深信服社区»版块 安全类 行为管理AC 上网行为日志能不能看出PC微信在某个时间段是在接收消息 ...

上网行为日志能不能看出PC微信在某个时间段是在接收消息还是发送消息

查看数: 2396 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-6-18 13:51

正文摘要:

上网行为日志能不能看出PC微信在某个时间段是在接收消息还是发送消息

回复

凝網_蟲爺 发表于 2019-6-19 11:30
应该是可以的吧,内网IP和外网IP很直观就对出来了
叮叮 发表于 2019-6-18 14:00
上网行为日志可以根据源IP和目标IP自行推断下。还可以配置准入策略审计微信客户端或者通过配置审计策略审计到微信网页版的聊天内容。可以在即时通讯日志中审计到微信的聊天记录。
叮叮 发表于 2019-6-19 14:09
回复新手602159:这个代表内网这个192.168.5.172的用户有访问外网的这些微信的行为,应该可以算是发送的消息。不过具体是否有向外发送消息还是建议楼主配置准入策略审计查看下。
审计客户端微信聊天内容配置步骤:
1、AC12.0.5及之后的版本可以审计电脑版微信客户端的内容

2、在【策略管理】-【上网策略】-新增【准入策略】,如果之前有准入策略,则不需要另外添加
3、勾选【准入策略】-添加【准入策略】-选择【IM聊天内容监控】
4、用户端打开网页,会提示安装准入插件,安装完插件就可以正常审计客户端微信聊天内容了
注意:配置准入策略终端要安装了准入插件后,用户才可以正常上网

web PC聊天内容不需要开启准入策略,配置如下:
1、审计规则库更新到最新
2、开启审计策略,并勾选“IM—其他 IM 聊天内容”审计
3、上网权限策略开启“SSL 内容识别—加密 WEB 应用内容识别”将wx.qq.com、wx2.qq.com 填到域名列表里面

查看审计到的聊天内容:
在【内置日志中心】-【日志查询】-【即时通讯日志】中进行查看审计到的微信聊天内容