深信服社区»版块 安全类 行为管理AC AC从12.0.23升级到12.0.25后共享终端接入检测疑问 ...

AC从12.0.23升级到12.0.25后共享终端接入检测疑问

查看数: 1611 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-7-23 08:59

正文摘要:

本帖最后由 Minimal 于 2019-7-23 09:01 编辑 如题升级后,信任的用户选择对应的用户组后组里的用户还是会检测出共享,需要在信任的ip段中加入组对应的ip段,之前没有这个问题 btw:移动终端检测也是同样 ...

回复

社区智能客服_花花 发表于 2019-7-23 18:13
您好, 根据截图是在选择用户(组)的时候设置的IP ,  需要楼主确认下这些IP上的用户名是不是对应的信任列表的IP作为的用户名
如果是基于IP地址设置的范围 不生效,  麻烦您告知下, 这边为您协调远程工程师协助处理, 谢谢

zhb 发表于 2019-7-23 09:09
加入信任IP也不行吗
yhyh 发表于 2019-7-23 09:06
以下场景里面的防共享误判问题是无法解决的:

1、 手机插电脑上充电

这种场景下,手机会自动通过电脑发包出来的(手机只要连接到电脑,会有个默认选项,自动通过电脑的网络发送流量。 可以在手机插入电脑后,再去关闭这个选项,但是实际上这个时候再去关闭,流量已经发送出来了),从防共享检测的原理来讲,设备会检测到同一个IP的不同终端流量。手机接在电脑上上传本地的图片文件等被识别为防共享这种也是没有办法解决的,跟手机插在电脑上充电是一样,是判别不了,无论是充电还是做其他操作 ,充电上网的数据和普通移动终端上网的数据是一样的。

2、PC里装了虚拟机

AC会检测到不同操作系统

3、电脑上安装移动终端模拟器

这种场景下,电脑上也会发出移动和PC两种流量的数据包!

4、电脑浏览器通过手机模式来进行运行

5、手机浏览器通过电脑模式来进行运行

6、更多详情,建议参考链接:http://bbs.sangfor.com.cn/plugin ... abase&tid=24344
7、如果以上场景都没有,更新规则库到最新,若是设备还是识别为防共享,建议转人工

防共享误判处理流程,建议参考链接:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=35579


来自小助手的答复~  可以参考下