网络安全监测装置不上报事件怎么处理
发布网友
发布时间:2022-05-06 18:57
我来回答
共3个回答
热心网友
时间:2023-09-11 09:53
你说的上报事件是站端向主站上报吧
1、首先要确定网络是否通畅,路由是否正确,交换机端口是否up,后台ping主站地址是否正常
2、然后检查通讯配置,主站地址配置是否正确,有没有勾选告警上传选项
3、再检查本端证书及主站证书导入是否有误,可以在后台用cat命令查看证书存放路径下的证书跟调度发过来的证书是否一致
4、查看纵向隧道是否协商成功,8800端口是否在纵向加密策略上打开,一般纵向需要建2条策略,第一条端口本端8800-8801对端1024-65535,第二条本端1024-65535对端8800-8801
5、重启上传程序或者直接重启监测装置后查看有没有跟主站的tcp链接
6、调度主站导入站端证书是否正确,站端ip是否配置正确,主站重启接收程序
7、如果检查了这些还是有问题尽快联系厂商工程部和研发人员
希望问题早日解决
热心网友
时间:2023-09-11 09:53
请示部门领导后尽快上报有关机构,无意的不上报最多口头警告一下,如果知道还不上报且时间太久将更严重
热心网友
时间:2023-09-11 09:54
查看设置是否正确