深信服社区»版块 安全类 行为管理AC AC如何开通网站白名单

AC如何开通网站白名单

查看数: 6147 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-8 12:02

正文摘要:

大家好,我们公司访问某个网站时被拦截了,提示如下 请问如何开通白名单让某公司放行这个网站呢?

回复

zhb 发表于 2018-11-8 14:00
放到全局排除里
feeling 发表于 2018-11-8 12:42
你这个是有个策略控制了,可以修改策略,也可以添加到全局排除地址里
adds 发表于 2018-11-8 12:33
可以通过添加全局排除地址的方式实现。
【系统管理-系统配置-全局排除地址-自定义排除地址】添加要全局排除的IP或域名。。
TouTou 发表于 2018-11-8 12:06
1、在【对象定义】-【URL分类库】-【新增】,填写需要放通的URL
2、新增上网权限策略,位置是:【策略管理】-【上网策略】-新增【上网权限策略】-【应用控制】-点击【添加】按钮-【访问网站】,选择定义的类别

3、如果需要允许,则动作选择【允许】,如果需要拒绝,动作则选择为【拒绝】

4、再匹配给对应的用户
78465 发表于 2018-11-8 12:06
1、首先需要确认规则库最新:在【系统管理】里面的【系统配置】下,点击【系统更新】里的【规则库升级】可以查看应用识别和URL库是否最新

2、在【对象定义】-【URL分类库】-【新增】-将需要放通的网站进行定义(格式建议写为:*.xx,比如*.baidu.com)

3、【策略管理】-【上网策略】-【上网权限策略】-选择【应用控制】-【新增】,放通【DNS】和第二步中定义的网站类别,动作设置为【允许】
4、在上面的策略中,再点击【添加】,选择所有应用,动作设置为【拒绝】

5、将允许的条目移动到拒绝的条目之前(因为策略是从上往下匹配的)
6、点击【适用用户】,选择需要需要匹配的用户

7、确保没有对该用户开启【上网故障排除】

8、如果是内网所有用户都需要访问这几个网站且可以不审计,可以将网址添加到【系统管理】-【系统配置】-【全局排除】-【自定义排除】地址中