深信服社区»版块 安全类 行为管理AC AC审计邮件不生效

AC审计邮件不生效

查看数: 3674 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-26 16:01

正文摘要:

我在上网策略中开通了审计收发邮件的,但我在内置日志服务器里找不到记录 请问各位大佬请点一下,说一下排错的思路也行

回复

黄忠 发表于 2018-10-26 18:42
需要开启SSL 内容识别才行的
社区智能客服_花花 发表于 2018-10-26 17:42

您好,  QQ邮箱内容审计不到的情况, 建议这样排查:

1、检查用户是否在【在线用户管理】里面(需要在线且在用户的策略结果集中匹配上了配置的审计策略)
2、该用户是否加入【全局排除列表】或者开启了【上网故障排除】(启用了则有不会记录日志的情况)
3、是否开启了【SSL内容识别】,在【策略管理】里面的【上网策略】里面查看【上网权限策略】是否开启【SSL内容识别】勾选了【加密WEB内容识别】和【加密邮件内容识别】(这种常见原因, QQ邮箱是加密的,必须启用SSL内容识别, 否则内容审计不到)

4、确认是否有授权,需要有授权


邮件审计不到更多排查流程,建议参考链接:点击这里

谢谢

zhb 发表于 2018-10-26 16:05
1、在【策略管理】-【上网策略】-新增【上网审计策略】-勾选【应用审计】-添加【应用审计】-勾选【外发的Web Mail邮件内容】、【通过网页上传的附件内容,包括Web Mail的附件】、【发送邮件(SMTP)】、【接收邮件(POP3/IMAP)】
2、如果是加密web邮箱,需要在【ssl内容识别】-勾选【加密WEB内容识别】-将邮箱地址添加到【域名列表】
3、如果是客户端的加密邮箱,需要在【ssl内容识别】-勾选【加密邮件内容识别】,且邮箱加密端口需要是AC设备支持的标准端口(仅识别使用25、465、995、143、993、587端口)
(ssl功能的要求:11.x及之后的版本:网桥部署,则不需要设备可以上网,只要内网的pc可以上网就行;路由部署,需要电脑上网所走的WAN口可以上网;6.x及之前的版本,则需要保障设备可以上网)
4、【适用对象】选择需要被审计的对象,然后进行测试

加密邮箱审计配置,建议参考链接:点击这里
客户端邮件及邮件附件审计,建议参考链接:点击这里