配置應用控制策略
配置策略的基本要素
應用控制策略的基本要素是匹配條件和動作。匹配條件包括地址對象、應用對象、應用行為、行為參數(shù)、關鍵字匹配、策略生效的時間范圍。
其中,地址對象、時間范圍對象、關鍵字對象都都需要先建立好模板,策略的動作有“允許”,“拒絕”。
配置步驟:
1.進入策略>應用控制>應用控制策略,點擊新建。
\
參數(shù)說明:
啟用:是否啟用該策略。
源地址:源地址對象或源地址對象組(目前只適用于 IPv4)。
用戶:用戶或用戶組。
應用:應用分為 3 類,自定義應用、預定義應用組和單個的預定義應用,any表示所有應用。引用下拉框支持模糊搜索
應用行為:應用特征庫庫可以識別的動作,如登錄、注銷、下載文件等等,any 表示所有應用行為。
時間表:策略生效的時間,可以引用已配置的時間對象,always 表示所有時間。
內容匹配:沒有啟用則匹配內容列表不生效,啟用則匹配內容列表生效。
行為參數(shù):以上配置的應用行為所支持審計的參數(shù)。如登錄的用戶名,下載的文件名等等。any 表示應用行為的所有參數(shù)。
關鍵字:引用建立好的關鍵字模板。當行為參數(shù)獲取到的內容包含關鍵字內容(大小寫敏感),則匹配成功。any 代表匹配任何內容。
匹配類型:匹配類型分別包含和不包含兩種。
匹配內容列表:根據(jù)行為參數(shù)+關鍵字+匹配類型的組合為一組,最多可以配置十組,匹配時只有都滿足這些組合才算匹配成功
處理動作:對符合匹配條件的數(shù)據(jù)流執(zhí)行的動作。
日志:日志開關,該日志開關和日志模塊的日志開關都開啟后才生效。
- 配置完畢后,點擊提交。
?
?
關鍵字配置
關鍵字模板可以在應用控制模板里的關鍵字下拉菜單里直接新建引用,也可以在關鍵字模塊優(yōu)先創(chuàng)建。
配置步驟:
- 進入策略>應用控制>關鍵字,如下圖:
參數(shù)說明:
名稱:關鍵字模板的名字。
描述:用戶可以配置對關鍵字的描述信息。
關鍵字:要進行匹配的關鍵字,大小寫敏感。
關鍵字列表:最多可配置 128 條關鍵字,匹配時只要滿足一條關鍵字即算匹配成功。
- 配置完畢后,點擊提交。
?
啟用應用控制策略
配置好的應用控制策略必須啟用才能使其生效。
配置步驟:
- 進入策略>應用控制>應用控制策略,如下圖:
- 勾選啟用可以啟用一條策略。
?
編輯應用控制策略
配置步驟:
- 進入策略>應用控制>應用控制策略,對某條存在的應用控制策略點擊策略 ID 號進入編輯界面。
- 可以對應用控制策略里面的內容進行編輯修改,修改完畢后點擊提交。
?
刪除應用控制策略
配置步驟:
- 進入策略>應用控制>應用控制策略,如下圖:
- 點擊
刪除策略。
?
51.2.6 調整應用控制策略的順序
通過移動策略可以調整應用控制策略的順序,從而使位置在前的策略優(yōu)先匹配。
配置步驟:
- 進入策略>應用控制>應用控制策略,如下圖:
- 點擊
移動策略。
策略 ID:需要被移動的策略的 ID 號。
移動到(策略 ID):參考策略的 ID 號。
之前:移動策略到參考策略之前。
之后:移動策略到參考策略之后。
- 點擊提交。
?
?
查詢應用控制策略
查詢步驟:
- 進入策略>應用控制>應用控制策略,如下圖:
- 右上角的過濾框
過濾框可以根據(jù)頁面配置的任何信息過濾。
例如:過濾 http
例如:過濾策略 ID
?
?常見故障分析
?常見故障:策略沒有命中