深信服社区»版块 安全类 行为管理AC 有一台上网行为管理设备,进入行为感知系统疑问。 ...

有一台上网行为管理设备,进入行为感知系统疑问。

查看数: 1181 | 评论数: 9 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-8-17 08:29

正文摘要:

在行为感知系统中,有个搜索关键字日志。为什么只显示一个IP用户的日志资料?

回复

新手589624 发表于 2022-10-2 10:20
登录论坛学习计算机知识
feeling 发表于 2022-8-19 13:55
用户组不要默认,勾选一下人员,还是不行就可以找400查下
JM 发表于 2022-8-18 21:06
会不会延迟了?现在查查看呢 不行就直接转400吧
亮亮不偷懒 发表于 2022-8-17 16:48
1,可以抓包看下ac获取到的数据包是否只有该IP数据?是否含有NAT环境?
2,关键字检索有局限性(https数据需要配置ssl解密,终端软件通信无法识别)导致无法完全识别关键字。
建议排查以上两点
新手308080 发表于 2022-8-17 16:00
1、首先看一下是不是查询条件设置的不对,日志查询-->搜索关键字日志-->显示高级选项,这里可以看具体的查询条件。
2、查看是否策略添加,如AC需要查看搜索引擎关键字日志,需要开启审计访问的URL,需要在【策略管理-【上网策略】-【上网权限策略】中启用【SSL内容识别】相关设置。
3、审计对象是否添加正确
Hill_李胜阳 发表于 2022-8-17 09:40
首先先看下其他用户是否在线,确保用户在线的情况下在日志里面进行选择呢?
睡不醒的大刘。 发表于 2022-8-17 09:10
搜索关键字日志有这类的BUG,我有遇到过,可以找400查下
新手650001 发表于 2022-8-17 08:47
在AC11.0以上版本,通过【过滤选项】-【用户/组】选择对应的组进行日志查询
一个后面翻页看看有没有其他人或是你自己测试已, 一个打开这个条件是不是设置了特定的条件
新手828519 发表于 2022-8-17 08:30
一直都是这样,设备来,我就没动过。是不是工程师初始没调试好?