#每日一记#15第23篇学习行为管理AC之『应用智能识别库』篇
  

万驰 26351人觉得有帮助

{{ttag.title}}
应用智能识别库
『应用智能识别库』也是用于识别各种上网数据的应用类型的,它和『应用特征识别库』的判断方式有所不同,可以识别一些加密的数据,比如明文或密文等形式P2P应用、skype、SSL、某公司 VPN数据的识别、Web在线代理、皮皮影视等。配置界面如下:

启用/禁用应用智能识别规则
在【导航菜单】页面中的『对象定义』→『应用智能识别库』,右边进入【应用智能识别库】页面:
在【应用规则状态】那一列,点击对应应用的√ ,即可将这类应用规则禁用掉,
同样点击对应应用的× ,即可将这类应用规则启用。

编辑P2P行为识别规则
P2P行为识别规则是应用特征识别的补充,对于应用特征识别库中识别不出来的P2P数据进行智能识别。P2P行为规则是可以进行编辑的,点击P2P行为,会弹出规则编辑框:

[是否启用该规则]可以勾选该项,启用该规则。
[规则名称]智能识别规则的名称。
[规则分类]规则所属的应用类别。
[规则描述]对该规则的简单描述。
以上三项均不能编辑。
[检测灵敏度]对规则的灵敏度设置,可设置为高、中、低、极低四项,可以根据需要调整检测灵敏度。智能识别P2P可能存在误判,所以通过灵敏度来设置判断的标准,从“高”级别到“极低”级别灵敏度依次降低。客户可以根据具体数据的识别情况来调整灵敏度级别,比如如果有大量未识别的数据,且数据连接的端口都是随机的高端端口,目标地址不定,那么这些数据可能是未识别的P2P数据,这时可以将此处的灵敏度调高一些。比如有一些应用本不是P2P的数据,却被识别成P2P,那么可能是灵敏度级别设置高了,此时可以将灵敏度设置低一点。
[排除扫描端口]设置排除端口项,数据的目标端口是排除端口的话,设备不对此类数据进行P2P智能识别,可以避免部分误判的情况。

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

沧海 发表于 2021-1-24 12:56
  
支持一下。顺便盖楼。。。
水之蓝色 发表于 2021-1-25 12:24
  
打卡学习
ie5000 发表于 2021-3-19 09:30
  

支持一下。顺便盖楼。。。
玉米 发表于 2021-4-18 16:04
  
感谢分享,打开学习                       
一个无趣的人 发表于 2021-10-10 14:14
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
发表新帖
热门标签
全部标签>
GIF动图学习
产品连连看
新版本体验
每日一问
安装部署配置
纪元平台
功能体验
秒懂零信任
排障那些事
2025年技术争霸赛
测试报告
问题分析处理
标准化排查
技术盲盒
每周精选
高手请过招
排障笔记本
追光者计划
场景专题
故障笔记
产品知识周周练
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
西北区每日一问
升级&主动服务
高频问题集锦
社区新周刊
【 社区to talk】
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官

本版版主

127
329
366

发帖

粉丝

关注

5
11
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人