行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","原理说明")}}

原理说明

更新时间:2023-07-05

数据流过程如下:

  1. 用户使用有线、无线终端接入企业网络,通过Agile Controller-Campus认证后上线成功。
  2. Agile Controller-CampusAC发送UDP单点登录上线报文。AC接收到报文后,根据报文的源IP确认报文合法性(AC设备单点登录配置上指定的Agile Controller-Campus地址,如果匹配则认为是合法;如果不匹配则认为非法,丢弃报文),判断报文合法后,会解析出上线终端的用户名、IPMAC和用户组,存储到后台“在线用户管理列表”,此时在AC控制台页面“入网用户管理”不显示。
  3. 用户访问互联网流量流量经过ACAC根据用户流量报文的源IP地址在后台“在线用户管理列表”索引,如果索引成功,就以相应的用户名上线,完成单点登录;如果索引失败,则进入AC认证策略单点登录失败处置动作(a.不需要认证,b.密码认证,c.调整到指定页面,d.跳转到CAS服务器)。
  4. 用户主动或被动触发登录注销,在Agile Controller-Campus完成下线。
  5. Agile Controller-CampusAC发送UDP单点登录下线报文。AC接收到报文后,根据报文的源IP确认报文合法性,判断报文合法后,会解析出下线终端的用户名、IPMAC和用户组,AC根据已上线的用户列表进行索引,索引成功后注销该用户。