网络环境:客户那边有台SASE的行为管理,用SDW-R设备已成功引流。
客户问题:客户反馈经过云AC后访问的网页在内置日志中心的日志查询的网址访问日志中查不到相关信息。 问题原因:最后发现是客户开启了自定义应用导致的,访问网页的流量被匹配到了自定义应用所以在日志查询中的网址访问日志中查不到任何的访问网站的日志。 未关闭自定义应用时的状态如下: 关闭自定义应用后的效果 原因:客户自定义了应用,并且开启了自定义应用优先,那么终端访问网页的流量匹配到了自定义应用后,审计具体的行为然后同步到日志中心,如果一开始就已经是匹配到了自定义应用那么日志中心里的日志就是审计出来的结果,开启了自定义应用并访问网页后,在上网行为监控中看到了自定义的应用很有可能访问网页的流量就是这个自定义应用,由于客户自定义应用太多我没具体看到底是哪个自定义应用导致的。 |