深信服社区»版块 安全类 行为管理AC 13.0.82AC开启了终端检查策略,没有开启流量检查,但是 ...

13.0.82AC开启了终端检查策略,没有开启流量检查,但是准入插件显示未安装(真实的环境是安装了),合规检查显示合规,这是怎么回事啊

查看数: 1103 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-8-7 13:25

正文摘要:

13.0.82AC开启了终端检查策略,没有开启流量检查,但是准入插件显示未安装(真实的环境是安装了),合规检查显示合规,这是怎么回事啊?

回复

大智哥 发表于 2025-8-18 16:00
安装插件后是否要重启设备,再者安装的插件是否与运行版本适配?
XiaoYang’ 发表于 2025-8-9 09:05
在这种情况下,您遇到的情况可能是由于以下原因导致的:
1. 流量行为检测规则:根据深信服的说明,从AC12.0.47版本和全网管理13.0.1版本开始,AC设备除了插件规则检测外,还支持流量行为检测规则。这意味着即使终端没有安装准入插件,只要匹配到流量行为检测规则,终端也会显示为合规状态。
2. 准入插件的状态:如果合规检查显示合规,但准入插件显示未安装,可能是因为终端的流量行为检测规则生效,而不是依赖于准入插件的安装状态。这种情况下,您可以确认终端是否确实安装了准入插件,并检查是否有其他因素影响了插件的识别。
3. 检查策略设置:请确保您的检查策略设置正确,特别是与准入插件相关的策略是否已正确配置。您可以查看策略管理中的相关设置,确保没有将终端排除在外。
4. 网络连接问题:确认终端与AC设备之间的网络连接是否正常。如果网络连接不稳定,可能会导致AC无法正确识别终端的插件安装状态。

如果以上因素都没有问题,但仍然存在疑问,建议联系产品400人员以获取更详细的帮助,以便疑惑能够得到解决。、希望这些信息能对您有所帮助!
小鱼学安全 发表于 2025-8-7 16:05
登录AC控制台,检查接入管理 > 终端管理 > 终端检查规则中是否包含插件检查项,且规则类型与策略中配置的名称一致

若规则缺失,需重新添加并关联策略。
阿茶 发表于 2025-8-7 15:24
终端手动访问ac,重装一下插件试试?
王老师 发表于 2025-8-7 14:30
登录AC设备的管理界面,检查终端检查策略的配置是否正确。确保已启用终端插件检查,并选择了正确的检查规则。确认策略的适用对象是否关联了正确的用户或用户组。如果策略未关联到任何用户或用户组,则可能无法对终端进行插件检查。如果存在多个终端检查策略,需检查策略的优先级设置。确保需要生效的策略具有较高的优先级。
王老师 发表于 2025-8-7 14:29
尽管终端上确实安装了准入插件,但是AC设备可能未能正确识别。这可能是由于插件版本不匹配或兼容性问题导致的。确认终端和AC设备之间的网络通信正常,特别是用于传输检查信息的端口没有被防火墙或其他安全措施封锁。