IP 限制

PAM360 允许特权管理员实施基于 IP 的限制,以限制发往 PAM360 服务器的入站连接,从而最大限度地减少不需要的流量并增强安全性。此功能允许管理员指定哪些系统被允许或被阻止访问 PAM360 服务器并向其发送请求。IP 限制可应用于单个 IP 地址或一组 IP 地址。PAM360 提供三种类型的 IP 限制:

  1. Web 访问
  2. API 访问
  3. 代理访问

详细信息

  • IP 地址必须以逗号分隔的值形式输入到文本框中。(例如:10.0.2.1 - 10.0.2.15, 10.0.3.176, 10.0.3.222
  • “允许的 IP 地址”和“被阻止的 IP 地址”字段中可定义的 IP 地址数量没有限制。

1. Web 访问

PAM360 允许您专门针对访问 PAM360 Web 服务器实施基于 IP 的限制。这些限制可应用于单个 IP 地址或 IP 地址范围,从而灵活管理谁可以连接到 Web 界面。请按照以下详细步骤配置 Web 访问的 IP 限制:

  1. 导航至“管理”> >“服务器加固”>>“IP 限制”。
  2. “Web 访问”部分,您将看到两个选项:
    1. 允许的 IP 地址:选择此选项时,仅具有指定 IP 地址的设备可以访问 PAM360 Web 服务器。所有其他设备将被拒绝访问 Web 服务器。
    2. 被阻止的 IP 地址:此选项允许您阻止具有特定 IP 地址的设备访问 PAM360 Web 服务器。启用此选项后,仅本字段中指定的 IP 地址的设备无法访问 Web 服务器,其他所有设备均可访问。
      IP Restrictions

2. API 访问

PAM360 支持对 API 调用以及来自原生移动应用和浏览器扩展的通信实施基于 IP 的限制,确保仅授权 IP 地址可通过这些渠道与 PAM360 服务器交互。这增加了关键的安全层,防止未经授权的访问和 API 滥用。 IP 限制可在不同级别和组合下设置,例如定义的 IP 范围或单个 IP 地址。请按照以下详细步骤配置 API 访问的 IP 限制:

  1. 导航至“管理”> >“服务器加固”>>“IP 限制”。
  2. “API 访问”部分,您将看到两个选项:
    1. 允许的 IP 地址:选择此选项将仅允许具有指定 IP 地址的设备向 PAM360 服务器发送/接收 API 调用,从而有效阻止所有其他 IP 地址访问 API。
    2. 被阻止的 IP 地址:此选项允许您阻止具有特定 IP 地址的设备,同时允许所有其他 IP 地址进行 API 访问。

3. 代理访问

PAM360 支持通过基于 IP 的限制来管控目标机器与 PAM360 服务器之间的代理通信。这增加了关键的安全层,防止未经授权的访问和代理滥用。IP 限制可设置为多种级别和组合,例如指定的 IP 范围或单个 IP 地址。请按照以下详细步骤配置代理访问的 IP 限制:

  1. 导航至“管理”> >“服务器加固”>>“IP 限制”。
  2. “代理访问”部分,您将看到两个选项:
    1. 允许的 IP 地址:此选项仅允许具有指定 IP 地址的设备与 PAM360 服务器建立基于代理的通信。
    2. 被阻止的 IP 地址:此选项允许您阻止具有特定 IP 地址的设备与 PAM360 服务器建立基于代理的通信,同时允许所有其他 IP 地址访问。



Top