1、在设备版本升级到现网最新,且设备上安装应用识别license的情况下,可以支持邮件客户端方式和webmail方式的邮件内容审计,也支持IM上下线审计,可以对QQ、MSN等社交方式进行拦截,对于http方式的天涯和猫扑可以审计到内容,但是https方式的,就都审计不到了。需要配置SSL解密。
2、证书需要找专业的机构申请,同时尽量要有受信任和不受信任的,这样在访问部分不守信的网站才能让终端做选择是否继续访问,增加安全性。同时SSL解密对性能影响较大,如果需要对HTTPS网站审计,建议使用专业的审计设备。
3、审计 策略可以基于特定对象,如源ip等。仔细落实下所有细节吧
暂无评论