徐英俊ya 2020-9-21 11:41 4259
交易软件查看发现测速时显示测速是不成功的,但是还是能正常登录,查看日志也没有显示拒绝,没有被识别成金融交易。
排查思路:
1、首先查看是否策略关联上了用户
2、查看设备是否启用了直通或者全局排除放通了
3、查看设备版本以及规则库版本
排查步骤:
1、查看策略是绑定了用户,且上面的策略和该策略没有冲突。
2、直通没有开启,且全局排除中没有放通
3、设备版本为正式版本,但应用识别规则库不是最新版本,且无法更新,测试升级服务器为可用,外网也是通的,导入离线规则库也是失败的。
129095f681fc795be4.png (598.2 KB, 下载次数: 77) 下载附件 2020-9-21 11:36 上传
129095f681fc795be4.png (598.2 KB, 下载次数: 77)
下载附件
2020-9-21 11:36 上传
4、经过以上排查后,联系了400工程师,通过后台确认为后台一个文件缺失了版本信息导致了更新异常,修改后正更新了规则库,交易已可以正常禁止。
总结:AC禁止策略未能正常生效,可先查看是否开启了直通和全局排除,接着就是用户与策略关联关系,以及设备版本和规则库版本是否是正常版本。
打赏鼓励作者,期待更多好文!
持续在社区分享优秀干货内容的原创作者
参与社区签到即可获得此勋章, 签到次数越多等级越高
通过深信服产品线的高级认证时获得此勋章,认证产品线越多等级越高
通过深信服产品线的初级认证时获得此勋章,认证产品线越多等级越高
回复社区疑问帖并被楼主采纳,被采纳越多等级越高
社区发表建议帖被官方采纳时,被采纳越多等级越高
闯关寻宝达人奖励
参与开怼吧辩论活动累计获得3次优秀辩论者
发帖
粉丝
关注
本周建议达人
本周分享达人
本周提问达人