深信服社区»版块 安全类 行为管理AC 【名单公布】晒出行为管理策略,拿S豆赢深信服定制雨伞 ...

【名单公布】晒出行为管理策略,拿S豆赢深信服定制雨伞

查看数: 6834 | 评论数: 63 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-19 18:03

正文摘要:

AC,作为上网行为管理的利器,给我们的工作带来很大的方便 面对复杂的网络环境,琳琅满目的互联网应用,你是如何使用AC进行管理的呢 晒出你的上网行为管理策略,并进行文字说明,就有机会获得大奖噢! 活动时间:7 ...

回复

PC9527 发表于 2017-7-24 10:06

该限制的基本都限制了。。。
大蒜头 发表于 2017-7-24 09:44
本帖最后由 大蒜头 于 2017-7-24 09:45 编辑

上班时间限制购物等与工作无关的网站
大飞 发表于 2017-7-24 09:15
用户需求:禁止访问所有应用,只允许放通ecp.sgcc.com.cn和FTP应用;
上网行为管理策略:
a、建立一条“禁止访问所有网站”策略,选择用户组;PS:策略不勾选DNS和FTP应用选项;
b、在“系统配置”-“全局排除地址”中,将ecp.sgcc.com.cn网址排除;
截图:
tj_zero 发表于 2017-7-24 07:50

公司网络采用专线网络,保障网络运转顺畅是公司业务运作的基础,公司员工素质不一致,除了明文规定以外,采取强制措施限制员工IM应用访问。
无效楼层,该帖已经被删除
蓝色枫之伤 发表于 2017-7-23 09:39
我们公司8000+的用户,28个组,35条策略,要使用最小权限法,除了工作使用的网站和应用,其他的一律禁止。先一条禁止策略,按照AC内置的分类,把娱乐、视频等网站禁止,该策略主要是禁止HTTPS加密的网站。第二条,开通业务需求的网站和应用,第三天和第四条是一条策略实现,应用所有的用户组,就是开通了公司的内部服务,和网络协议,这条策略就是为什么禁用了一些网站, 但是HTTPS还是能打开的根本所在,因为开通了SSL协议。最后一个再禁用全部。

策略.jpg (201.64 KB, 下载次数: 23)

策略.jpg

user.png (46.62 KB, 下载次数: 18)

user.png

策略集.png (30.45 KB, 下载次数: 16)

策略集.png
重庆师范大学の 发表于 2017-7-22 09:12
最近发现AC中出现一些未知的用户,经确认,并非我们分配IP合法入网的用户,公司内要上网是必须绑定IP地址的,也就有人不断尝试输入不同的IP进行尝试,只要有一个空闲的IP,AC就会自动绑定就能够上网了,肯定这是不安全的。经过研究,最终达到了对新入网用户的监控,实现步骤如下:
1.在【上网策略】中新增一条【上网权限策略】,添加全部应用,动作:拒绝,如图:
2.在【组/用户】中新增一个组,用于存放初次入网的用户,并添加策略刚才新建的上网权限策略,如图:
3.进入【认证策略】中的默认策略,将认证后处理中的【非本地/域用户使用该组上线】选定为步骤2中新建的组,如图:
这样就达到了我想要的效果了,AC的版本是11.9R1。
无效楼层,该帖已经被删除
zhaoyang 发表于 2017-7-21 22:33
1.上班时间拒绝P2P和迅雷等多线程下载,玩游戏,炒股,QQ和拒绝访问不良网站,下班时间全放行。
2.文件类型过滤可以根据指定的文件类型限制上传及下载。
3.邮件过滤适用smtpsmtps协议发送邮件过滤,一般是邮件客户端发送邮件。可以根据发件地址,收件地址,邮件标题或正文件中含有的关键字,邮件附件内容,邮件附件个数及邮件大小等条件进行过滤。