物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","应用智能识别库")}}

应用智能识别库

更新时间:2023-05-22

应用智能识别库是用于识别各种上网数据的应用类型,它和应用特征识别库的判断方式有所不同,可以识别一些加密的数据。如明文或密文等形式P2P应用、skypeSSLSANGFOR VPN数据的识别、Web在线代理、皮皮影视等。

应用智能识别能显示应用名称、应用类型、标签和应用规则状态。管理员可勾选应用名称对应的复选框进行启用和禁用该类型的规则。

应用智能识别库还能对应用名称为蓝色的标题的应用编辑操作,例如编辑“P2P行为”这个应用规则的内容。点击<P2P行为>弹出编辑框。

勾选<是否启用该规则>,其中内容框为置灰的选项是不能编辑,规则配置选项中的检查灵敏度和排除扫描端口可进行编辑。

[检测灵敏度]:对规则的灵敏度设置,可设置为高、中、低、极低四项。智能识别P2P可能存在误判,所以通过灵敏度来设置判断的标准,从“高”级别到“极低”级别灵敏度依次降低。用户可以根据具体数据的识别情况来调整灵敏度级别。

如果有大量未识别的数据,且数据连接的端口都是随机的端口和目标地址不确定的情况,这些数据可能是未识别的P2P数据,可将灵敏度设置高一些。

如果一些应用本不是P2P的数据,却被识别成P2P,可能是灵敏度级别设置高了,可以将灵敏度设置低一些。

[排除扫描端口]:设置排除端口项,数据的目标端口是排除端口的话,设备将不会对此类数据进行P2P智能识别,能避免误判的情况。