• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

上网行为管理可以监测到聊天内容吗

2025-06-09提问
  • 0关注
  • 0收藏,635浏览
克莱 二段
粉丝:0人 关注:0人

问题描述:

上网行为管理可以监测到聊天内容吗

最佳答案

粉丝:120人 关注:9人

默认看不了,需要在客户端上装插件。参考:



客户端审计

1.1  概述

设备与插件对接,通过给终端推送插件,让终端安装插件的方式,实现对用户终端的行为审计,主要包括以下功能:

·     用户终端行为审计策略配置。

·     设备作为控制器为用户终端推送插件。

·     设备作为服务器接收和响应用户终端推送过来的消息。包括策略的获取、日志的接收、存储和展示。

注意

客户端审计功能会监控并记录监管范围内用户电脑的浏览器行为、IM工具(如QQ、微信、钉钉等)的聊天记录、邮件收发情况、U盘传输记录以及系统日志等,可能会涉及用户的个人隐私数据。请管理员在开启客户端审计功能时,通知并取得被监管人员的同意!谨慎开启此功能!

 

1.1  插件推送配置

1.1.1  开启插件推送

在导航栏选择“用户管理>客户端审计>插件推送”,进入插件推送配置页面,编辑相关信息,点击<提交>。

图1-1 插件推送配置页面

 

 

详细配置请参见下表。

项目

说明

启用勾选框

启用/禁用插件推送功能。

未安装插件允许上网

勾选后,当未安装插件的用户访问网络时,会弹出插件推送页面,可以继续访问网络;如果不勾选,当未安装插件的用户访问网络时,会弹出插件推送页面,且禁止访问网络。

IP地址范围

设置推送插件的客户端地址范围,支持IPv4IPv6地址,最多支持16条配置。

插件上传

客户端安装的插件文件,设备上默认没有插件文件,需要手动上传。

 

启用此功能后,对于源地址范围内未安装插件的用户,上网时会弹出插件安装推送页面,如下图。如果上传了插件文件,点击“下载插件”可以将插件文件下载到本地,进行安装。

图1-2 插件推送页面

1.1.2  插件模板设置

在菜单栏选择“用户管理>客户端审计>插件推送”,单击选择“插件模板设置”标签页,进入插件模板设置页面,可以预览或编辑插件推送的页面样式。

图1-3 插件模板设置页面

 

界面的详细说明见下表。

项目

说明

预览

预览客户端推送插件的页面样式

编辑

插件页面样式的自定义配置:标签页名称、欢迎词、登录按钮的颜色以及logo 图片,背景图片的设置。

重置

插件模板恢复默认值

 

1.2  终端审计配置

1.1.3  终端审计

在菜单栏选择“用户管理>客户端审计>终端审计”,配置终端审计相关信息,点击<提交>。

图1-4 终端审计配置页面

 

配置详细说明见下表。

项目

说明

基础配置

监听服务

启用/禁用终端审计功能。禁用后,终端插件不向设备端发送保活报文,不上报日志。

HTTPS加密传输

启用时,设备和终端插件之间使用HTTPS加密传输;

不启用时,设备和终端插件之间使用HTTP传输。

保活周期

终端PC向设备发送保活报文的间隔时间,可配置范围为60-7200秒。

终端行为管理

启用/禁用终端行为管理。禁用后,插件对终端PC所有行为都不进行审计。

启用静默模式

启用静默模式后,不会在终端上推送插件。

客户端卸载密码

启用并配置客户端卸载密码后,终端卸载插件时需要输入配置的密码。

启用审计

浏览器上网审计

启用/禁用浏览器上网审计。禁用后,插件不对终端PC的浏览器上网行为进行审计。

进程列表审计

启用/禁用进程列表审计功能。禁用后,插件不对终端PC的进程进行审计。

IM审计

启用/禁用IM审计功能。禁用后,插件不对终端PC的IM应用行为进行审计。

IM文件备份阈值

IM文件备份阈值配置范围1-10M,默认2M。

阈值范围内的IM聊天文件,插件可以审计日志并上传到设备;

超过阈值的IM聊天文件,插件只审计日志,不上传文件到设备。

IM审计文件类型        

不配置IM审计文件类型时,所有的文件类型都能进行审计,并产生相应的审计日志;

配置IM审计文件类型,只能审计到配置的文件类型,其他类型文件都不会审计。

客户端邮件审计

启用/禁用客户端邮件审计。禁用后,插件不对终端PC的客户端邮件行为进行审计。

邮件文件备份阈值   

邮件文件备份阈值配置范围1-10M,默认2M。

阈值范围内的邮件,插件可以审计日志并上传邮件到设备;

超过阈值的邮件,插件只审计日志,不上传文件到设备。

USB审计

启用/禁用USB审计。禁用后,插件不对终端PC的USB行为进行审计。

USB文件备份阈值

USB文件备份阈值配置范围1-10M,默认2M。

阈值范围内的文件,插件可以审计日志并上传邮件到设备;

超过阈值的文件,插件只审计日志,不上传文件到设备。

USB权限管控

配置USB操作读写权限为读写/只读/只写/不可读写:

读写:USB设备可进行读写操作;

只读:USB设备只能读,不能写;

只写:USB设备只能写,不能读;

不可读写:USB设备不能进行读写操作。

USB管控白名单

点击“设ID读取软件”可下载U盘外设ID读取软件,点击“配置向导”可获取U盘外设ID配置指导。

最多可配置128条USB管控白名单,配置内容包括:硬盘ID,父系ID

在管控白名单内的U盘,不受USB管控权限控制。

 

说明

·     支持IM聊天工具包括QQ、微信、钉钉、阿里旺旺、TIM、企业微信;

·     支持浏览器包括谷歌、火狐、360安全浏览器、360极速浏览器、搜狗、微软Edge及IE;目前不支持HTTP网站审计,只支持部分HTTPS网站审计;

·     支持邮箱包括Foxmail和outlook2003;

·     进程列表日志默认10分钟发送一次。

 

1.1.4  在线终端

在菜单栏选择“用户管理>客户端审计>终端审计”,选择“在线终端”标签页,可以查看终端安装插件上线后在线终端的信息。

 

 

说明

插件关闭后,比如关闭电脑,设备若长时间获取不到心跳包(保活周期配置范围为60-7200秒,超时下线时间为保活周期3倍,若保活周期为60s,则每隔3分钟检查一次在线状态),则认为终端已不在线,才会从在线表中删除该终端的信息。

暂无评论

2 个回答
粉丝:112人 关注:0人

您好,不行

暂无评论

粉丝:0人 关注:0人

不行,加什么插件也不行,直接看别人聊天内容是违法的,除了帽子叔叔可以,其他都不行。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明