深信服社区»版块 安全类 行为管理AC 京东如何封闭开启ssl内容识别也只是说证书错误 ...

京东如何封闭开启ssl内容识别也只是说证书错误

查看数: 3135 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-3-19 15:56

正文摘要:

能认出来购物网站 但是是允许访问和记录状态 。 不拒绝!!

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-19 16:25
唉呀妈呀    我白截图了  等我截图完了   再看说已经解决了!!!
◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-19 16:21
试试自定义,如图:
①自定义应用:


②策略调用这个自定义应用:

③关联用户j即可:
深粉 发表于 2018-3-19 16:19
楼主的问题解决了,可以采纳下答案哟
slashko 发表于 2018-3-19 16:17
成功了!谢谢
灵活的小胖纸 发表于 2018-3-19 16:14
是的,规则库最新的话,就用自定义试试看
PC9527 发表于 2018-3-19 16:04
请确认识别库为最新的,然后可以按照一楼说法去自定义拒绝。
zhb 发表于 2018-3-19 16:03
应用特征库是最新了吗
多简单 发表于 2018-3-19 15:58
策略上面是拒绝策略吗?

如果是这样的话,可以找某公司400让给你查查;
陈智强 发表于 2018-3-19 15:57
拒绝京东设置方法:

1、【对象定义】-【url分类库】-【新增】-【url组名称】为京东-将京东域名颁发给【*.jd.com】添加到【url列表】

2、【上网策略】-【上网权限策略】-【应用控制】-【访问网站】-【京东】以及【【移动终端应用】-【购物支付】-【某公司】】,动作设置为拒绝,【适用对象】关联给用户



如果设置之后封堵不成功,按照以下步骤进行排查:

1、在【系统管理】-【实时状态】-【在线用户管理】里面找到测试的用户,查看策略结果集,看是否有匹配策略

2、检查设备是否开启了上网故障排除,或者是将用户全局排除了。上网故障排除的位置:【系统管理】-【系统诊断】-【上网故障排除】;全局排除的位置是:【系统管理】-【系统配置】-【全局排除地址】-【自定义排除】

3、查看数据中心的日志记录,看访问京东是识别成什么,然后根据数据中心的日志记录做策略拒绝看下