深信服社区»版块 安全类 行为管理AC 【原创分享计划】---SG应用控制策略修改实施 ...

【原创分享计划】---SG应用控制策略修改实施

查看数: 1635 | 评论数: 25 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-25 13:06

正文摘要:

本帖最后由 清风慕竹 于 2020-7-25 13:10 编辑 一、问题描述 2020年6月30日xx集团分支反馈通过二级代理SG能够访问百度、新浪等网站,如下图所示,可能会带来不安全问题。 注:正常按照这个思路解决SSL协议这个情 ...

回复

YOKO 发表于 2020-7-28 15:06
很感谢楼主的分享,事件处理过程都有抓包查看,有几点建议:
1.文章中问题原因结论可以更加明确的说明,文章中更多的只是现象的呈现,同一个网站https和http的结果一个是记录一个是拒绝,缺少一个分析的过程,客户是否放通了ssl协议,这块是否确认是策略配置的问题,另外实施的思路可以加上这样配置的具体原因;
2.整体看文章脉络可以更加清晰,建议结构上可以先列出当前的上网策略配置是怎么样的,有什么样的问题,然后经过排查,找到问题原因,用什么方法解决的,最终的效果是怎么样,这样应该更加清晰。
sangfor_1143 发表于 2020-7-29 17:22
感谢楼主的分享,楼主针对SG做二级代理打不开某个网站进行了相应的排查,排查思路较为清晰,需要注意的一个点是ssl协议不能做显性的放通或者拒绝,不然就会出现问题,期待楼主后续带来更多有价值的分享哦:爱你:
听雷 发表于 2024-4-16 16:52
感谢分享,学习一下~
talent 发表于 2024-4-16 13:58
一起来学习 一起来学习
JM 发表于 2024-4-1 09:47
一起学习 一起学习!
司马缸砸了光 发表于 2024-3-30 11:46

一起来学习,一起来学习
新手899116 发表于 2024-3-17 10:54
发帖辛苦,感谢分享~
新手031815 发表于 2024-2-20 12:08
一起学习 一起学习!
真男人 发表于 2024-2-19 12:19

写的真优秀,如此有才华的人。
新手078326 发表于 2024-2-17 12:27
感谢分享有助于工作和学习!
新手612152 发表于 2024-2-11 21:56
感谢楼主分享,学习一下