苏州众里数码半导体行业信息安全专家

服务热线:18625216903
众里成立8大社群,1000+CIO人才构建行业生态链
您当前的位置: 首页 > 新闻资讯 > 常见问题
reporter是不是可以把服务器的日志收集进来并做告警吗

reporter是不是可以把服务器的日志收集进来并做告警吗

2021-09-16
只要可以丢给我们,就可以做到,只要在分时报表设置关键字,次数为1就好
syslog即时趋势报表应该怎么看?

syslog即时趋势报表应该怎么看?

2021-09-15
即时趋势报表是最近一段时间的异常突起,请点击进去看详细信息
reporter日志分析有大量爆发就会告警,那么们设计的不是要天天告警

reporter日志分析有大量爆发就会告警,那么们设计的不是要天天告警

2021-09-15
不会,他的异常趋势分析是根据过去一个礼拜内学习的,并不是看到量大就告警
测试过程中,客户不愿意丢出AD该怎么做?

测试过程中,客户不愿意丢出AD该怎么做?

2021-09-15
实在不愿配合AD的话,就让客户把名称解析做进来,这样才能体现设备的功能...
reporter是否可以和paloalto做配合,收集他的日志呢?

reporter是否可以和paloalto做配合,收集他的日志呢?

2021-09-15
可以的,一些主流的网络设备都可以的
服务器是smtp,请问这样是否可以做?

服务器是smtp,请问这样是否可以做?

2021-09-14
不可以,reporter接受的syslog,udp514的方式
reporter可以收集服务器的日志,可以把服务器日志丢出来一起分析?

reporter可以收集服务器的日志,可以把服务器日志丢出来一起分析?

2021-09-14
是可以收的,这个要看服务器是否可用丢出来,格式什么样子的,丢出的方法等
可是客户有和switch的厂家确认过,没使用bash套件,日志是什么情况?

可是客户有和switch的厂家确认过,没使用bash套件,日志是什么情况?

2021-09-14
有可能是伪造的核心交换机的IP地址
那么是不是意味着核心交换机已经被攻破了呢?

那么是不是意味着核心交换机已经被攻破了呢?

2021-09-14
有这个可能性,可能已经取得控制权限
为什么发现有很来自核心交换机的IP对Reporter的做bash的漏洞攻击

为什么发现有很来自核心交换机的IP对Reporter的做bash的漏洞攻击

2021-09-14
只是试图攻击而已,不会成功的