深信服社区»版块 安全类 行为管理AC AC新建的PC微信传文件不生效

AC新建的PC微信传文件不生效

查看数: 1094 | 评论数: 18 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-11-17 09:47

正文摘要:

新建的一条策略拒绝微信传文件不生效,适用对象使用的是源IP,检查过没有全局例外

回复

新手899116 发表于 2023-12-14 10:54
咨询下400吧 可快速解决问题
真男人 发表于 2023-12-14 10:30

可以开直通看下,或者看下对象里有没包含限制的对象
新手107253 发表于 2023-12-9 08:08
有可能是微信文件服务器ip被禁止了
书涵139 发表于 2023-11-21 08:24
可以开直通看下,或者看下对象里有没包含限制的对象
RIP·KOBE 发表于 2023-11-19 20:46
每天学习一点,每天进步一点
主动出击 发表于 2023-11-19 10:37
别人都在复制粘贴评论,但拒绝策略没匹配上,开直通也不会显示拦截记录,没用啊。
您可以先按照您的AC版本,参考下面的设置方法,按照源IP把微信相关功能(加粗)都禁了试试:

上网行为管理12.0.47和全网行为管理13.X及之后版本:【行为管理】-【访问权限策略】-新增【访问权限策略】-【应用控制】,选择WEB微信传文件,PC微信传文件,移动微信传文件,QUIC协议;动作拒绝,适用对象选择需要控制的对象(可以是用户名、用户组、源IP等)。

11.X及之后版本:【策略管理】-【上网策略】-新增【上网权限策略】-【应用控制】,选择WEB微信传文件,PC微信传文件,移动微信传文件;动作拒绝,适用对象选择需要控制的对象(可以是用户名、用户组、源IP等)。
德德 发表于 2023-11-18 12:44
蟲爺 发表于 2023-11-17 22:33
先确认应用识别库是否过期,是否为最新,然后根据您的AC版本,参考下面的设置方法,按照源IP把微信相关功能都禁了试试(应用识别库按照不同分类对于同一应用匹配不同的特征,但凡禁用策略里头漏掉其中一个特征,那么就有可能拦不住):

上网行为管理12.0.47和全网行为管理13.X及之后版本:【行为管理】-【访问权限策略】-新增【访问权限策略】-【应用控制】,选择WEB微信传文件,PC微信传文件,移动微信传文件,QUIC协议;动作拒绝,适用对象选择需要控制的对象(可以是用户名、用户组、源IP等)。

11.X及之后版本:【策略管理】-【上网策略】-新增【上网权限策略】-【应用控制】,选择WEB微信传文件,PC微信传文件,移动微信传文件;动作拒绝,适用对象选择需要控制的对象(可以是用户名、用户组、源IP等)。

如果以上都没问题了,再开直通看下应该就能找到
Kangaroo 发表于 2023-11-17 15:15
可以开直通看下,或者看下对象里有没包含限制的对象