深信服社区»版块 安全类 行为管理AC 一个用户的流量大,怎么看他下的什么? ...

一个用户的流量大,怎么看他下的什么?

查看数: 1195 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-20 09:12

正文摘要:

今天看了下统计,有个用户下载好多个G,我找来找去,单用户什么分析,也就找到QQ旋风下载的,下的什么,链接找不到。有办法知道他下的是啥吗?   看了用户行为日志,应用是软件下载的,不是*.weixin.qq.co ...

回复

可以得很 发表于 2018-3-22 16:49
6666666666666666666
qinpeng 发表于 2018-3-21 23:27
楼主你好 我觉得应该是你没有设置条件好查询  先设定要要查询他是通过什么应用下载流量大的,如果得出是迅雷的,那再找这个用户的网站访问记录就可以了,用这种方式测试看看 如果查不到的话那应该是加密的https网站,设备上没有开ssl内容识别功能
yzy 发表于 2018-3-20 11:02
开启审计功能。到数据中心查看日志有详细说明
黄忠 发表于 2018-3-20 10:43
到内置数据中心看看能不能找到下载链接
◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-20 09:53
确认审计策略已经勾选,直接查询日志,就可以看到用户访问的行为,如图:

zhb 发表于 2018-3-20 09:15
你在上网审计策略中勾选上“下载文件的文件名“试试”