行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.62&12.0.62
{{sendMatomoQuery("行为管理AC","移动终端管理配置案例")}}

移动终端管理配置案例

更新时间:2023-06-05

应用场景

由于平板电脑、手机等智能终端的流行和他们本身只能采用无线网络上网的特征性,员工可能自己拿一些无线AP接入公司有线网络,无线终端(如手机)再通过无线AP接入公司网络。这样可能导致内网暴露,信息安全遭受威胁。

操作步骤

步骤1.在导航菜单页面中进入[终端行为安全/终端防私接/移动终端管理]页面,勾选启用移动终端管理。

步骤2.点击<编辑配置选项>会跳转到移动终端管理配置选项页面。

当设备发现移动终端后可以设置发送告警邮件、冻结此移动终端上网、启用DHCP终端识别功能的设置,其中:

配置告警选项:可参考告警选项章节。

冻结此移动终端上网:可以自定义冻结时间。

启用DHCP终端识别功能:为增强移动终端接入网络后识别该类终端的能力,在基于原有应用识别终端能力的基础上还支持DHCP移动终端识别功能,镜像DHCP协议数据到设备,需要在设备网关页面配置镜像口,提供设备抓取指定网口的数据包,请提前准备好一个空网口作镜像口。

步骤3.移动终端管理是全局开关,当需要有某些组和IP不被检测时,可在信任列表选择信任的用户组和信任的IP

步骤4.全部配置完成后,当有移动终端流量接入并经过AC时,会被AC识别并拦截,且终端提示如下。

1              DHCP镜像口配置支持双机、多机同步,不支持BBC配置下发。

2              DHCP镜像口配置的修改,支持管理员操作权限(非管理员无权限)、管理员操作日志会记录。

3.设备在多机部署环境下,通过该配置功能配置镜像口时要求多机网口配置相同,否则配置同步时,节点设备无法启用DHCP终端识别功能。

4.设备在旁路模式下部支持共享接入管理功能。

5              设备部署模式为网桥模式时,配置DHCP镜像口时不能设置桥口为镜像网口,否则无法使用DHCP终端识别功能。