您当前位置:首页 系统安全 aTrust软件下载
类型:系统安全 版本:2.516.7 最新版
大小:71.9M 时间:2026-02-05




aTrust是一款零信任安全接入平台,专为企业远程办公、移动办公及多分支网络环境打造。通过“永不信任,始终验证”的安全理念,aTrust以身份为基石,结合终端安全检测、动态访问控制和持续风险评估,有效防止未授权访问与数据泄露。用户可通过手机端便捷登录企业内网应用,实现安全、高效、无缝的远程访问体验,适用于政府、金融、医疗、教育等多个行业,是新一代网络安全架构的核心组件。

1.零信任架构:
基于身份和设备状态进行细粒度访问控制,打破传统边界防护局限。
2.多因素认证:
支持短信、令牌、生物识别等多种认证方式,提升身份验证安全性。
3.应用级隔离:
仅开放授权应用,隐藏内部网络结构,降低攻击面。
4.终端安全检测:
实时检查设备合规性(如是否越狱、是否有恶意软件),确保接入终端可信。
1.打开aTrust应用后,进入“欢迎使用”界面,输入服务器地址(如:https://zta.sangfor.com:43324),点击“连接”按钮以建立安全连接。

2.连接成功后,跳转至“本地密码认证”页面,输入用户名和密码进行身份验证,也可选择LDAP方式登录,确认协议后点击“登录”按钮。

3.登录成功后,进入“应用中心”主界面,当前显示“暂无应用”,表示尚未配置或未同步可用的应用资源,可前往“我的”页面查看账户信息。

4.在“我的”页面中,可查看已登录的服务器地址、进行扫码登录、网络诊断、日志分享或设置调整,如需退出当前账号,点击“退出登录”即可。

1.用户下载安装aTrust App后,使用企业分配的账号登录。
2.首次连接需完成多因素身份验证,并接受终端安全检查。
3.通过主界面一键访问已授权的企业内网应用(如OA、ERP、邮件系统等)。
4.管理员可在后台配置访问策略,动态调整用户权限与应用可见范围。
5.支持离线缓存部分策略,在弱网或断网环境下仍可安全使用关键功能。
一、核心安全访问功能
多维度身份认证:
支持OTP一次性口令、无密码认证、基于环境的增强认证(如异常时间/异地登录触发二次验证),同时兼容OAuth2、CAS等标准化接口,可对接第三方认证平台,确保用户身份可信。
动态自适应访问控制:
结合用户身份、终端环境、应用敏感度实时调整访问权限,发现终端风险时自动收缩权限;支持最小权限原则,为不同角色配置差异化访问范围,降低数据泄露风险。
网络隐身与加密传输:
采用SPA单包授权机制隐藏关键业务,缩小网络暴露面;同时融合SDP与全终端安全沙箱,对B/S、C/S结构应用均提供加密隧道传输,保障数据在传输过程中不被窃取或篡改。
终端安全防护:
适配Windows、macOS、iOS、安卓及麒麟、统信UOS等国产终端,可检测终端安全状态;支持全终端安全沙箱,隔离办公数据与个人数据,防止终端侧数据泄露。
二、便捷访问与运维功能
多场景接入方式:
提供客户端与Web两种接入方式,客户端支持“一键登录”“永久在线”“自动重连”,Web方式无需安装客户端,跨浏览器即可使用;多互联网出口场景下自动测算时延、选择最优线路,实现秒级访问。
统一资源工作台:
打造workspace办公体验,将不同密级的OA、ERP、CRM、财务系统等资源整合到统一工作台,用户无需切换平台,一站式访问所需应用,兼顾便捷性与安全性。
极简运维管理:
支持B/S业务免客户端登录,不改变用户使用习惯,降低终端侧运维压力;提供终端诊断工具,用户可自助排查问题、收集日志,同时支持策略模板化管理,提升IT运维效率。
大规模并发支持:
采用分体式架构,单控制中心可横向扩容64台代理网关,支持百万规模并发、十万级资源管理;突发流量峰值时通过智能资源控制保障业务不宕机,适配大型企业、政府、教育等大规模接入场景。
三、行业适配与附加功能
行业定制化适配:
在金融、运营商、政府、教育等行业落地成熟,如校园场景中与校园网账号打通,师生凭工号/学号直接登录,免费使用;企业场景支持第三方供应商、外包人员的分级接入管控。
安全合规保障:
