SecPath ACG1000 如何配置过滤钓鱼邮件, 是否有相关配置案例?
(0)
最佳答案
只支持过滤名称不支持过滤内容,可以参考官网这个看一下
审计策略是基于用户上网行为进行审计,审计从HTTP、邮件、即时通讯、基础协议、娱乐股票、网络应用等6大维度进行审计。
本功能具有如下功能点:
· 审计策略可单独支持增、删、改、查、启用、禁用、优先级调整。
· 审计策略目前基于应用行为进行审计,不再基于应用或应用组进行审计,配置逻辑简单清晰。
· 审计策略适用于IPv4和IPv6网络的审计。
· 如果未开启https解密功能,系统默认只对内置的https网站访问进行审计,可以通过https audit all 命令设置对所有的https网站访问进行审计,但是开启后可能会产生大量的审计日志。建议使用默认配置(https audit predefine),如需对加密的网站进行审计,可配合https解密策略进行审计。
· 对于一些加密的应用行为需要在设备上配置HTTPS解密策略,优先进行HTTPS解密,解密之后再审计;如未开启解密,则加密的应用行为将不会进行审计。
· 网络应用类的应用行为审计是需要有登录账号或评论等操作才会产生相应的日志,只是访问页面查询将不会进行审计。
通过菜单“策略配置 > 审计策略”,进入审计策略显示页面,如图1-1所示。审计策略页面显示项含义如表1-1所示。
标题项 | 说明 |
状态 | 策略的状态: · · |
ID | 审计策略ID。 |
用户 | 匹配审计策略的用户对象,可以在策略外点进去单独进行编辑。 |
源接口/域 | 匹配审计策略的源接口/域,可以在策略外点进去单独进行编辑。 |
目的接口/域 | 匹配审计策略的目的接口/域,可以在策略外点进去单独进行编辑。 |
源地址 | 匹配审计策略的源地址,可以在策略外点进去单独进行编辑。 |
目的地址 | 匹配审计策略的目的地址,可以在策略外点进去单独进行编辑。 |
终端 | 匹配审计策略的终端类型。 |
描述 | 审计策略描述。 |
匹配次数 | 匹配审计策略的次数。 |
审计对象 | 匹配审计策略的审计对象。 |
时间 | 匹配审计策略的时间对象。 |
操作 | 修改:对当前审计策略进行编辑修改操作。 删除:对当前审计策略进行删除操作。 |
单击<新建>按钮,进入审计策略配置页面,如图1-2所示。
图1-2 审计策略基础配置页面
单击“审计对象”标签页,进入审计对象配置页面,如图1-3所示。
单击“高级配置”标签页,进入高级配置页面,如图1-4所示。
审计策略详细配置含义如表1-2所示。
表1-2 审计策略详细配置
标题项 | 说明 |
启用 | 新建策略默认勾选该项,表示策略启用;不勾选表示禁用状态。 |
描述 | 审计策略描述。 |
用户 | 匹配审计策略的用户对象。 |
接口 | 匹配审计策略的源目的接口/域。 |
源地址 | 匹配审计策略的源地址。 |
目的地址 | 匹配审计策略的目的地址。 |
HTTP | HTTP类审计对象,可以对HTTP类行为进行审计,主要包括网页访问、网络社区、网页搜索、HTTP文件上传下载、web网盘文件上传下载审计。 |
邮件 | 邮件类审计对象,可以对邮件类行为进行审计,主要包括SMTP、POP3、IMAP、Webmail收发邮件及附件审计。 |
即时通讯 | 即时通讯类审计对象,主要包括常用通讯软件QQ、微信、飞信等登录账号审计,以及收发消息行为审计,还有其它类通讯软件登录行为审计。 |
基础协议 | 基础协议类审计对象,主要包括FTP登录上传下载文件审计。 |
娱乐股票 | 娱乐股票类审计对象,主要包括娱乐股票类应用登录账号以及评论类审计。 |
网络应用 | 网络应用类审计对象,主要包括出上面具体应用行为外的其它一些应用行为进行审计。 |
时间 | 匹配审计策略的时间对象。 |
日志级别 | 审计策略日志记录级别,默认是信息级别,可以根据需求配置日志级别。 |
终端 | 匹配审计策略终端类型,默认是any所有终端类型,可以根据需求配置终端类型进行审计。 |
终端型号 | 选择终端型号,默认为any。此功能依赖于第三方用户同步中的ddi终端用户功能,需要将终端型号信息同步给设备。 |
(0)
我找到了,在策略配置 > 控制策略 中有专门的邮件控制策略可以配置。 https://www.h3c.com/cn/d_202503/2377839_30005_0.htm#_Toc192949217
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以参考这个配置,没问题