#原创分享#SIP平台资产在线数较少问题排查
  

清风慕竹 9061人觉得有帮助

{{ttag.title}}
一、现象描述
      XX客户反馈查看SIP平台资产模块,发现资产在线数较少,帮忙查看一下是正常现象还是出现了bug。
注:客户资产模块有相关的定制,但是排查思路应该是一致的。
二、排查思路
(1)点击资产管理模块,查看现象
1.png
(2)点击数字跳转,主机资产页面确认筛选条件是否正确
2.png
注:总览模块跳转过来筛选条件变成了全部,建议进行一下修改,保持规则的下层。总览的最近30天,其实是最近29天。而且总览是以first_seen 来算时间,列表是用last_seen。
3.png
3、右侧勾选展示重要数据
4.png
4、通过第二步的筛选,查看资产的最近上线时间,如果全部离线,而且排在第一个的最近上线时间比高级设置里面配置的离线时间还早,则说明确实是探针没有再识别到该资产的流量导致的离线;
5.png 6.png
5、查看下资产离线的资产IP范围,在日志检索按照以下查询条件进行筛选,观察最近是否有安全日志,或者网络流量,如果数量及其少,没有更新资产的最近上线时间也是有可能的
,如果这种情况流量很少,那离线很有可能是正常的。
7.png
补充:资产审核、入库、退库流程图
8.png

打赏鼓励作者,期待更多好文!

打赏
9人已打赏

luoxue 发表于 2021-3-4 08:54
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
YQQQ2020 发表于 2021-3-4 10:23
  
感谢楼主分享,学习学习。
新手147610 发表于 2021-3-4 13:47
  
感谢楼主的精彩分享,学习了!
磊大发 发表于 2021-3-4 14:15
  
感谢楼主的精彩分享,学习了!
新手276056 发表于 2021-3-8 10:30
  

感谢楼主的精彩分享,学习了!
薛龙龙 发表于 2021-3-8 20:12
  
感谢楼主分享,学习学习。
RNG 发表于 2021-3-9 14:22
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
好好的zmx 发表于 2021-3-9 17:13
  

感谢楼主分享,学习学习。
瞭望星空 发表于 2021-3-9 20:23
  
感谢楼主无私分享,学习一下
发表新帖
热门标签
全部标签>
每日一问
技术笔记
信服课堂视频
GIF动图学习
项目案例
产品连连看
安装部署配置
在线直播
专家分享
新版本体验
技术咨询
答题自测
SANGFOR资讯
技术圆桌
功能体验
每日一记
技术顾问
排障笔记本
畅聊IT
原创分享
SDP百科
产品预警公告
测试报告
运维工具
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
信服故事
标准化排查
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术

本版达人

ggbang

本周建议达人

adds

本周提问达人