使用限制
更新時間 2025-09-18 10:03:31
最近更新時間: 2025-09-18 10:03:31
分享文章
本小節介紹日志審計(原生版)使用限制。
在使用日志審計過程中,您需要了解日志審計(原生版)系統的使用限制。
數據接入前置條件
數據接入前,請務必在平臺資產管理模塊配置好數據采集的對象,尤其是ip地址信息和設備大類和小類信息。這將影響到數據的接收和數據的處理模板;
被采集對象的設備與平臺網絡可達;
Syslog接收端口監聽正常,平臺服務運行正常;
在解析接入規則模塊能找到被采集對象的設備類型解析模板。
告警產生前置條件
日志數據接入正常;
采集接入數據能找到對應設備解析模板,正常解析出關鍵字段信息;
告警規則配置邏輯正確;
告警規則配置的規則匹配字段信息有值且正確。
支持的設備類型
支持主機設備、網絡設備、安全設備、應用系統、虛擬機、存儲設備。
支持主機設備型號
| 設備子類 | 設備型號 |
|---|---|
| windows系列 | Win2000、win2003、xp等 |
| unix&linux | Linux系列、solaris8、solaris9等 |
| Pc服務器 | 小型機 |
支持網絡設備型號
| 設備子類 | 設備型號 |
|---|---|
| 交換機 | Extreme、Juniper、神舟數碼等 |
| 交換機/思科 | 100系列、200E系列、200系列、300系列、500系列、90系列、Catalyst2918系列、Catalyst2960-CX系列等 |
| 交換機/華為 | 12800系列、16800系列、2350&5300&6300系列等 |
| 交換機/H3C | S1000系列、S10500系列等 |
| 交換機/中興 | 1000系列、2900E系列、2950系列等 |
| 路由器 | Extreme、Juniper、神舟數碼等 |
| 負載均衡設備器 | F5、信安世紀、array |
支持安全設備型號
| 設備子類 | 設備型號 |
|---|---|
| 防火墻 | 迪普防火墻、東軟NetEye防火墻、H3C防火墻、Fortigatet防火墻、hillstone防火墻、Checkpoint防火墻等 |
| IDS&IPS&IDP | 啟明星辰天闐IDS、安氏領信IDS、綠盟冰之眼IDS、SnortIDS、juniperIDP、啟明IDS、華為IDS、網神IDS等 |
| 異常流量分析 | Arbor異常流量分析系統、NTGGenie流量分析系統或攻擊溯源、綠盟異常流量分析系統NTA等 |
| 數據庫審計 | imperva數據庫審計系統、網御數據庫審計系統、中安新云數據庫審計、天融信數據加密系統、安華金和數據庫審計系統等 |
| 企業網關 | NeTrust企業網關、啟明星辰天清漢馬UTM、聯想網御UTM等 |
| 異常流量清洗 | 迪普DDOS、綠盟黑洞DDOS網關等 |
| VPN | NeTrustSSLVPN、Array VPN系統、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 |
| 網頁防篡改系統 | 中創InforGuard、安恒網頁防篡改 |
| 網絡安全操作審計系統 | UMAP堡壘機、福富4A、啟明星辰網絡安全審計系統等 |
| 安全掃描系統 | 安恒應用系統漏洞掃描、安恒應用系統數據庫漏洞掃描、安恒操作系統漏洞掃描等 |
| 一次性口令審計 | 聯創亞信一次性口令、上海眾人一次性口令 |
| 其他安全設備 | logdb_ftp、logdb_db |
| 上網行為管理 | 深信服有線上網行為管理設備、黑盾無線上網行為管理設備、云訊通綜合網管平臺、5GSA核心網系統 |
| 深度威脅發現設備 | 亞信深度威脅設備TDA、360天眼、啟明APT威脅檢測、啟明CS檢測探針等 |
| 虛擬化安全設備 | 亞信虛擬化安全設備、朗維dlp、優炫dlp等 |
| 防病毒 | 網神防毒墻、瑞星、卡巴斯基反病毒、亞信防病毒、賽門鐵克防病毒、趨勢防病毒等 |
| 網閘 | 國保金泰網閘、網御星云網閘、天行網安網閘、南瑞網閘、天融信網閘等 |
| 終端安全 | 360、瑞星、金山、北信源、冠群金辰、Symantec等 |
| Anti-DDoS | 綠盟DDoS、金盾DDoS、啟明星辰DDoS、天融信DDoS、華為DDoS、H3CDDoS、網神DDoS等 |
| 網絡運維審計系統 | 啟明星辰、齊治、諧潤、福富4A等 |
| WAF | 綠盟WAF、安信華WAF、知道創宇WAF、黑盾web應用防火墻等 |
| 蜜罐 | 魅影蜜罐、君立華域蜜罐、諦聽蜜罐等 |
| 僵木蠕 | 恒安嘉興僵木蠕 |
支持應用系統設備型號
| 設備子類 | 設備型號 |
|---|---|
| web服務 | apache、jboss、tomcat、IIS、其他等 |
| web中間件 | weblogic、websphere等 |
| 數據庫 | oracle、DB2、sql server、mysql、postgresql、sybase、redis、mongodb、memcache、hbase、informix、domino、達夢、elasticsearch、hadoop、hive、Teradata、Impala、gbase等 |
| FTP | VSFTP、serv_u |
| DNS | bind、牙木 |
| 防病毒 | McAfee防病毒系統、趨勢防病毒系統、天融信防病毒網關、天融信防病毒等 |
| 其他 | bash、wget、curl、snmp、rsync、nfs等 |
| 網管系統 | HP OpenView NNM、IBM NetCool、CiscoWorks、網神網管系統等 |
支持虛擬機設備型號
| 設備子類 | 設備型號 |
|---|---|
| Windows系列 | Windows 2000、Windows 2003、Windows xp等 |
| Unix&linux | Linux系列、solaris8、solaris9、solaris10、AIX系列、HP-Unix系列、suse系列(9-15) |
支持存儲設備型號
| 設備子類 | 設備型號 |
|---|---|
| 磁盤陣列 | / |
| 磁帶庫 | / |
| 存儲系統 | HP、IBM、EMC、VERITA |
支持的區域
| 區域 | 一類節點 | 二類節點 |
|---|---|---|
| 華東地區 | 杭州2/杭州7/合肥2/華東1/九江/南昌5/南京3/南京4/南京5/上海15/上海36/上海7/蕪湖2/蕪湖4 | 杭州/南昌/上海4/蘇州/蕪湖 |
| 華南地區 | 長沙3/長沙42/郴州2/佛山3/福州25/廣州6/海口2/華南2/南寧2/南寧23/武漢3/武漢4/武漢41/廈門3 | 長沙2/福州1/廣州4/海口/南寧/深圳/武漢2 |
| 西北地區 | 蘭州2/慶陽2/烏魯木齊27/烏魯木齊4/烏魯木齊7/西安3/西安4/西安5/西安7/西寧2/中衛2/中衛5 | 蘭州/烏魯木齊/西安2/西寧/中衛 |
| 西南地區 | 成都4/重慶2/貴州3/昆明2/拉薩3/西南1/西南2-貴州 | 成都3/重慶/貴州1/昆明 |
| 北方地區 | 北京5/華北2/呼和浩特3/晉中/遼陽1/內蒙6/青島20/沈陽8/石家莊20/太原4/鄭州5 | 北京2/長春/哈爾濱/華北/內蒙3/青島/石家莊/太原/鄭州 |