本帖最后由 SamLeeLee 于 2022-8-16 18:02 编辑
一。需求:深信服AC泄密追溯功能体验AC设备从标准版本12.0R1开始支持泄密追溯分析功能,本文主要做该功能的体验,验证对应的效果。
二。深信服AC行为感知系统入口 2.1 访问行为感知系统 点击深信服AC右上角,进入行为感知系统入口
进入行为感知系统:
2.2 访问涉密追溯分析 Step1 默认情况下,支持访问“外发涉密”功能。
Step2 调整涉密应用设置 将QQ上传文件作为测试用例。
Step 3 测试机器通过QQ发起文件上传动作
Step 4 外发涉密验证违规检测行为 外发涉密可以查看到违规行为记录:
继续下钻:
三。深信服AC行为感知系统--泄密追溯分析功能归纳 3.1 访问深信服内置的行为感知系统,并进入到泄密追溯分析后,泄密追溯功能是无法访问的。需要在外置数据中心中使用 3.2 外发泄密中仅仅可以查看到用户的违规记录,但无法查看到具体的交互记录。 |