深信服社区»版块 安全类 行为管理AC AC-1000 白名单策略的不足及BUG

AC-1000 白名单策略的不足及BUG

查看数: 1013 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-1-7 11:26

正文摘要:

本帖最后由 LuckyShot 于 2019-1-7 11:31 编辑 使用设备AC-1000,目前使用场景是以自定义白名单方式进行控制,默认阻止所有。这是一个很常见策略方式,以为使用某公司后配合更新的URL规则库,会让我比较轻松(原使 ...

回复

AC规划经理94563 发表于 2019-1-15 19:32
感谢反馈
白名单的问题, 很多客户反馈过了, 今年有计划做改进, 尤其是现在https的流量越来越多, 做白名单会越来越困难。 所以今年会在两方面做强化:一方面,强化策略的排障功能,实施列出某个人的所有被放通或被阻断的链接;另一方面, 会改进https的白名单放通,  希望以后不要再那么辛苦的抓包分析要放通哪些链接
日志中心流量的问题,希望能联系400看下, 正常不应该有这么多未识别的流量的。是不是有很多内网的流量未识别出来
第三个问题, 这个是产品bug,会尽快改掉
PC9527 发表于 2019-1-7 11:53
补充:楼主提到的最后一个问题,我这边也是在12.0.8一直到12.0.17一直都遇到有,一直都有跟400反馈,每次都强调让我升级到最新版本说解决了,从12.0.12到12.0.18一直在更新,一直都存在这个问题,客户反复的问我们解决没有解决没有,为什么研发们就不能重视起来?
另外,建议控制台的流量管理和数据中心针对流量这块的统计,带宽大小的单位希望统一 一下,别一边大B一边小b,建议把数据中心的流量统计这些单位全部换成大B的,不要搞小b,数值比较大,客户也容易误解。