行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.62&12.0.62
{{sendMatomoQuery("行为管理AC","应用智能识别库")}}

应用智能识别库

更新时间:2023-06-05

应用智能识别库是用于识别各种上网数据的应用类型,它和应用特征识别库的判断方式有所不同,可以识别一些加密的数据。如明文或密文等形式P2P应用、skypeSSLSANGFOR VPN数据的识别、Web在线代理、皮皮影视等。

应用智能识别能显示应用名称、应用类型、标签和应用规则状态。管理员可勾选应用名称对应的复选框进行启用和禁用该类型的规则。

应用智能识别库还能对应用名称为蓝色的标题的应用编辑操作,例如编辑“P2P行为”这个应用规则的内容。点击<P2P行为>弹出编辑框。

勾选<是否启用该规则>,其中内容框为置灰的选项是不能编辑,规则配置选项中的检查灵敏度和排除扫描端口可进行编辑。

[检测灵敏度]:对规则的灵敏度设置,可设置为高、中、低、极低四项。智能识别P2P可能存在误判,所以通过灵敏度来设置判断的标准,从“高”级别到“极低”级别灵敏度依次降低。用户可以根据具体数据的识别情况来调整灵敏度级别。

如果有大量未识别的数据,且数据连接的端口都是随机的端口和目标地址不确定的情况,这些数据可能是未识别的P2P数据,可将灵敏度设置高一些。

如果一些应用本不是P2P的数据,却被识别成P2P,可能是灵敏度级别设置高了,可以将灵敏度设置低一些。

[排除扫描端口]:设置排除端口项,数据的目标端口是排除端口的话,设备将不会对此类数据进行P2P智能识别,能避免误判的情况。