1、广道网络安全审计管理系统安装完成,策略实施后,审计日志或报警信息中信息记录显示?
解决方法:
如果您发现抓包网络适配器不能正常采集数据包时,请检查设备的抓包网络适配器接口是否与核心交换机,或者汇集交换机的镜像端口正确连接;此外,您还需查看系统Web管理页中的“系统设置”选项子项“镜像网卡设置”,中的抓包网络适配器是否启用;最后,我们还需要确认是否正确和完整的配置了系统的审计策略或报警策略(具体配置,可参看用户手册)。
2、在进行“行为管理”的过程中,“行为管理”策略无法生效?
解决方法:
“行为管理”的实现主要取决于系统设备中的发包网络适配器。当您发现系统不能进行正常的“行为管理”时,首先,应该检查设备发包网络适配器接口是否连接在核心交换机,或汇集交换机的任意一个可通讯的喘口上(非镜像端口);然后,需要检查在操作系统网络环境设置中,发包网络适配器是否拥有被审计网段相对应的IP地址和网关(抓包网络适配器设置为多IP、多网关支持);接下来,您需要确认在Web管理页面内的“系统设置”选项子选“本地网卡设备”中,是否添加了需要接受“行为管理”的对象所在网段的网关;最后,我们需要确认“行为管理”策略是否完整配置(具体配置,可参看用户手册)。
3、当被审计对象的计算机连入广道网络安全管理审计系统时,该计算机不能正常进行互联网行为?
解决方法:
广道网络安全审计管理系统目前分为多个版本。其中酒店版管理的对象需要通过上网身份认证,而未通过认证的身份是不能够进行互联网行为的,因此,当您遇到此类问题出现时,请先确认您所装系统的版本。如果您确认您的版本非酒店版,请与代理商或经销商取得联系或直接与我们联系。
|