行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","注意事项")}}

注意事项

更新时间:2023-07-05
  1. 当内置终端应用识别库不能满足管控需求时,可通过应用自定义方式提取本地应用特征值,形成规则库。识别工具App_tool可以在AC下载。
  2. 应用联网管控规则不能精细化管控到软件版本,只能管控到软件。如可禁止搜狗输入法联网,但不能精确到具体版本号。
  3. 终端检查策略可以引用多条应用联网管控规则,策略应用的管控规则最终以取并集的方式生效,取并集时所有白名单规则做合并、所有的黑名单规则做合并,策略生效时优先以白名单生效。即先放通,再封堵。
  4. 当同时终端同时应用“应用外联管控规则”、“外联控制规则”时,先匹配“应用外联管控规则”,再匹配“外联控制规则”。
  5. 外联控制规则是控制终端允许/禁止访问某些IP网段,以终端为受控单位;而应用联网控制规则是控制终端上的指定应用允许/禁止访问某些IP网段。
  6. 内置终端应用库由“应用识别&URL库升级授权”管控;应用联网管控规则由“终端接入安全序列号”管控。如果需要使用应用联网管控功能,需要开启“应用识别&URL库升级授权”和“终端接入安全序列号”授权。
  7. 自定义终端识别库,每个应用组最大1024个应用,最多256个应用组。
  8. 配置应用外联规则时,应用权限选择“仅禁止访问以下地址”或“仅允许访问以下地址”时,可以配置的IP个数和注释行数为1024
  9. 无论应用联网规则的应用权限如果选择,默认放通本地环回地址127.0.0.1
  10. 默认放通windows的系统进程:Systemsmss.execsrss.exeservice.exesvchost.exewininit.exewinlogon.exelsass.exe
  11. 默认放通深信服相关进程:abs_deployer.exeeaio_downloader.exefget.exeipc_proxy.exesfavbdup.exesfpatch.exesfupdate.exesfupdatemgr.execurl.exeeaio_packman.exeeaio_agent.exeabs_deployer.exe

eaio_downloader.exefget.exeipc_proxy.exesfavbdup.exesfpatch.exesfupdate.exesfupdatemgr.exeeaio_packman.execurl.exeeaio_agent.exeaTrustTray.exeaTrustAgentSangforUD_PW.EXESangforUD.EXEnac_agent.exeIngress.exevECAgent.exeRVLSession.exeSangforCSClient.exeSangforPromoteService.exeSfRemoteAppClientHost.exeSfRemoteAppSession.exeSRAPSession2.exeSRAPSession.exe