• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SecPath ACG1000 如何配置过滤钓鱼邮件

2025-03-25提问
  • 0关注
  • 0收藏,381浏览
粉丝:0人 关注:1人

问题描述:

SecPath ACG1000 如何配置过滤钓鱼邮件, 是否有相关配置案例?

最佳答案

粉丝:32人 关注:1人

只支持过滤名称不支持过滤内容,可以参考官网这个看一下

审计策略

1.1  审计策略概述

审计策略是基于用户上网行为进行审计,审计从HTTP、邮件、即时通讯、基础协议、娱乐股票、网络应用等6大维度进行审计。

本功能具有如下功能点:

·     审计策略可单独支持增、删、改、查、启用、禁用、优先级调整。

·     审计策略目前基于应用行为进行审计,不再基于应用或应用组进行审计,配置逻辑简单清晰。

·     审计策略适用于IPv4和IPv6网络的审计。

说明

·     如果未开启https解密功能,系统默认只对内置的https网站访问进行审计,可以通过https audit all 命令设置对所有的https网站访问进行审计,但是开启后可能会产生大量的审计日志。建议使用默认配置(https audit predefine),如需对加密的网站进行审计,可配合https解密策略进行审计。

·     对于一些加密的应用行为需要在设备上配置HTTPS解密策略,优先进行HTTPS解密,解密之后再审计;如未开启解密,则加密的应用行为将不会进行审计。

·     网络应用类的应用行为审计是需要有登录账号或评论等操作才会产生相应的日志,只是访问页面查询将不会进行审计。

 

1.2  配置审计策略

通过菜单“策略配置 > 审计策略”,进入审计策略显示页面,如图1-1所示。审计策略页面显示项含义如表1-1所示。

图1-1 审计策略显示页面

 

 

表1-1 审计策略显示页面含义表

标题项

说明

状态

策略的状态:

·     说明: http://192.168.4.63/webui/images/default/icons/icon_enable.gif表示策略启用和时间生效;

·     http://192.168.4.63/webui/images/default/icons/icon_disable.gif表示策略禁用和时间失效。

ID

审计策略ID。

用户

匹配审计策略的用户对象,可以在策略外点进去单独进行编辑。

源接口/域

匹配审计策略的源接口/域,可以在策略外点进去单独进行编辑。

目的接口/域

匹配审计策略的目的接口/域,可以在策略外点进去单独进行编辑。

源地址

匹配审计策略的源地址,可以在策略外点进去单独进行编辑。

目的地址

匹配审计策略的目的地址,可以在策略外点进去单独进行编辑。

终端

匹配审计策略的终端类型。

描述

审计策略描述。

匹配次数

匹配审计策略的次数。

审计对象

匹配审计策略的审计对象。

时间

匹配审计策略的时间对象。

操作

修改:对当前审计策略进行编辑修改操作。

删除:对当前审计策略进行删除操作。

 

单击<新建>按钮,进入审计策略配置页面,如1-2所示。

图1-2 审计策略基础配置页面

 

单击“审计对象”标签页,进入审计对象配置页面,如图1-3所示。

图1-3 审计策略审计对象配置页面

 

 

单击“高级配置”标签页,进入高级配置页面,如图1-4所示。

图1-4 审计策略高级配置

 

审计策略详细配置含义如表1-2所示。

表1-2 审计策略详细配置

标题项

说明

启用

新建策略默认勾选该项,表示策略启用;不勾选表示禁用状态。

描述

审计策略描述。

用户

匹配审计策略的用户对象。

接口

匹配审计策略的源目的接口/域。

源地址

匹配审计策略的源地址。

目的地址

匹配审计策略的目的地址。

HTTP

HTTP类审计对象,可以对HTTP类行为进行审计,主要包括网页访问、网络社区、网页搜索、HTTP文件上传下载、web网盘文件上传下载审计。

邮件

邮件类审计对象,可以对邮件类行为进行审计,主要包括SMTP、POP3、IMAP、Webmail收发邮件及附件审计。

即时通讯

即时通讯类审计对象,主要包括常用通讯软件QQ、微信、飞信等登录账号审计,以及收发消息行为审计,还有其它类通讯软件登录行为审计。

基础协议

基础协议类审计对象,主要包括FTP登录上传下载文件审计。

娱乐股票

娱乐股票类审计对象,主要包括娱乐股票类应用登录账号以及评论类审计。

网络应用

网络应用类审计对象,主要包括出上面具体应用行为外的其它一些应用行为进行审计。

时间

匹配审计策略的时间对象。

日志级别

审计策略日志记录级别,默认是信息级别,可以根据需求配置日志级别。

终端

匹配审计策略终端类型,默认是any所有终端类型,可以根据需求配置终端类型进行审计。

终端型号

选择终端型号,默认为any。此功能依赖于第三方用户同步中的ddi终端用户功能,需要将终端型号信息同步给设备。


可以参考这个配置,没问题

zhiliao_v6hOyc 发表时间:2025-03-26 更多>>

我找到了,在策略配置 > 控制策略 中有专门的邮件控制策略可以配置。 https://www.h3c.com/cn/d_202503/2377839_30005_0.htm#_Toc192949217

zhiliao_7pvOk3 发表时间:2025-03-25

可以参考这个配置,没问题

zhiliao_v6hOyc 发表时间:2025-03-26
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明