深信服社区»版块 安全类 行为管理AC 【原创分享计划】---SG应用控制策略修改实施 ...

【原创分享计划】---SG应用控制策略修改实施

查看数: 4514 | 评论数: 27 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-25 13:06

正文摘要:

本帖最后由 清风慕竹 于 2020-7-25 13:10 编辑 一、问题描述 2020年6月30日xx集团分支反馈通过二级代理SG能够访问百度、新浪等网站,如下图所示,可能会带来不安全问题。 注:正常按照这个思路解决SSL协议这个情 ...

回复

YOKO 发表于 2020-7-28 15:06
很感谢楼主的分享,事件处理过程都有抓包查看,有几点建议:
1.文章中问题原因结论可以更加明确的说明,文章中更多的只是现象的呈现,同一个网站https和http的结果一个是记录一个是拒绝,缺少一个分析的过程,客户是否放通了ssl协议,这块是否确认是策略配置的问题,另外实施的思路可以加上这样配置的具体原因;
2.整体看文章脉络可以更加清晰,建议结构上可以先列出当前的上网策略配置是怎么样的,有什么样的问题,然后经过排查,找到问题原因,用什么方法解决的,最终的效果是怎么样,这样应该更加清晰。
sangfor_1143 发表于 2020-7-29 17:22
感谢楼主的分享,楼主针对SG做二级代理打不开某个网站进行了相应的排查,排查思路较为清晰,需要注意的一个点是ssl协议不能做显性的放通或者拒绝,不然就会出现问题,期待楼主后续带来更多有价值的分享哦:爱你:
屁屁我很忙 发表于 2024-10-9 09:45
感谢分享,学习一下~
花开荼靡_ 发表于 2024-8-10 09:38
感谢分享,学习一下~
听雷 发表于 2024-4-16 16:52
感谢分享,学习一下~
talent 发表于 2024-4-16 13:58
提示: 作者被禁止或删除 内容自动屏蔽
JM 发表于 2024-4-1 09:47
提示: 作者被禁止或删除 内容自动屏蔽
司马缸砸了光 发表于 2024-3-30 11:46
提示: 作者被禁止或删除 内容自动屏蔽
新手899116 发表于 2024-3-17 10:54
提示: 作者被禁止或删除 内容自动屏蔽
新手031815 发表于 2024-2-20 12:08
提示: 作者被禁止或删除 内容自动屏蔽
真男人 发表于 2024-2-19 12:19
提示: 作者被禁止或删除 内容自动屏蔽