深信服社区»版块 安全类 行为管理AC 应用特征识别库识别不出应用

应用特征识别库识别不出应用

查看数: 1126 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-2-16 09:57

正文摘要:

本帖最后由 新手024390 于 2023-2-16 09:59 编辑 上网行为管理的应用特征识别库里只有autodesk cad一款软件,其余的autodesk应用要封堵的话,自定义规则中的信息应该如何填才能精确封堵? ...

回复

天堂之龙 发表于 2023-2-17 12:38
先禁止,然后在拦截记录里面看,然后自定义url放通
小鱼儿 发表于 2023-2-16 10:11
反馈400收录一下  等收录完   规则库一更新  就不需要再手动添加了  手动添加的话  IP发生变化  就不起作用了
百度之外650001 发表于 2023-2-16 10:06
本帖最后由 百度之外650001 于 2023-2-16 10:07 编辑

AC/SG自定义应用设置如下:
配置之前,需要获取到相关的IP地址,协议,端口等信息;
具体配置路径:
上网行为管理12.0.47和全网行为管理13.X及之后版本: 在【系统管理】-【对象定义】-【自定义应用】里面新增设置即可;
上网行为管理12.0.47和全网行为管理13.X及之前版本:在【对象定义】-【自定义应用】里面新增设置即可;
注意:应用类型设置是直接在应用类型输入框中将鼠标双机直接输入自己需要设置的应用类型名称即可

备注:
需要获取到详细的信息,如果获取信息配置有误,那么可能会导致策略失效,更多配置详情建议参考链接:点击这里


如果想屏蔽cad的授权验证的话可以用这个, 把cad的各种网址添加屏蔽就好了,网址可以直接百度出来

AC/SG自定义的url和应用调用操作配置如下:
13.X及之后版本:在【行为管理】-【访问权限策略】-新增【访问权限策略】里面的【应用控制】中进行调用;
11.X之后的版本:在【策略管理】-【上网策略】-【上网权限策略】-【应用控制】里面进行调用

11.X之前的版本:在【用户与策略管理】-【上网策略】-【上网权限策略】-【应用控制】里面进行调用

更多详情建议参考链接:点击这里