百度、淘宝、金山、360都有上传资料的习惯,有的很多很多,我的SG每天记录几千条HTTP外发文件,99%以上是软件自动上传的。给审计外发文件带来了负担,需要禁止掉。问题板块解决不了这些,看我发的帖子: http://bbs.sangfor.com.cn/forum.php?mod=redirect&goto=findpost&ptid=10980&pid=44087 给开发经理的建议:
建议针对WEB文件类型建立未知类型的文件的一个选项,就是文件名中没有扩展名的文件,这样就可以对付金山这样流氓毒霸这样流氓的软件了。很多软件偷偷上传的文件是没有扩展名的,未知类型就对应这个,对应规则是就是文件名中没有点。 |