行为管理AC 【AC】开启SSL内容识别可以审计到QQ邮箱附件上传但是拒绝不了

【AC】开启SSL内容识别可以审计到QQ邮箱附件上传但是拒绝不了

更新时间:2023-06-13 23:37:57
AC开启了SSL内容识别,加了域名mail.qq.com和ftn.qq.com,测试可以审计到QQ邮箱附件上传,但是拒绝不了附件上传
 
1、检查配置没有全局排除QQ相关的域名
2、测试用户的IP没有开直通,做策略拒绝访问其他的网页可以做到拒绝访问
3、通过QQ邮箱发邮件可以审计的QQ邮件发送内容以及上传的附件内容
4、上网策略做了拒绝QQ附件上传,关联到了测试的IP地址,上网行为监控可以看到QQ邮件附件上传是被记录状态
5、检查上网权限策略,SSL内容识别中的高级配置发现配置的【适用于审计】如下图:
6、修改成【适用于过滤及审计】测试就可以达到拒绝附件上传的效果了,配置如图:
上网权限策略,SSL内容识别中的高级配置设置的【适用于审计】
上网权限策略,SSL内容识别中的高级配置修改成【适用于过滤及审计】