齐了访问溯源、访问权限、服务可用性三大安全运维短板,对内网隧道访问场景实现全链路可控。后续大家在使用过程中如有操作疑问、功能建议都可以随时反馈,我们会持续迭代优化z news相关能力。本期功能更新演示就到这里,感谢观看。
我来说两句