行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.102
{{sendMatomoQuery("行为管理AC","文件外发管控策略案例")}}

文件外发管控策略案例

更新时间:2023-09-22

需求背景

某企业拥有许多重要的商业机密、专利等知识产权,为了防止这些重要信息被未经授权的人员获取或使用,希望对研发部严格管控文件的外发,禁止所有文件外发行为。

配置步骤

步骤1.AC设备完成部署模式、认证策略等基础配置(略)。

步骤2.[行为管理/终端防泄密/文件外发管控/]新增文件外发管控策略,策略名称:禁止所有文件外发,在外发管控条件的应用外发选择全部应用;浏览器外发选择全部浏览器类型。

步骤3.在文件外发管控策略中的适用对象选择“研发部”。

步骤4.在文件外发管控策略的处置动作中,执行动作:拒绝文件外发,开启终端提醒,开启外发文件存档;生效事件:全天;开启离网时继续生效。

效果呈现

下以有道云笔记、谷歌浏览器外发文件为例

有道云笔记文件外发

  1. 在有道云笔记中无法插入图片,右下角显示终端提醒。

  1. 在有道云笔记中无法插入附件,右下角显示终端提醒。

  1. 在有道云笔记中无法上传文件,右下角显示终端提醒。

  1. AC控制台[上网行为监控]可查看文件外发行为。

  1. AC日志中心[日志查询/文件外发管控日志]可查看文件外发行为日志。

谷歌浏览器文件外发

  1. 使用谷歌浏览器访问“文叔叔”在线网盘,无法上传文件,右下角显示终端提醒。

  1. 使用谷歌浏览器访问“文叔叔”在线网盘,无法上传文件,右下角显示终端提醒。

  1. AC控制台[上网行为监控]可查看文件外发行为。

  1. AC日志中心[日志查询/文件外发管控日志]可查看文件外发行为日志