建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

日志分析管理系统Sip-Logger

关注
深信服日志分析管理系统针对信息安全事件的“可发现”、“可处理”、“可审计”、“可度量”四大目标进行规划和设计,提供众多基于日志分析功能,如安全日志的集中采集、分析挖掘、合规审计、实时监控、日志二次转发及安全告警等,能够同时满足企业审计合规需求及实际运维分析需求,及时有效的发现异常及违规事件,是企业日常信息安全工作的重要支撑平台。
故障案例库
典型场景排查思路

步骤三、检查windows审核策略和网络通信是否正常

更新时间:2023-07-27
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块
适用版本 通用
检查审核策略是否正常修改,确认服务器与logger的网络通信情况,服务器抓包确认日志是否成功外发
1、打开服务器的【控制面板】-【系统和安全】-【管理工具】-【本地安全策略】-【本地策略】-【审核策略】确认审核策略配置是否正确;


建议开启前二后三的策略审核

2、使用CMD的telnet命令测试服务器到logger的TCP 5044端口通信是否正常;



3、网络通信正常、配置也正常的情况下,若logger还收不到win服务器日志,可在win服务器上安装wireshark抓包确认数据是否正确生产并外发;
可通过过滤logger地址来检索数据:ip.addr==IP(loggerIP)
xp系统无法安装wireshark,可安装network monitor软件抓包

抓包工具.zip

(51.66 MB)

本页目录
  • 问题描述
  • 解决方案
  • 建议与总结
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录