更新时间:2023-09-22
需求背景
某企业拥有许多重要的商业机密、专利等知识产权,为了防止这些重要信息被未经授权的人员获取或使用,希望对研发部严格管控文件的外发,禁止所有文件外发行为。
配置步骤
步骤1.AC设备完成部署模式、认证策略等基础配置(略)。
步骤2.在[行为管理/终端防泄密/文件外发管控/]新增文件外发管控策略,策略名称:禁止所有文件外发,在外发管控条件的应用外发选择全部应用;浏览器外发选择全部浏览器类型。
步骤3.在文件外发管控策略中的适用对象选择“研发部”。
步骤4.在文件外发管控策略的处置动作中,执行动作:拒绝文件外发,开启终端提醒,开启外发文件存档;生效事件:全天;开启离网时继续生效。
效果呈现
下以有道云笔记、谷歌浏览器外发文件为例
• 有道云笔记文件外发
- 在有道云笔记中无法插入图片,右下角显示终端提醒。
- 在有道云笔记中无法插入附件,右下角显示终端提醒。
- 在有道云笔记中无法上传文件,右下角显示终端提醒。
- 在AC控制台[上网行为监控]可查看文件外发行为。
- 在AC日志中心[日志查询/文件外发管控日志]可查看文件外发行为日志。
• 谷歌浏览器文件外发
- 使用谷歌浏览器访问“文叔叔”在线网盘,无法上传文件,右下角显示终端提醒。
- 使用谷歌浏览器访问“文叔叔”在线网盘,无法上传文件,右下角显示终端提醒。
- 在AC控制台[上网行为监控]可查看文件外发行为。
- 在AC日志中心[日志查询/文件外发管控日志]可查看文件外发行为日志