ACG1000控制策略怎么配置192.168.10-30网段的IP断外网,只允许访问企业微信;192.168.40-60网段只能浏览百度等一些网页和登录企微,如果有些员工确实要开通个人微信登录,这个在哪里添加呢?
(0)
可以配置
应用控制是基于应用对象来进行控制,控制动作包含允许和拒绝。
在导航栏中选择“策略配置 > 控制策略”,单击<新建>,选择“应用过滤>应用控制”标签页,新建应用控制策略,如图1-56所示。应用控制页面详细配置说明,如表1-18所示。
标题项 | 说明 |
启用 | 勾选后则启用搜索引擎规则。 |
描述 | 搜索引擎规则的描述信息。 |
应用 | 应用对象,通过点击<选择应用>弹框来选择相关的应用。 |
处理动作 | 处理动作包括:告警、拒绝。 |
日志级别 | 日志级别包含:紧急、告警、严重、错误、警告、通知、信息、调试、不记录。 |
提交 | 提交后当前规则新建成功。 |
取消 | 取消规则创建,不下发配置。 |
应用控制策略创建成功后如图1-57所示。
针对内网用户不允许玩游戏,将所有游戏应用全部阻断。
图1-58 应用控制组网图
(1) 创建应用控制策略
在导航栏中选择“策略配置 > 控制策略”,点击<新建>,在弹出页面中选择“应用过滤>、<应用控制”标签页,创建应用控制策略,如图1-59所示。
点击<提交>按钮,提交配置。
使用终端登录腾讯QQ游戏,无法登录,被阻断,可以在导航栏“数据中心 > 日志中心 > 控制日志 > 应用控制日志”中产生相应阻断日志,如图1-60所示。
邮件控制策略页面包含发件人过滤、收件人过滤、标题及内容过滤、邮件大小以及附件个数过滤。发件人和收件人过滤包括功能开启、策略属性(黑白名单)以及关键字配置。标题及内容支持关键字配置。
在导航栏中选择“策略配置 > 控制策略”,单击<新建>,选择“应用过滤>邮件控制”标签页,进入如图1-61所示页面。在该页面上,可以查看已经配置的邮件控制信息。这些信息的详细说明如表1-19所示。
标题项 | 说明 |
启用 | 开启邮件控制功能 |
发件人过滤-黑名单 | 黑名单的用户发送邮件会被阻断 |
发件人过滤-白名单 | 仅允许白名单的用户发送邮件 |
收件人过滤-黑名单 | 黑名单的用户收邮件会被阻断 |
收件人过滤-白名单 | 仅允许白名单的用户收邮件 |
标题和内容关键字 | 标题和内容中带有配置的关键字的将会被阻断 |
邮件大小 | 发送邮件的大小,如果超过配置值将会被阻断 |
附件个数 | 发送附件个数如果大于配置值将会被阻断 |
日志 | 邮件被阻断会发送阻断日志,阻断级别可以选择 |
用户test发送邮件大小超过5M,发送的邮件被阻断。
图1-62 邮件控制组网图
(1) 创建用户test
进入“用户管理 > 用户组织结构”,新建“test”用户,如图1-63所示。
(2) 配置控制策略
进入“策略配置 > 控制策略”,在“匹配条件”页面,选择用户“test”,并点击<提交>。如图1-64所示。
图1-64 配置控制策略
(3) 配置邮件控制策略
在“控制策略配置”页面,选择“应用过滤 > 邮件控制”,配置邮件控制,邮件大小设置为5M,并点击<提交>按钮提交该页配置,如图1-65所示。
图1-65 配置邮件控制
(4) 配置认证策略
进入“用户管理 > 认证管理 > 认证策略”,配置本地WEB认证策略,如图5-6所示。
图1-66 配置本地WEB认证
(1) 用户test通过本地认证后过设备发送大于5M的邮件,邮件发送失败,如图1-67所示。
(2) 设备应用控制记录阻断日志,可以查看详情,如图1-68所示。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论