提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

确认审计策略配置是否正常

|

问题描述

查询不到行为日志或者流量日志的排查思路

告警信息


解决方案

1、行为日志查不到--检查是否开启了审计策略
2、行为日志可以审计,内容审计不到--检查序列号是否开启了内容审计,如下图
3、行为内容日志可以审计,但是聊天内容(微信网页版、QQ)审计不到---检查序列号是否开启了个人通信内容审计
4、若只是个别人的日志查询不到,则着重确认关联目标用户、生效时间等细节配置,可以在策略集中查看

5、流量审计不到,检查流审策略是否开启,确认是否开启了仅统计组流量。(未开启会导致应用流量页面,查询用户维度无数据)
确认是否开启了时长统计。(未开启会导致时长页面无法查出数据)
确认是否开启了域名相关统计。(未开启会导致域名相关页面无法查出数据)
6、由于缓冲区大小有限,总的日志量大的情况, 某个用户的上网行为监控不一定能显示出来,可以通过数据中心进行日志查询
7、流媒体只有流量日志但是没有行为日志的情况需检查是否开启如下审计功能


操作影响范围

操作不涉及到影响业务

我要分享
文档编号: 220575
作者: admin
更新时间: 2023-01-05 17:29
适用版本: