深信服社区»版块 安全类 行为管理AC 日志中心的集时通讯审计功能怎么使用呢 ...

日志中心的集时通讯审计功能怎么使用呢

查看数: 2550 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-4-19 11:56

正文摘要:

这里我抓不到审计记录呢?

回复

水之蓝色 发表于 2019-4-22 23:17
学习学习!@!
新手915440 发表于 2019-4-19 15:23
看帖学习
好心情能长寿 发表于 2019-4-19 14:26
开启审计通讯及准入
凝網_蟲爺 发表于 2019-4-19 14:12
路过学习:爱你:
yhyh 发表于 2019-4-19 12:05
这需要看楼主具体需要审计什么内容
如:

审计客户端QQ聊天内容配置步骤:

1、在【策略管理】-【上网策略】-新增【准入策略】
2、勾选【准入策略】-添加【准入策略】-选择【IM聊天内容监控】
3、用户端打开网页,会提示安装准入插件,安装完插件就可以正常审计QQ聊天内容了,不安装插件则用户端无法上网
4、具体准入策略的配置手册:点击这里


webqq不需要开启准入策略,配置如下:

1、审计规则库更新到:2016年10月18号以后

2、审计策略勾选IM-WEBQQ

3、权限策略开启SSL内容识别,把www.qq.com加进域名列表,然后才可以识别

查看审计到的聊天内容:

在【内置日志中心】-【日志查询】-【即时通讯日志】中进行查看审计到的QQ聊天内容


注意:

AC/SG旁路模式部署的时候,从4.0的版本才开始支持审计QQ聊天记录,同样需要安装准入插件,【上网策略】-新增【准入策略】,具体配置手册如下:点击这里