提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

网站访问行为审计不到的可能原因和排查思路

|

问题描述

问题现象
终端访问网站后在数据中心查不到访问网站的行为记录

有效排查步骤

可能原因
1、用户没有认证上线、用户没有匹配到审计策略
2、用户访问网站的流量没有双向经过设备
3、有自定义应用/全局排除干扰
4、开启了优化审计
5、数据包有特殊协议封装

根因

排查思路
1、确认用户已认证上线,有匹配到审计策略
2、确认终端的流量有双向经过设备
3、检查全局排除,自定义应用的设置
4、关闭优化审计功能验证
5、抓包分析

解决方案

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

建议与总结

注:http流量为明文数据,AC可以审计到完整的URL
       https流量为加密数据,AC不开启SSL解密功能时,只能审计到域名(11.9R1以下版本审计的是证书颁发给字段,12.0以上版本审计的是server name字段)




      开启SSL解密功能,解密成功后可以审计到完整的URL。
      此典型场景不涉及SSL解密功能的排查

我要分享
文档编号: 225293
作者: admin
更新时间: 2023-04-13 16:40
适用版本: