云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
{{sendMatomoQuery("云安全访问服务SASE","Web端审计")}}

Web端审计

更新时间:2024-07-04

本文档将为您介绍云安全访问服务的Web端审计功能。可以针对用户访问互联网的行为和内容进行审计。

前提条件

已通过硬件(RT/SDW-R/AF)或引流客户端(byod)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《快速入门》章节。

支持审计类型 

类别 具体内容
URL 所有URL
Web邮箱 网易邮箱、QQ邮箱、Outlook、Gmail邮箱、iCloud邮箱、新浪邮箱、搜狐邮箱、雅虎邮箱、21CN邮箱、263邮箱、阿里云邮箱、AOL邮箱、China 21邮箱、钉钉邮箱、189邮箱、Hotmail邮箱、TOM邮箱、139邮箱、谷歌邮箱
论坛 百度贴吧、知乎、QQ空间、Lowyat、天涯论坛、Friendster、网易论坛、百度新闻、猫扑社区、东方财富、Sanook、人民网、天天快报、一点资讯、豆丁网、新华网论坛、Pantip、新浪新闻、汽车之家、道客巴巴、YouTube、Facebook、QQ论坛、新浪论坛、杭州19楼论坛、澎湃评论、国际在线论坛、和讯论坛、乐乎博客、合肥论坛、红豆社区、环球网论坛、易索论坛、米尔论坛、人民网论坛、水木社区、泡泡网论坛、宁波房产网、京华论坛、MThai、青青岛社区、糗事百科、人人网论坛、天府社区、松江中校园网论坛、铁血社区、轻博客、华声论坛、西祠胡同社区、西陆社区、Discuz论坛、宜宾论坛、东方论坛、麻辣社区、凯迪社区、红网论坛、Dek-D、Kaskus、360个人图书馆、51CTO论坛、博客园、CSDN 博客、github、码云、威锋网论坛
微博 新浪微博、腾讯微博、东方微博、皮皮时光机微博、Twitter
网盘 百度云盘、钉钉网盘、OneDrive、Outlook网盘、微云、115网盘、Google Drive、ShareFile、WeTransfer、Dropbox、360云盘、阿里云网盘、亿方云网盘、够快云库、联想网盘、天翼云盘、wps云文档、腾讯会议
笔记 为知笔记、印象笔记、有道云笔记、华为云空间、石墨文档、小米云空间、语雀笔记
即时通讯 飞信、雅虎通、Google Talk、其它IM
HTTP外发与下载 HTTP外发内容和附件
网络协议 SMTP协议、POP3/IMAP协议、FTP上传下载
其他行为 其他网络应用行为、未识别的网络应用

操作步骤
 

1、登录云安全访问服务平台,在左侧导航栏,策略>上网行为管理>互联网应用审计>Web端审计,进入配置界面。
2、点击新增,填写对应信息,点击确定。


(注:Web端审计策略可配置多条,并且策略优先级是自上而下匹配。)

字段说明

策略名称:自定义策略的名称。
描述信息:该策略的定义描述。
启/禁用:启用或禁用策略。
内容:可选择URL、Web邮箱、论坛、微博、网盘、笔记、即时通讯、HTTP外发与下载、网络协议、其它行为等类型。
文件类型:图片、文本、工程制造、电影、音乐、压缩文件、应用程序、Office系列等类型。
动作:审计/不审计。
生效时间:全天/上班时间/下班时间。
适用范围:用户/源IP或IP网段。

效果验证

1、登录云安全访问服务平台,在左侧导航栏,日志>行为管理>全部行为>互联网访问,查看行为审计记录。

2、登录云安全访问服务平台,在左侧导航栏,日志>行为管理>应用审计>网站访问,查看网站审计日志记录。


3、登录云安全访问服务平台,在左侧导航栏,分析>互联网访问>行为记录>收发邮件,查看Web邮箱审计记录。