通过SDL流程、众测服务及框架安全、接口安全、源码安全多重验证,确保设备自身安全;同时满足信创要求,适配超20款国产终端与CPU芯片组合,实现信创与非信创环境无缝切换。
威胁联动响应:
可联动XDR/SIP平台、EDR终端安全系统,实现攻击全链条可视与一键处置;结合40万+台安全产品的实时威胁情报,精准识别失陷主机,拦截未知威胁,漏洞拦截率达99.7%。
1.轻量易用:
App界面简洁,操作流畅,无需复杂配置即可快速接入。
2.高兼容性:
适配主流iOS与Android设备,支持多种企业应用协议。
3.智能风控:
基于行为分析动态调整信任等级,异常操作自动阻断。
4.国产自研:
由国内领先网络安全厂商深信服开发,符合等保与数据安全法规要求。
aTrust是深信服推出的零信任访问控制系统,核心用于企业远程办公、第三方接入等场景的安全访问管理。
它以“流量身份化”和“动态自适应访问控制”为核心,通过多维度身份认证、终端安全检测、加密传输等技术,
为用户搭建安全接入通道,确保内网应用、数据不被非授权访问,同时支持信创环境适配,助力企业网络安全体系向零信任架构迁移。
aTrust的核心功能是安全访问控制而非全面上网监控:
会记录与“内网资源访问”相关的日志————包括用户登录日志(MAC地址、终端类型)、资源访问日志(访问的URL、时间、源IP),用于安全审计和异常追溯,而非监控普通外网浏览内容;
支持对异常登录行为(如异地登录、弱密码登录)打标签,但不主动抓取、存储员工私人上网内容,聚焦于“保障企业内网安全”而非员工行为监控。
接入准备:
企业部署aTrust控制中心与代理网关后,员工获取服务器地址(如https://vpn.safeapp.com.cn:4145);
登录认证:
打开aTrust客户端,输入用户名/密码,或通过LDAP、扫码等方式登录,部分场景需完成多因素认证(如OTP口令);
资源访问:
登录后在统一工作台(WorkSpace)中,直接点击已授权的内网应用(如OA、ERP),无需额外配置,即可安全访问;
移动/网页接入:
若通过企业微信、钉钉使用,无需安装客户端,通过Web安全代理即可接入,适配移动办公场景。
个人设备上可正常卸载,具体步骤与普通软件一致(如Windows在“控制面板-程序卸载”中操作,手机在应用管理中删除);
若为企业办公设备,需确认是否有设备管理策略限制——部分企业会通过运维工具禁止卸载,以保障办公数据安全,此类情况需联系企业IT部门沟通。
深信服官方提供技术支持与咨询服务,客服电话为:
咨询热线:400-806-6868
服务热线:400-630-6430
若需针对性解决软件使用问题,可拨打上述电话,或通过深信服官网(www.sangfor.com.cn)的“服务支持”板块提交需求。
获取安装包:
从企业IT部门获取定制安装包,或在深信服官网对应产品页面下载通用客户端;
客户端安装:
双击安装包,按提示完成步骤(默认下一步即可),部分场景需输入企业分配的初始化参数(如服务器地址);
信创设备适配:
若使用银河麒麟、UOS等国产系统,需下载对应信创版本,安装过程中确保系统架构(x86/ARM等)与安装包匹配;
网页/移动接入:
无需安装客户端,通过浏览器访问企业配置的aTrust入口,或在企业微信、钉钉中打开对应应用即可使用。
客户端找回:
在登录页面点击“忘记密码”,通过绑定的手机号/邮箱接收验证码,按提示重置密码;
企业IT协助:
若未绑定找回方式,或密码由企业统一管理,需联系企业IT部门——管理员可在aTrust设备管理后台重置用户密码,或重新分配临时登录凭证;
第三方认证重置:
若使用LDAP、OAuth2等第三方认证,需在对应认证平台(如企业AD域)中重置密码,而非在aTrust客户端内操作。
aTrust在实际使用中表现出色,连接稳定、响应迅速,尤其适合对安全性要求高的政企用户。其零信任模型显著提升了远程办公的安全水位,而简洁的移动端设计降低了员工使用门槛。虽部分高级功能需配合企业后台部署,但整体体验流畅可靠,是当前国产零信任解决方案中的佼佼者,值得推荐用于构建现代化安全访问体系。
支持( 0 ) 盖楼(回复)
支持( 0 ) 盖楼(回复)
支持( 0 ) 盖楼(回复)