建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

行为管理AC

关注
深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。

原理说明
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-07-05

由于当前网络环境终端多样性及复杂性,如应用做了双向证书校验,不支持中间人解密;网络中传输的流量越来越不可见(HTTP3.0/QUIC,解密后只对域名可见),基于网络流量识别应用的特征也越来越困难。

AC可下发终端识别库(内置终端应用库和自定义终端应用库)到终端PC ,使用准入客户端在终端侧识别应用类型和应用流量,能够基于应用级别设置网络访问权限,加强终端侧行为管控能力。

内置终端应用识别库包含绝大部分满足日常管理的终端应用,并支持在线更新。

当内置终端应用识别库不能满足管控需求时,可通过应用自定义方式提取本地应用特征值,形成规则库。

自定义终端应用

  1. [系统管理/对象定义/终端应用库/自定义终端应用库]新增自定义应用,点击“应用特征获取指南”可下载应用特征识别工具和应用特征获取指南文档。

  1. 双击打开app_tool,将应用桌面快捷图标(或 exe) 拖拽到“蓝色方框区域”,复制识别到的应用特征信息(点击“复制”按钮进行复制操作)

  1. 重新回到【系统管理/对象定义/终端应用库/自定义终端应用库】页面,新增自定义应用,将在app_tool识别到的应用特征信息粘贴到应用特征框,然后点击“一键添加”,应用特征参数栏则显示添加成功应用,点击“提交”完成自定义应用添加。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录