深信服社区»版块 安全类 行为管理AC windows系统中的咨询和兴趣怎样禁止上网

windows系统中的咨询和兴趣怎样禁止上网

查看数: 74 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-1-15 15:31

正文摘要:

全网行为管理识别库中没有找到windows 任务栏右键 咨询和兴趣相关 的识别库,有员工用这个应用炒股,被公司领导发现,需要禁用这个上网,请问这个应该怎样设置禁用。 ...

回复

小鱼儿 发表于 2025-1-15 21:49
针对深信服上网行为管理系统中未找到特定应用(如“windows任务栏右键咨询和兴趣相关”)的识别库,并需要禁用该应用以防止员工炒股的问题,可以采取以下步骤来设置禁用:

一、明确应用类型与行为特征
首先,需要明确“windows任务栏右键咨询和兴趣相关”这一应用的具体类型和行为特征。虽然深信服上网行为管理系统的识别库中可能未直接列出该应用,但可以根据其实际功能(如访问特定网站、使用特定端口等)来间接识别并管控。

二、使用自定义应用或URL管控
新增自定义应用:
在深信服上网行为管理系统的“系统管理”-“对象定义”-“自定义应用”中,新增一个自定义应用。
根据该应用可能使用的端口、协议或行为特征来定义它。例如,如果它主要通过某个特定端口访问网络,可以将该端口作为识别依据。
配置上网策略:
在“行为管理”-“访问权限策略”-“访问权限策略”-“应用控制”中,选择刚刚新增的自定义应用。
将动作设置为“拒绝”,并关联到需要管控的员工或用户组。
或使用自定义URL:
如果该应用主要通过访问特定网站来实现功能,可以新增一个自定义URL来管控它。
在“系统管理”-“对象定义”-“URL分类库”中新增一个URL,并填写该应用可能访问的网站地址。
然后在上网策略中,选择这个自定义的URL,并设置拒绝访问。
三、利用应用智能识别库
虽然“windows任务栏右键咨询和兴趣相关”可能不在应用智能识别库的直接列表中,但管理员可以检查现有的应用智能识别库,看是否有与之相似的应用或行为模式。如果有,可以启用并调整其规则来间接管控该应用。

四、调整策略灵敏度与排除端口
在应用智能识别库中,管理员可以调整规则的灵敏度来减少误判。同时,如果某些端口被该应用使用但又不希望被识别为违规行为,可以在规则中设置排除扫描端口。

五、实施与监控
部署策略:
在完成以上设置后,将策略部署到深信服上网行为管理系统中。
监控与调整:
监控策略的执行情况,并根据实际需要进行调整。例如,如果发现策略误判了某些正常行为或未能有效管控违规行为,可以调整规则的灵敏度或添加更多的自定义应用/URL。
员工教育与沟通:
在实施策略的同时,与员工进行沟通和教育,让他们了解公司的网络安全政策和规定。
鼓励员工自觉遵守规定,共同维护公司的网络安全。
通过以上步骤,可以有效地在深信服上网行为管理系统中禁用“windows任务栏右键咨询和兴趣相关”这一应用,从而防止员工利用它进行炒股等违规行为。
燚焱炎火 发表于 2025-1-15 21:24
首先,需要明确“windows任务栏右键咨询和兴趣相关”这一应用的具体类型和行为特征。虽然深信服上网行为管理系统的识别库中可能未直接列出该应用,但可以根据其实际功能(如访问特定网站、使用特定端口等)来间接识别并管控。
网泰王晓庆 发表于 2025-1-15 19:40
用wireshark抓包找域名或者IP,然后防火墙应用控制策略去禁止
关键词 发表于 2025-1-15 15:54
可尝试windows的cmd中输入netstat -ano,并且wireshark软件开启抓包,此时打开资讯和兴趣上网,看看有哪些地址端口。
王老师 发表于 2025-1-15 15:49
针对深信服上网行为管理系统中未找到特定应用(如“windows任务栏右键咨询和兴趣相关”)的识别库,并需要禁用该应用以防止员工炒股的问题,可以采取以下步骤来设置禁用:

一、明确应用类型与行为特征
首先,需要明确“windows任务栏右键咨询和兴趣相关”这一应用的具体类型和行为特征。虽然深信服上网行为管理系统的识别库中可能未直接列出该应用,但可以根据其实际功能(如访问特定网站、使用特定端口等)来间接识别并管控。

二、使用自定义应用或URL管控
新增自定义应用:
在深信服上网行为管理系统的“系统管理”-“对象定义”-“自定义应用”中,新增一个自定义应用。
根据该应用可能使用的端口、协议或行为特征来定义它。例如,如果它主要通过某个特定端口访问网络,可以将该端口作为识别依据。
配置上网策略:
在“行为管理”-“访问权限策略”-“访问权限策略”-“应用控制”中,选择刚刚新增的自定义应用。
将动作设置为“拒绝”,并关联到需要管控的员工或用户组。
或使用自定义URL:
如果该应用主要通过访问特定网站来实现功能,可以新增一个自定义URL来管控它。
在“系统管理”-“对象定义”-“URL分类库”中新增一个URL,并填写该应用可能访问的网站地址。
然后在上网策略中,选择这个自定义的URL,并设置拒绝访问。
三、利用应用智能识别库
虽然“windows任务栏右键咨询和兴趣相关”可能不在应用智能识别库的直接列表中,但管理员可以检查现有的应用智能识别库,看是否有与之相似的应用或行为模式。如果有,可以启用并调整其规则来间接管控该应用。

四、调整策略灵敏度与排除端口
在应用智能识别库中,管理员可以调整规则的灵敏度来减少误判。同时,如果某些端口被该应用使用但又不希望被识别为违规行为,可以在规则中设置排除扫描端口。

五、实施与监控
部署策略:
在完成以上设置后,将策略部署到深信服上网行为管理系统中。
监控与调整:
监控策略的执行情况,并根据实际需要进行调整。例如,如果发现策略误判了某些正常行为或未能有效管控违规行为,可以调整规则的灵敏度或添加更多的自定义应用/URL。
员工教育与沟通:
在实施策略的同时,与员工进行沟通和教育,让他们了解公司的网络安全政策和规定。
鼓励员工自觉遵守规定,共同维护公司的网络安全。
通过以上步骤,可以有效地在深信服上网行为管理系统中禁用“windows任务栏右键咨询和兴趣相关”这一应用,从而防止员工利用它进行炒股等违规行为。