云安全访问服务SASE

深信服云安全访问服务(Sangfor Access)是国内首批基于SASE模型的云安全服务平台,将深信服已有的安全能力(上网行为管理、终端安全检测与响应、上网安全防护、内网安全接入服务等)聚合并云化,通过轻量级客户端软件,将网络流量引流上云进行管理和安全检测,满足企业总部、分公司、移动办公多场景下的办公安全需求。
点击可切换产品版本
知道了
不再提醒
新平台
{{sendMatomoQuery("云安全访问服务SASE","终端泄密审计")}}

终端泄密审计

更新时间:2024-09-18

功能介绍

审计并记录员工客户端外发和U盘拷贝文件行为,快速分析溯源,保障企业数据安全。

PS:该功能部分能力需要确保准入插件和解密状态正常。

前提条件

1、授权前置条件:控制台左下角【订阅中心】>【SASE-AC 上网行为管理】服务确认开通,若无授权,参考《快速开通SASE》章节。  

2、引流前置条件:已通过硬件引流器(RT/SDW-R/AF)或引流客户端(BYOD客户端或ZTNA客户端)的方式成功接入云安全访问平台,控制台首页可看到用户在线,接入操作参考《快速入门》章节。     

3、准入客户端(Ingress)已安装且状态正常。

4、正确配置SSL解密策略,且在终端证书安装与替换正常。

支持审计类型

类别 子类别 支持的应用内容 支持的应用附件
U盘 U盘附件
移动硬盘 移动硬盘附件
打印机 打印机附件内容
客户端应用 即时通讯 阿里旺旺、千牛、钉钉、腾讯企点、企业QQ、Skype、企业微信、Zalo 阿里旺旺、千牛、钉钉、飞书、Skype企业版、腾讯企点、腾讯QQ、企业QQ、Skype、TIM、Viber、微信、WhatsappMessenger、企业微信、Zalo
邮件客户端 Foxmail、Outlook等 Foxmail、Outlook等
远程类 AnyDesk、RDP远程登录、向日葵远控、TeamViewer
运维类 MobaXterm、PShell、SecureCRT、XShell
文件传输类 FileZilla、OneDrive、SecureFX、WinSCP、XFtp

操作步骤

1、登录云图,在【我的订阅】登入【SASE上网安全】,在左侧菜单栏选择策略>数据防泄密>终端泄密审计模块,点击新增

2、配置基本信息、审计设置、适用范围,点击确定提交。

字段说明

策略名称:自定义策略的名称。
描述信息:该策略的定义描述。
启/禁用:启用或禁用策略。
审计对象:U盘及移动硬盘、打印机(默认排除虚拟打印机)、客户端应用(即时通讯、邮件客户端、网盘应用、远程工具、文件传输类等应用)、浏览器外发、解密行为审计、数据流转。
文件类型:图片、文本、工程制造、电影、音乐、压缩文件、应用程序、Office系列等类型。
动作:审计/不审计。
生效时间:全天/上班时间/下班时间。
适用范围:用户/源IP或IP网段。

效果展示

1、通过日志>行为管理>全部行为>互联网访问模块,可查看行为审计记录。

2、通过日志>行为管理>文件外发>互联网外发文件模块,可查看外发文件记录。


3、通过分析>互联网访问>行为记录>收发邮件模块,可查看网页邮箱和邮件客户端审计记录。

4、通过分析>互联网访问>行为记录>即时通讯模块,可查看企业级商务通讯审计记录。

5、通过分析>互联网访问>行为记录>U盘/移动硬盘模块,可查看外设审计记录。