在日常运维中,某公司的态势感知平台作为重要的日志分析工具起到了举足轻重的作用,因此若未形成相应的日志总是心里慌慌的,接下来分享未获取到日志的几种排查思路: 1、STA镜像口是否有流量 排查思路:需要确认镜像是否配置正确 2、STA镜像口是否有配置区域 排查思路:STA镜像口选择旁路镜像区域 3、策略管理是否勾选记录日志 排查思路:策略管理勾选记录日志 4、STA传输日志模式 排查思路:精简模式不传输http、dns等审计日志和访问测试日志,传输日志量少,建议护网期间选择高级模式 5、序列号是否再保 排查思路:确认序列号是再保 6、是否有白名单的相关操作 排查思路:确认白名单网段地址 7、SIP日志设置 排查思路:SIP的日志设置勾选审计日志 |