ACG 的应用监控、URL分类库等特征库授权过保后,依然可以继续限制网页和 APP,现有的策略规则也会继续生效,但在防护效果上会有一定的局限性。
具体情况如下:
依然生效的部分
- 现有策略与特征库继续工作:授权过保后,ACG 设备会继续使用过期前最后一次下载到本地的特征库版本。只要网页或 APP 的特征包含在旧的库中,你之前配置好的限制策略(如阻断、限速等)就会一直正常生效,不会因为授权过期而失效。
- 自定义规则不受影响:如果你手动创建了自定义的 URL 黑名单/白名单(比如手动输入某些特定网址进行拦截),这些自定义规则与特征库授权无关,会一直完全生效,且优先级通常高于预定义规则。
受到限制的部分
无法识别新出现的网页和 APP:由于无法在线或离线更新特征库,设备上的应用和 URL 识别库会永远停留在过保时的旧版本。
- 对于过保之后新上线的网站、新发布的 APP,或者旧 APP 的重大版本更新,ACG 设备将无法准确识别。
- 这意味着,新出的威胁或娱乐应用可能会绕过你的限制策略,导致安全防护和管控效果随着时间推移逐渐下降。
应对建议
如果你暂时不打算续保,但又有新的管控需求,可以通过以下方式弥补:
- 大量使用自定义 URL/应用规则:针对日常工作中需要限制的新网站或新应用,手动将其添加到自定义黑名单中。
- 定期手动排查:关注网络上出现的新应用动态,发现未识别的流量时,及时通过自定义方式添加管控策略。
暂无评论