深信服社区»版块 安全类 行为管理AC 关于AC的行为日志记录方式

关于AC的行为日志记录方式

查看数: 1609 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-22 09:04

正文摘要:

背景只这样的:有个客户经常用到AC外置数据中心里的上网行为日志信息,某一次发现日志里记录了某个用户的上网行为并没有实际操作过,却在行为日志里面记录了下来。 还是就是第二个图片是日志记录用户的确存在观看 ...

回复

qinpeng 发表于 2018-1-23 15:36
楼主你好  
1、如果想了解ac获取数据的原理的话应该也就是数据包进行过滤分析的过程,主要详细还得跟400研发咨询才知道
2、首先到底关于用户打没打开过这个网站和视频 我们不得而知 就是你去查的话人毕竟是主观动物,肯定会有不一样的回复,万一有人撒谎也说不准。所以ac上面只要是用户经过设备,策略配置正确的话,识别性应该是没有多大问题的。这个可以放心。也许电脑打开一个url之后其他的子链接会经常跳转的,后台程序都是有可能的。建议处理的话联系400进后台看下历史日志和抓包尝试
3、遇到这种不是配置上的问题的话 先稳住客户,然后咨询下当地某公司的技术,最后咨询下400这样经验值又有长进,记忆深刻。又能学到东西。
yzy 发表于 2018-1-22 16:04
这个应该是有后台程序访问到了吧,不然不会记录的,AC是需要双向的流量才会记录
permit 发表于 2018-1-22 14:54
查看PC是否有后台程序吧
陈智强 发表于 2018-1-22 11:28
那么楼主可以本地抓包试下,看是否真是这样
小伍 发表于 2018-1-22 09:27
很好判断这种事情,如果觉得AC乱记录的话,那么就在电脑上抓包再对比,一目了然
zhb 发表于 2018-1-22 09:10
是不是网站里包含的一些外链接,或挂着后台程序
披着哈士奇的狼 发表于 2018-1-22 09:09
真的确定他们真的没做这些操作?网址都记录下来了