更新时间:2023-05-24
一、基础检查
操作方法:
1、登录管理控制台WEB页面。
2、查看"日志查询"->"日志列表"是否有设备日志。
3、查看"日志查询"->"关联事件"是否有匹配关联策略的关联事件产生。
4、查看"日志查询"->"审计事件"是否有匹配审计策略的关联事件产生。
5、查看"安全概览" 下各个仪表盘是否有相应的统计报告产生。
二、检查标准:
操作方法:
1、事件列表展示系统接收到的设备日志。
2、关联事件列表展示符合关联策略的关联事件。
3、审计事件列表展示符合审计策略的审计事件。
4、安全概览下个仪表盘显示正常,统计数据正确。