更新时间:2022-07-29
很多客户场景下都会面临DNS服务器失陷场景,无法直接判断到真实的失陷终端,进行真实的问题终端定位,需要将DNS的域名解析日志先发送到SIP,可以使用DNS服务器日志导入功能满足上述场景(也可以在[分析中心/SIEM分析系统模块添加]),管理员登录SIP进入到[资产中心/资产感知/配置/高级设置]页面,点击<>如下图所示。
点击<新增>,弹出配置参数输入框,如下图所示。
其中:
和SIEM模块一样,DNS服务器日志导入功能,在2U设备上默认开启,1U设备上默认不展示,且最大支持5个日志源。