#每日一记#15第23篇学习行为管理AC之『应用智能识别库』篇
  

万驰 23501人觉得有帮助

{{ttag.title}}
应用智能识别库
『应用智能识别库』也是用于识别各种上网数据的应用类型的,它和『应用特征识别库』的判断方式有所不同,可以识别一些加密的数据,比如明文或密文等形式P2P应用、skype、SSL、某公司 VPN数据的识别、Web在线代理、皮皮影视等。配置界面如下:

启用/禁用应用智能识别规则
在【导航菜单】页面中的『对象定义』→『应用智能识别库』,右边进入【应用智能识别库】页面:
在【应用规则状态】那一列,点击对应应用的√ ,即可将这类应用规则禁用掉,
同样点击对应应用的× ,即可将这类应用规则启用。

编辑P2P行为识别规则
P2P行为识别规则是应用特征识别的补充,对于应用特征识别库中识别不出来的P2P数据进行智能识别。P2P行为规则是可以进行编辑的,点击P2P行为,会弹出规则编辑框:

[是否启用该规则]可以勾选该项,启用该规则。
[规则名称]智能识别规则的名称。
[规则分类]规则所属的应用类别。
[规则描述]对该规则的简单描述。
以上三项均不能编辑。
[检测灵敏度]对规则的灵敏度设置,可设置为高、中、低、极低四项,可以根据需要调整检测灵敏度。智能识别P2P可能存在误判,所以通过灵敏度来设置判断的标准,从“高”级别到“极低”级别灵敏度依次降低。客户可以根据具体数据的识别情况来调整灵敏度级别,比如如果有大量未识别的数据,且数据连接的端口都是随机的高端端口,目标地址不定,那么这些数据可能是未识别的P2P数据,这时可以将此处的灵敏度调高一些。比如有一些应用本不是P2P的数据,却被识别成P2P,那么可能是灵敏度级别设置高了,此时可以将灵敏度设置低一点。
[排除扫描端口]设置排除端口项,数据的目标端口是排除端口的话,设备不对此类数据进行P2P智能识别,可以避免部分误判的情况。

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

一个无趣的人 发表于 2021-10-10 14:14
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
玉米 发表于 2021-4-18 16:04
  
感谢分享,打开学习                       
ie5000 发表于 2021-3-19 09:30
  

支持一下。顺便盖楼。。。
水之蓝色 发表于 2021-1-25 12:24
  
打卡学习
沧海 发表于 2021-1-24 12:56
  
支持一下。顺便盖楼。。。
发表新帖
热门标签
全部标签>
每日一问
新版本体验
标准化排查
2025年技术争霸赛
高手请过招
GIF动图学习
功能体验
产品连连看
安装部署配置
纪元平台
社区新周刊
【 社区to talk】
安全效果
信服课堂视频
安全攻防
用户认证
排障笔记本
每周精选
场景专题
西北区每日一问
声音值千金
答题自测
资源访问
华北区拉练
以战代练
平台使用
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
天逸直播
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
工具体验官

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人