本帖最后由 15588814700 于 2020-11-12 13:05 编辑
背景:
客户oa系统要过2级等保,内网没有审计类设备,采购了某公司的日志审计 处理过程: 设备开箱上架 第二步:查看授权和设备版本是否是最新的 第三步:测试设备与网关联通性
第四步:登陆设备控制台创建采集器(las控制台是不需要加断口的)我这边审计是用的安装插件的方式设计的WINserver系统 第五步:下载采集器客户端 第六步:将下载好的采集器客户端上传到服务器并安装 第六步:在文件加找到nxlog.conf文件进行编辑(一般安装路径在C:\Program Files (x86)\nxlog\conf路径下)配置日志路径和平台ip地址 第七步:启用nxlog服务 第八步:登陆日志审计创建资产 第九步:把审计策略打开,默认十关闭的 第十步:点击日志查询→日志列表查看是否有日志 注:在安装插件配置时一定要测试服务器到LAS514端口是否是通的,不通是没有日志的
|