地址、邮件大小、附件数量、时间戳和邮件状态等信息以及可执行的操作等。
3.1.6.2 延迟邮件查询
在这可以在[组过滤]、[用户过滤]和[IP过滤
]
点击[操作
]一栏下面的,可以把邮件下载到本地查看。
3.1.6.3 延迟邮件删除
如果需要删除某些被延迟审计的邮件,可以进行如下操作:
选中需要删除的邮件:
[操作]一栏中的,出现如下界面:
3.1.6.4 延迟邮件审核
如果需要审核通过发送被延迟审计的邮件,可以进行如下操作:
选中需要审核的邮件:
[操作]一栏中的,出现如下界面:
这时可以看到[邮件状态]是等待发送,只要设备可以正常和邮件服务器正常通信,最后就可以发送成功。
其中审核通过有优先级的设置,界面如下:
这个优先级表示如果同时有几封邮件都被审核通过,则优先级高的会优先发送出去,而优先级为中和低的要先排队,等优先级高的邮件先发送完毕后再依次进行发送。
3.1.6.5 延迟审计选项
,在这里进行相关操作,界面如下:
3.1.7 DHCP运行状态
『DHCP运行状态』主要用于查看DHCP的分配情况,前提『DHCP』已经进行了相关启用的配置,界面如下:
此处可以看到当前分配总数、被分配用户的IP地址、计算机名称、MAC地址、租用日期和租用时间。
3.2 对象定义
『对象定义』中定义的各种对象是设备做上网行为过滤、上网行为审计和流量管理的基础,各种控制和审计都是基于对象来做的。对象定义中包括:
『应用特征识别库』、『应用智能识别库』:定义的是各种常见的上网应用,由深信服的研发人员通过分析各种常见应用的数据特征和行为特征做出相应的规则。用户可以在『上网
策略』→『上网权限策略』→『应用控制』中引用这两类对象,对上网应用做控制;通过这两类应用识别规则为基础,还可以进行『WEB过滤』、『SSL管理』、『上网审计』、『终端提醒』等;另外在『流量管理』中也可以根据这两类应用识别规则对不同的应用类型做流控。『应用特征识别库』还可以通过访问深信服服务器进行定期更新,深信服会持续的定期更新服务器上的应用特征规则库,用于识别网上的最新应用和版本。
『自定义应用』是提供给客户自己定义应用规则的,提供数据包特征设置,如果使用用户具备抓包和数据包特征分析的能力,可以通过『自定义应用』设置规则。一般情况下不建议自定义规则,以免和内置的应用识别规则有冲突导致应用识别混乱,从而导致部分控制和审计失效。
『URL分类库』中包括了网络中常见的URL并对这些URL进行了分类,URL分类库中包含了深信服设备内置的URL库、客户自定义的URL库和智能URL识别。用户可以在『上网策略』→『上网权限策略』→『WEB过滤』中引用这类对象,对URL的访问进行控制。
『准入规则库』用于设置准入规则,准入规则包括检测客户端的操作系统、进程、文件、注册表等,还可以通过准入实现加密IM的聊天内容审计。用户在此处设置的准入规则,可以在『上网策略』→『准入策略』中被引用,实现对客户端电脑的检测和控制。
『网络服务』是通过端口和协议等条件设置网络服务,用户可以在『上网策略』→『上网权限策略』→『端口控制』引用这类对象,通过对数据包的端口和协议的检测来对上网数据进行控制;用户还可以在『防火墙』→『过滤规则』中引用这类对象。
『IP组』用于设置IP组,方便客户在针对IP进行控制的设置中引用。用户可以在『上网策略』→『上网权限策略』→『端口控制』、『流量管理』→『通道配置』、『防火墙』→『过滤规则』中引用这类对象。
『时间计划组』用于设置时间计划,设备上的大部分控制都是可以基于时间段来进行控制的,用户可以在此处设置时间段,方便在控制策略中调用。另外在使用数据中心进行行为查询、报表统计时也可以引用到这些时间计划组。
AC 3.0 用户手册
2010年8月
目录