深信服社区»版块 安全类 安全感知平台SIP SIP高威胁需要一目了然

SIP高威胁需要一目了然

查看数: 3585 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
AZ5
发布时间: 2019-6-26 10:42

正文摘要:

有两个不成熟的建议1·SIP的初衷应该是能够将内网或者分支机构的终端或者服务器安全威胁暴露出来,那现在有多种渠道收集到相关日志,sta、syslog、af、waf、ips等(第三方)设备都可以将安全日志发给sip,那sip处理 ...

回复

态势感知_运营 发表于 2019-6-26 16:14
您好,针对您的问题,做一下回复:
1.日志属于未做安全分析处理的原始数据,就算是高危或以上的日志还是非常多的,所以在首页展示可能不太合适,毕竟首页显示的是概要信息,如果高危日志显示告警可能会影响体验,不过这个建议我们先记录下来,看看如何进行改进
2.日志导出的建议采纳,谢谢您的反馈