日志审计系统LAS

.
日志审计系统LAS 文档 运维管理 常见问题处理 配置了采集器,没有看到相应数据
{{sendMatomoQuery("日志审计系统LAS","配置了采集器,没有看到相应数据")}}

配置了采集器,没有看到相应数据

更新时间:2023-05-24

配置了日志标准化采集器后,在"资产管理"->"资产管理"界面没有看到相应的日志:

该现象主要原因是由于LAS系统未接收到具体设备syslog日志导致,常见的几种可能如下:

(1)设备与LAS网络不通:

解决方法:设备与LAS间互ping,确认联通性;可以登录LAS硬件管理平台https://x.x.x.x:8082(x.x.x.x为LAS具体地址),默认用户名admin,默认密码admin,进行ping操作,如下图:

登录硬件管理系统

执行ping等操作

(2)目标设备日志未正常发送:a、例如目标设备发送到LAS的日志等级较高,例如0->7设置为7:

解决方法:将设备日志等级调低,设置为0进行测试。

(3)LAS系统未接收到设备日志:可能是目标设备前有安全设备,例如防火墙,封锁了syslog传输通道:

解决方法:设备与LAS间互ping,确认联通性;可以登录LAS硬件管理平台https://10.250.250.128:8082(10.250.250.128为LAS具体地址),默认用户名admin,默认密码admin,进行tcpdump操作,正常接收到syslog报文如下:

C:\Users\juminfo\AppData\Local\Temp\__nyf7_clip_images\image_5e451675_5e72.png