行为管理AC 【AC】审计到QQ接收文件的流量,但是没有查询到行为记录

【AC】审计到QQ接收文件的流量,但是没有查询到行为记录

更新时间:2023-06-13 23:37:20
在日志中心单用户查询,可以查询到某个用户在6月19日10点左右有QQ接收文件流量,但是在行为日志记录里面却没查询到这个用户有QQ接收文件的行为。
 
1、在日志中心检查发现,单用户查询该用户的流量,确实发现QQ接收文件的流量占了很大一部分,但是在日志中心行为日志记录里面确没有查询到对应的行为。
2、检查该用户关联的审计策略,勾选了流量与上网时长统计和应用审计,但是在应用审计中并没有勾选其他网络应用审计,勾选其他应用网络应用行为审计就可以了。
在应用审计中,除了有明确列出来的应用审计外,没有明确列出来的,但是AC规则库有定义的都属于其他网络应行为,包括QQ、钉钉等所有其他应用,而下面的未识别网络应用才是AC规则库没有定义的应用行为。
审计策略勾选其他网络应用行为解决