深信服社区»版块 安全类 行为管理AC 我这边一位用户希望禁止所有人访问新商盟网站,但是需要 ...

我这边一位用户希望禁止所有人访问新商盟网站,但是需要

查看数: 2749 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-18 14:54

正文摘要:

我这边一位用户希望禁止所有人访问新商盟网站,但是需要允许https://js.xinshangmeng.com:5144 ... _cas_security_check 这个网站访问,因新商盟登陆网址过多,策略使用时,采取动作禁止https://www.xinshangmang.co ...

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-22 14:27
您好,您的问题是否已经解决呢。
建议您测试是所有人这样还是个别人这样,并且您访问的是http的还是https的网站,开直通尝试会不会有这样的情况。
社区智能客服_花花 发表于 2018-5-18 15:33
您好, 第一次访问被拒绝,刷新是正常了,建议您这样排查一下:
1、确保规则库是最新
2、根据以上的网页都是https的,建议勾选【策略管理】-【上网策略】-【策略高级选项】启用【自动放行网页中包含的外部域名资源  】
3、在上网行为监控是否有相关的拒绝日志;若是刷新行为前后有拒绝日志,则可以在策略中对应放通, 如果没有则进行下一步
4、开启上网故障排除测试,是否正常,若是正常刷新查看日志, 若是不正常, 建议全局排除测试, 如果上网故障排除直通不正常, 全局排除正常, 建议确认是否启用了SSL内容识别, 若是启用, 请替换证书
5、清空浏览器缓存或者是换浏览器测试
yzy 发表于 2018-5-18 14:56
可以通过自定义URL,然后配置相关的策略来实现
1、在【对象定义】-【URL分类库】-【新增】,填写需要放通的URL
2、新增上网权限策略,位置是:【策略管理】-【上网策略】-新增【上网权限策略】-【应用控制】-点击【添加】按钮-【访问网站】,选择定义的类别
3、如果需要允许,则动作选择【允许】,如果需要拒绝,动作则选择为【拒绝】
4、再匹配给对应的用户