深信服社区»版块 安全类 行为管理AC 行为管理审计策略中如何禁用“Microsoft 更新”审计? ...

行为管理审计策略中如何禁用“Microsoft 更新”审计?

查看数: 2431 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-9-13 09:52

正文摘要:

行为管理审计策略中如何禁用“Microsoft 更新”审计?

回复

jaffery 发表于 2023-9-13 10:41
配置步骤如下:
AC/SG12.0.47-13.X之间的版本:
在【行为管理】-【访问权限策略】新增【访问权限策略】-【应用控制】,勾选【访问网站】-【软件升级】-【操作系统升级】和【软件更新】中选择对应的应用,动作设置拒绝/允许,然后将此拒绝策略关联给需要限制的用户即可;
AC/SG11.0-12.0.44之间的版本:
在【策略关联】-【上网策略】-新增【上网权限策略】-【应用控制】,勾选【访问网站】-【软件升级】-【操作系统升级】和【软件更新】中选择对应的应用,动作设置拒绝/允许,然后将此拒绝策略关联给需要限制的用户即可;
AC/SG11.X之前的版本:
在【用户与策略管理】-【上网策略】-【上网权限策略】-【应用控制】,勾选【访问网站】-【软件升级】-【操作系统升级】和【软件更新】中选择对应的应用,动作设置拒绝/允许,然后将此拒绝策略关联给需要限制的用户即可;

如下图针对windows操作系统更新做限制勾选【访问网站】-【软件升级】-【操作系统升级】和【软件更新】-【Microsoft update】:


注意事项:
1、截止标准版本上网行为管理12.0.80和全网行为管理13.0.80,AC/SG不能拒绝win10某个特定补丁更新;
2、具体可以管控哪些操作系统的更新,可以在设备的应用特征规则库中针对想要了解的应用进行搜索,规则库中有收录的就是可以直接进行管控的。