提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:SIP安全事件误判可能原因和排查思路概述

|

问题描述

SIP上安全事件误判

告警信息

可能原因:
1、sip以及探针版本过低,授权过期,规则库以及引擎不是最新
2、安全事件/安全告警模块进程异常;
3、风险终端为dns服务器或者其它代理服务器

有效排查步骤

1、检查sip以及探针版本,规则库,引擎是否是否最新,序列号是否到期;
2、确认sip以及探针进程是否异常;
3、确认风险终端是否为dns以及其它代理服务器;
4、根据安全事件详情里面的数据包以及日志检索进行综合分析

解决方案

联系技术支持建议提供以下信息:
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备版本信息:
7、设备是否有加白名单:
8、关键日志:

操作影响范围

我要分享
文档编号: 219705
作者: admin
更新时间: 2023-01-05 17:29
适用版本: