行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","原理说明")}}

原理说明

更新时间:2023-07-05

端口定义:端口是计算机网络中用于标识进程或应用程序的逻辑地址,它是一个16位的数字,范围从065535。在网络通信中,数据通过端口进行传输,发送方将数据发送到指定的端口,接收方则从该端口接收数据。在计算机上运行的应用程序需要使用端口来与其他应用程序进行通信。

AC端口管控功能为入栈管控,即禁止外部设备通过网络访问本地资源。端口管控功能基于操作系统Windows Firewall入栈规则实现,终端PC安装准入客户端后,AC可下发端口管控规则到终端PC,随之联动Windows Firewall生效,下发的入栈Windows Firewall规则优先级高于终端用户手动配置的Windows Firewall规则,且对终端用户不可见。支持对TCPUDPICMP协议管控。