AK系列的防火墙如何阻止内网用户访问快手等app
AK系列的防火墙如何阻止内网用户访问快手等app
(0)
最佳答案
参考应用审计配置指导 https://www.h3c.com/cn/d_201909/1232187_30005_0.htm
· 某公司内的各部门通过Device与Internet连接,该公司的工作时间为每周工作日的8点到18点。
· 通过配置应用审计与管理策略,对在上班时间登录的QQ账号均进行审计,并记录日志。
图1-2 应用审计与管理策略审计账号登录配置组网图
(1) 配置接口IP地址、路由、安全域及域间策略保证网络可达,具体配置步骤略
(2) 配置时间段
# 创建名为work的时间段,其时间范围为每周工作日的8点到18点。
<Device> system-view
[Device] time-range work 08:00 to 18:00 working-day
(3) 配置应用审计与管理策略
# 进入应用审计与管理视图。
[Device] uapp-control
# 创建一个名称为audit-qq的应用审计与管理策略,其类型为审计,并进入应用审计与管理策略视图。
[Device-uapp-control] policy name audit-qq audit
# 配置应用审计与管理审计策略audit-qq过滤条件的源安全域为Trust。
[Device-uapp-control-policy-audit-qq] source-zone trust
# 配置应用审计与管理审计策略audit-qq过滤条件的目的安全域为Untrust。
[Device-uapp-control-policy-audit-qq] destination-zone untrust
# 配置应用审计与管理审计策略audit-qq的生效时间段为work。
[Device-uapp-control-policy-audit-qq] time-range work
# 配置审计规则,对在上班时间登录的QQ账号均进行审计允许登录,并记录日志。
[Device-uapp-control-policy-audit-qq] rule 1 app QQ behavior Login bhcontent any keyword equal any action permit audit-logging
[Device-uapp-control-policy-audit-qq] quit
[Device-uapp-control] quit
(4) 激活应用审计与管理的策略和规则配置。
[Device] inspect activate
以上配置完成后,若内网主机上有QQ登录,则设备会对QQ账号登录进行审计,并会有审计日志信息输出。
(0)
看具体型号
需要选配ACG许可才能经行精准应用控制
可通过应用审计或者安全策略实现
命令行配置指导:
https://www.h3c.com/cn/d_201911/1246678_30005_0.htm
web配置指导:
视频指导参考:
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论