SIP对接windows的DNS服务器 随着网络安全日益发展,客户越来越重视自己的网络安全,我们小伙伴通常会有一下sip的实施或者测试项目,我们发现客户网络的DNS服务器会有很多误报,针对DNS的误判我们可以采用下面方式进行处理。
(1)在SIP的资产感知->资产管理->主机资产页面,确保DNS主机的类型配置正确 (2)在SIP的SIEM分析系统->采集器管理页面,点击新增,配置好DNS服务器的IP地址,类型选择“DNS Log”。 (3)配置DNS服务器,生成DNS日志(DNS服务器上没有“服务器管理器”,在控制面板\程序\打开或关闭Windows功能,将服务器管理器勾选上) (4)安装nxlog工具(在DNS服务器上安装我们提供的nxlog安装包,默认会安装在C:\Program Files (x86)\nxlog\,然后修改其配置文件C:\Program Files (x86)\nxlog\conf\nxlog.conf) (5)用管理员权限打开cmd,运行sc start nxlog,即可启动nxlog (6)将DNS服务器作为源地址加白 (7)续可以观察SIP的第三方日志以及安全事件,只要客户把内网主机都在资产感知模块配置正确,DNS代理误判的问题即可解决。 |