一、组网需求

1、NBR-E作为出口,通过一条静态IP地址上网,内网用户网关在NBR-E的内网口上。配置实现最基本的上网功能;

2、对内网用户的QQ聊天内容进行审计。


二、组网拓扑

 

三、配置要点

1.NBR-E开启QQ聊天审计

2.电脑端安装相应插件;

        

四、配置步骤

1、NBR-E开启QQ聊天审计操作

1)依次点击流控---行为策略---高级配置

2)点击添加行为策略按钮

3)输入策略组名称,可自定义,然后点击下一步

4)在左侧界面中,点击‘其他策略’

5)选择‘QQ聊天内容’,并点击‘+’按钮添加策略

6)控制选项选择‘审计(需安装插件)’,选择生效时间后点击‘确认’按钮,然后点击‘下一步’按钮

7)关联用户后点击‘完成’按钮


2、电脑端安装相应插件

1)打开IE浏览器,然后访问任意非加密网页将跳转到插件下载界面。(在未安装插件的情况下,PC访问非加密的网页,前3分钟可正常访问,之前会跳转到插件下载界面)

2)下载安装包后进行安装

3)如还需开启QQ群聊天内容审计,点击开启QQ群聊天内容审计选项前方按钮,在弹出提示框中点击‘确定’按钮。

注:开启QQ群聊天内容审计,需要先通过高级配置开启QQ聊天内容审计策略。

 


五、配置验证

1点击流控---实时审计记录能查看实时的QQ聊天审计记录

2点击流控---行为审计报表---内容审计报表---插件QQ聊天内容,也能查看QQ聊天审计记录,并支持查询和导出报表

 

六、注意事项

1、11.1(6)B25及以上版本才开始支持https网站域名过滤和审计
2、QQ聊天内容审计目前仅支持QQ 8.0及以上版本,如果客户端QQ版本太老,则可能出现漏审或只能审计发送消息,无法审计到接收消息
3、QQ聊天内容审计是通过安装准入插件到计算机来达成的,插件程序需要管理员权限运行,开机后插件将自动启动,此时将弹框询问用户是否允许RjPluginHelp.exe插件程序修改此计算机,应当选是,否则插件将不运行如果该PC配置为需要审计QQ聊天内容,则该PC在进行网页浏览过程中将跳转到下载准入系统页面,需要重新下载安装插件才能上网
4、可使用命令:show plugin-list ip A.B.C.D(电脑IP) 查看某台电脑是否已经安装插件。
5、QQ聊天内容审计要求内网用户PC(仅支持windows系统),且内网不能共享上网。
6、开启QQ聊天内容审计后,极少数情况下可能出现PC安装了插件却依旧无法上网。或关闭QQ聊天内容审计后,依旧会审计该用户的QQ聊天内容。一般情况下不会出现这种问题,万一出现,请按如下方式规避:将该问题用户的IP加入免审计用户中,待该用户访问过任意HTTP网页后,再将该用户从免审计用户中去除,问题即可消除。