当前位置: 首页 > news >正文

AC内容审计技术

1.日志查询

查询模块,提供给管理员进行日志查询的功能,包含所有行为查询、访问
网站查询、即时聊天日志查询、邮件、发帖、发微博等日志查询,能够追
查到各种违反组织规定的行为。
这个模块可以查询到所有的行为日志,但是不会显示行为内容
可以根据指定时间、用户、组、应用来查询日志
下图是查询所有行为日志截图:
2.统计分析
主要满足客户的流量分析、时长分析、用户行为分析、合规性分析等需求。
例如:统计应用流量排行
可以快速的自动生成精美的图标呈现出来,并且可以自由切换不同风格的
表格
3.外发邮件审计原理
首先用新浪邮箱发送封邮件,同时抓包,下图是发送的邮件内容:
新浪发邮件数据包内容
然后在抓个163邮箱发邮件的数据包
4.SSL解密技术原理
在没开启SSL内容识别的情况下,打开https://mail.qq.com,对比开启SSL内容识
别的情况下        
1、需要先确认多功能序列号已激活SSL内容识别,默认是激活的。
如下图:
2、配置SSL内容识别,填写需要被识别的网站url
5.客户需求:
1、内网用户全天拒绝外发含有“法伦功”关键字的贴子/邮件/微博,
2、同时禁止通过搜索引擎搜索含有“法伦功”关键字的内容
3、禁止上传pptdoc、这些类型文件到网络
解决思路:
1、通过上网权限策略的“web关键字过滤来禁止通过搜索引擎搜索法伦功
2、通过上网权限策略的“HTTP上传来拒绝外发含法伦功关键字的贴子/
/微博
注意:
1“web”关键字过滤只能针对网页版邮箱过滤
2、如果网站是https的,需要开启SSL内容识别,并且添加对应的URL
邮件过滤功能只针对客户端邮件方式生效,对于WEB MAIL不生效
3、禁止上传pptdoc、这些类型文件通过“web文件类型过滤来实现
6.
QQ客户端聊天内容在网络上是通过OICQ协议传输的,内容是加密的,这种数据业
界都没有办法解密。
如果客户想审计员工的QQ聊天记录,怎么实现?
实现方式:
SANGFOR通过插件方式,在客户端电脑自动找到QQ聊天内容缓存到本地的数据库
中,然后AC每隔10s在客户端的数据库读取聊天内容,写入到AC的日志中心。
所以如果需要审计QQ聊天容,就需要每台电脑都安装准入插件。
AC可以通过策略来统一下发安装,配置如下:
策略配置好后,客户端打开网页就会提示这个准入安装页面,如果不安装是没
办法继续上网的。
http://www.lryc.cn/news/625934.html

相关文章:

  • 单一职责原则(SRP)深度解析
  • django生成迁移文件,执行生成到数据库
  • CNN-LSTM-Attention、CNN-LSTM、LSTM三模型多变量时序光伏功率预测
  • 开源 GIS 服务器搭建:GeoServer 在 Linux 系统上的部署教程
  • Scikit-learn通关秘籍:从鸢尾花分类到房价预测
  • Vim笔记:缩进
  • 从一个ctf题中学到的多种php disable_functions bypass 姿势
  • 重塑酒店投屏体验:私密投屏技术的革新应用
  • 基于单片机智能点滴输液系统
  • 24.早期目标检测
  • 2025年- H99-Lc207--32.最长有效括号(栈、动态规划)--Java版
  • strlen 函数的使用与模拟实现
  • 云原生俱乐部-mysql知识点归纳(2)
  • Java网络编程:TCP与UDP通信实现及网络编程基础
  • 无人机场景 - 目标检测数据集 - 山林野火烟雾检测数据集下载「包含VOC、COCO、YOLO三种格式」
  • FastAPI 请求详解:全面掌握各种请求类型处理
  • 《基于大数据的全球用水量数据可视化分析系统》用Python+Django开发,为什么导师却推荐用Java+Spring Boot?真相揭秘……
  • 实践项目-1
  • Matplotlib数据可视化实战:Matplotlib图表注释与美化入门
  • LeetCode100-560和为K的子数组
  • Rust学习笔记(七)|错误处理
  • 2025年渗透测试面试题总结-21(题目+回答)
  • 堆、方法区、虚拟机栈、本地方法栈、程序计数器
  • RabbitMQ:SpringAMQP 多消费者绑定同一队列
  • Java配置文件
  • 第1章 React组件开发基础
  • 第10章 React应用测试
  • 我的SSM框架自学2
  • IDEA测试代码报java file outset source root异常
  • STM32-FreeRTOS快速入门指南(中)