现网是H3C SecPath D2000-V100,在数据库服务器端安装了探针,目前管理口有流量,但是监听口流量不动,数据库会话也是0,而且探针的运行时间有点异常,监听服务运行时间也有点异常,重启了也没用
(0)
1.相关端口的对应设备是否配置了镜像
2.网络联通性正常
参考:
此问题一般是因为配置问题导致不能正常审计到数据。请按照如下操作检查处理:
(1) 确认镜像流量是否正确(是否包含目标审计对象的双向流量);
(2) “策略中心”-“网络配置”页面中的监听网卡是否正常设置并接入镜像数据;
(3) “策略中心”- “监听配置”页面中的各项配置是否按照实际情况正确配置;
(4) “策略中心”- “监听配置”-“指定IP审计”页面中的配置是否正确;
(5) “运行状态”或者“系统服务”页面中的监听服务是否启动;
(6) “策略中心”-“事件定义”页面中的规则中的规则动作是否设置为丢弃;
(7) “审计中心”-“SQL模板”页面中的SQL模板是否大量或者全部设置为“丢弃此类语句”。
如果检查以上步骤后,仍然审计不到数据,请联系代理商或当地技术工程师处理。
(0)
网络通吗
(0)
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/SJKSJ/H3C_SecPath_D2000-V/?category=328907 参考下手册吧
网络是通的
数据库审计得添加相应的数据库
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/SJKSJ/H3C_SecPath_D2000-V/?category=328907 参考下手册吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明