深信服社区»版块 安全类 安全感知平台SIP SIP风险终端并未同步资产感知中的信息,安全事件态势投 ...

SIP风险终端并未同步资产感知中的信息,安全事件态势投屏中显示终端地址已删除

查看数: 3428 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-19 11:07

正文摘要:

如下图在风险终端视角中,对存在风险的终端进行分支、用户名、终端组的编辑,提示已经修改过了,在资产感知中的终端信息也已经更新过了,但是风险终端视角中的终端并未显示相关信息(主机名、责任人等) ...

回复

0010 发表于 2019-11-19 23:58
学习学习。。。
寒山古路 发表于 2019-11-19 18:36
问题1.风险终端显示的资产信息是当这个资产在有出现该安全事件时,当前终端的资产信息。如果这个失陷主机一直没有点击已处理,则会显示之前的失陷信息以及之前的资产信息
问题2.大屏显示的数据您设置为最近30天的数据,如果您这边将终端删除了的话,但是这个终端之前产生的安全事件您没有点击已处理,就会提示已删除,未处理状态。
新手246819 发表于 2019-11-19 16:07
大屏的数据会更新,因为大屏是展示重要的数据,所以原来的终端虽然删除,但是其数据还是在平台上,会保存六个月。只有等到新的终端产生的数据多过已删除的终端数据,在大屏上就会自动覆盖掉,也就是更新。
另外第一个问题,你在终端视角,查一下这个ip,是不是有两个搜索结果。因为可能在你修改相关信息后,重新生成了一个终端对象。