注意事项
上网行为管理采用中间人解密技术,用来解密ssl加密流量,因此,防火墙所在vpc下的云电脑需要安装根证书用来解决浏览器告警问题。安装证书的三种方式:
(1) 在防火墙控制台开启上网行为,系统将给已绑定防火墙带宽下的云电脑安装证书;
(2) 手工点击“一键安装证书”,系统将给已绑定防火墙带宽下vpc下的云电脑安装证书,例如新增云电脑后可点击该按钮;
(3) 系统每天在夜间定时给已绑定防火墙带宽下的云电脑安装证书;
上网行为默认是开启状态,默认未配置任何策略,即不审计任何流量;
每台云电脑可分配一个行为审计策略和一个行为管理策略;
当只审计指定的url时,只支持审计一个url类别,不支持多个url类别;
报告-上网审计-网站访问记录,包括了云电脑里的应用程序产生http(s)协议流量的记录;
报告-上网审计-文件传输记录,包括了云电脑里的应用程序产生http(s)和ftp协议文件传输的记录;
报告-上网审计,审计记录不是实时产生的,是在连接断开后才产生的,一般是2分钟左右,对长连接,会久一些才产生记录;
邮件审计,不支持审计网页和网易邮箱客户端收发邮件,建议客户使用foxmail客户端收发邮件;
下发证书后,如果浏览器报证书问题,重启一下浏览器。