【问题背景】
客户测试百度网盘上传文件拦截有时拦截不成功,存在内部文件外发泄密风险。
【问题处理】 1、AC上检查配置已经配置了拒绝百度网盘策略,上传文件时会一直卡住,无法上传成功,故障监控中心检查显示拦截成功。 2、客户反馈上传不停止,一直保持上传会随机出现上传文件成功。 3、检查上传成功期间没有管理员下发配置,设备没有pps超限记录。 4、收集设备信息,协调研发分析问题,沟通更换大文件上传测试,确认大文件上传能成功拦截。排除时在故障监控中心注意到小文件上传失败时会一直保持上传状态,不停建立新的连接上传文件。 5、AC在新的连接建立时会放通前10个包进行应用识别,小文件在创建新的上传连接时AC在识别过程中文件已经上传完成,导致没有拦截成功。
【原因分析】 百度网盘客户端上传文件失败后不会停止上传,会不停建立新的连接上传。AC在新连接建立时会放通前10个包进行应用识别,导致小文件在识别过程中被放通上传成功。
【解决方案】 使用原有方案和策略,基于流量的应用识别原理,小文件防止外发在该场景下不适用。因此引入数据防泄密方案,需要完成以下事项: 1、AC版本升级至13.0.102 2、开通防泄密模块。 3、配合准入客户端使用(手动安装或者域推送)。 |