最佳答案
默認看不了,需要在客戶端上裝插件。參考:
設備與插件對接,通過給終端推送插件,讓終端安裝插件的方式,實現對用戶終端的行為審計,主要包括以下功能:
· 用戶終端行為審計策略配置。
· 設備作為控製器為用戶終端推送插件。
· 設備作為服務器接收和響應用戶終端推送過來的消息。包括策略的獲取、日誌的接收、存儲和展示。
客戶端審計功能會監控並記錄監管範圍內用戶電腦的瀏覽器行為、IM工具(如QQ、微信、釘釘等)的聊天記錄、郵件收發情況、U盤傳輸記錄以及係統日誌等,可能會涉及用戶的個人隱私數據。請管理員在開啟客戶端審計功能時,通知並取得被監管人員的同意!謹慎開啟此功能!
在導航欄選擇“用戶管理>客戶端審計>插件推送”,進入插件推送配置頁麵,編輯相關信息,點擊<提交>。
圖1-1 插件推送配置頁麵
詳細配置請參見下表。
項目 | 說明 |
啟用勾選框 | 啟用/禁用插件推送功能。 |
未安裝插件允許上網 | 勾選後,當未安裝插件的用戶訪問網絡時,會彈出插件推送頁麵,可以繼續訪問網絡;如果不勾選,當未安裝插件的用戶訪問網絡時,會彈出插件推送頁麵,且禁止訪問網絡。 |
源IP地址範圍 | 設置推送插件的客戶端地址範圍,支持IPv4和IPv6地址,最多支持16條配置。 |
插件上傳 | 客戶端安裝的插件文件,設備上默認沒有插件文件,需要手動上傳。 |
啟用此功能後,對於源地址範圍內未安裝插件的用戶,上網時會彈出插件安裝推送頁麵,如下圖。如果上傳了插件文件,點擊“下載插件”可以將插件文件下載到本地,進行安裝。
圖1-2 插件推送頁麵
在菜單欄選擇“用戶管理>客戶端審計>插件推送”,單擊選擇“插件模板設置”標簽頁,進入插件模板設置頁麵,可以預覽或編輯插件推送的頁麵樣式。
圖1-3 插件模板設置頁麵
界麵的詳細說明見下表。
項目 | 說明 |
預覽 | 預覽客戶端推送插件的頁麵樣式 |
編輯 | 插件頁麵樣式的自定義配置:標簽頁名稱、歡迎詞、登錄按鈕的顏色以及logo 圖片,背景圖片的設置。 |
重置 | 插件模板恢複默認值 |
在菜單欄選擇“用戶管理>客戶端審計>終端審計”,配置終端審計相關信息,點擊<提交>。
圖1-4 終端審計配置頁麵
配置詳細說明見下表。
項目 | 說明 |
基礎配置 | |
監聽服務 | 啟用/禁用終端審計功能。禁用後,終端插件不向設備端發送保活報文,不上報日誌。 |
HTTPS加密傳輸 | 啟用時,設備和終端插件之間使用HTTPS加密傳輸; 不啟用時,設備和終端插件之間使用HTTP傳輸。 |
保活周期 | 終端PC向設備發送保活報文的間隔時間,可配置範圍為60-7200秒。 |
終端行為管理 | 啟用/禁用終端行為管理。禁用後,插件對終端PC所有行為都不進行審計。 |
啟用靜默模式 | 啟用靜默模式後,不會在終端上推送插件。 |
客戶端卸載密碼 | 啟用並配置客戶端卸載密碼後,終端卸載插件時需要輸入配置的密碼。 |
啟用審計 | |
瀏覽器上網審計 | 啟用/禁用瀏覽器上網審計。禁用後,插件不對終端PC的瀏覽器上網行為進行審計。 |
進程列表審計 | 啟用/禁用進程列表審計功能。禁用後,插件不對終端PC的進程進行審計。 |
IM審計 | 啟用/禁用IM審計功能。禁用後,插件不對終端PC的IM應用行為進行審計。 |
IM文件備份閾值 | IM文件備份閾值配置範圍1-10M,默認2M。 閾值範圍內的IM聊天文件,插件可以審計日誌並上傳到設備; 超過閾值的IM聊天文件,插件隻審計日誌,不上傳文件到設備。 |
IM審計文件類型 | 不配置IM審計文件類型時,所有的文件類型都能進行審計,並產生相應的審計日誌; 配置IM審計文件類型,隻能審計到配置的文件類型,其他類型文件都不會審計。 |
客戶端郵件審計 | 啟用/禁用客戶端郵件審計。禁用後,插件不對終端PC的客戶端郵件行為進行審計。 |
郵件文件備份閾值 | 郵件文件備份閾值配置範圍1-10M,默認2M。 閾值範圍內的郵件,插件可以審計日誌並上傳郵件到設備; 超過閾值的郵件,插件隻審計日誌,不上傳文件到設備。 |
USB審計 | 啟用/禁用USB審計。禁用後,插件不對終端PC的USB行為進行審計。 |
USB文件備份閾值 | USB文件備份閾值配置範圍1-10M,默認2M。 閾值範圍內的文件,插件可以審計日誌並上傳郵件到設備; 超過閾值的文件,插件隻審計日誌,不上傳文件到設備。 |
USB權限管控 | 配置USB操作讀寫權限為讀寫/隻讀/隻寫/不可讀寫: 讀寫:USB設備可進行讀寫操作; 隻讀:USB設備隻能讀,不能寫; 隻寫:USB設備隻能寫,不能讀; 不可讀寫:USB設備不能進行讀寫操作。 |
USB管控白名單 | 點擊“設ID讀取軟件”可下載U盤外設ID讀取軟件,點擊“配置向導”可獲取U盤外設ID配置指導。 最多可配置128條USB管控白名單,配置內容包括:硬盤ID,父係ID 在管控白名單內的U盤,不受USB管控權限控製。 |
· 支持IM聊天工具包括QQ、微信、釘釘、阿裏旺旺、TIM、企業微信;
· 支持瀏覽器包括穀歌、火狐、360安全瀏覽器、360極速瀏覽器、搜狗、微軟Edge及IE;目前不支持HTTP網站審計,隻支持部分HTTPS網站審計;
· 支持郵箱包括Foxmail和outlook2003;
· 進程列表日誌默認10分鍾發送一次。
在菜單欄選擇“用戶管理>客戶端審計>終端審計”,選擇“在線終端”標簽頁,可以查看終端安裝插件上線後在線終端的信息。
插件關閉後,比如關閉電腦,設備若長時間獲取不到心跳包(保活周期配置範圍為60-7200秒,超時下線時間為保活周期3倍,若保活周期為60s,則每隔3分鍾檢查一次在線狀態),則認為終端已不在線,才會從在線表中刪除該終端的信息。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論