深信服社区»版块 安全类 行为管理AC AC代理工具检测疑问

AC代理工具检测疑问

查看数: 1235 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-6 10:22

正文摘要:

客户的AC上网行为管理配置了两个策略。 第1个是上网权限策略的代理拒绝策略,启用。 现在的疑问是,如果一个用户使用了代理工具,是走上网权限策略无法使用呢还是走代理工具检测只检测不禁止上网呢? ...

回复

小鱼学安全 发表于 2025-11-7 18:59
用户使用代理工具时,会先受到上网权限策略的约束。因为你启用了“代理拒绝”,所以用户无法正常上网。

代理工具检测在你当前配置下只是做检测和告警,不会改变结果。它不会绕过上网权限策略。
王老师 发表于 2025-11-7 13:21
从策略优先级和执行逻辑来看,AC的访问权限策略支持基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制。当用户发起网络请求时,AC会首先检查该请求是否匹配已配置的任何策略。若同时存在多个匹配策略(如代理拒绝策略和允许访问特定网站策略),AC会根据策略的优先级和匹配顺序进行决策。通常情况下,更具体的策略(如针对代理工具的拒绝策略)会优先于更通用的策略(如允许访问特定网站策略)执行。因此,在代理拒绝策略启用的情况下,用户使用代理工具的请求会被优先拦截,无法绕过管控访问外部网络。
王老师 发表于 2025-11-7 13:19
深信服AC的上网权限策略支持基于应用控制、URL过滤、内容审计等多维度的访问控制。其中,代理拒绝策略属于应用控制策略的一部分,其核心功能是识别并阻断用户通过代理服务器绕过企业网络管控的行为。当该策略启用后,AC会通过深度内容检测技术和在线网关监控技术,对用户发起的所有网络连接进行实时分析。若检测到用户尝试使用HTTP、HTTPS、Socks等代理协议访问外部网络,AC将依据策略配置的动作(如拒绝)进行拦截,并记录相关日志。
XiaoYang’ 发表于 2025-11-6 17:50
上网权限策略和代理工具检测的优先级是,SG代理策略和上网策略的数据会先匹配代理策略。如果其中一个设置了拒绝策略,那么数据就会被拒绝。

以上来自社区机器人回复,希望能够帮助到你!