行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","流量与上网时长审计")}}

流量与上网时长审计

更新时间:2023-07-03

流量与上网时长审计用于设置是否统计组和用户的网络应用和域名的流量和时长。如果您选择了统计网络应用的流量和时长,那么您在设备的日志中心可以查询到内网访问公网的各种应用的流量和访问时间。勾选了统计域名流量和域名时长,则可以通过日志中心根据域名进行流量与时长统计。

记录每个组的网络应用流量:对经过设备访问外网的各种应用流量进行统计,可细化到组来进行统计和排名。若同时勾选[同时记录每个用户的网络应用流量],则可根据用户来统计应用流量。该处配置是日志中心的应用流量统计和排行的基础,必须开启网络应用流量审计,才能在日志中心中查询关于应用流量的信息和排名。

统计域名流量:则会对经过设备访问外网的域名流量进行统计,可细化到基于域名来统计流量。

统计域名时长:则会对经过设备访问外网的域名时长进行统计,可细化到基于域名来统计上网时长。

记录每个用户的网络应用的时长:对经过设备访问外网的各种应用的上网时长进行统计。如果不勾选此项,则不会统计应用的上网时长包括总时长,在日志中心中查询不到关于上网时长的信息和排名。当勾选[忽略非人为产生的流量(如软件后台更新等)]:则在对经过设备访问外网的各种应用的上网时长进行统计时,将不会统计排除应用列表中的各种网络应用的上网时长。

点击<设置排除应用列表>将链接到窗口[排除应用列表],它由“内置列表”、“自定义列表”和“排除端口”三部分组成。在“内置列表”中,定义了一些如软件后台更新的应用流量,用户可以启用或者禁用这些内置软件列表。在“自定义列表”中,用户可以点击选择应用来选择需要排除的应用。在“排除端口”中,可以填入需要排除不统计上网时长的端口。

记录每个用户的网络流量会产生更多的日志量,影响日志的查询、统计速度。在日志量太大的情况下,可以选择只记录每个组的网络应用流量,或者只对部分有需要的用户记录用户的网络流量,以获取更高的日志中心性能。用户数超过2W,建议不开启此功能。