更新时间:2024-08-07 GMT+08:00
分享

华为乾坤页面没有威胁事件

问题描述

设备管理页威胁日志有数据,华为乾坤上原始告警数为0。

可能的原因

设备配置问题,或者上游设备做了安全限制导致网络不通。

解决方法

  1. 比较配置文件,确保配置无问题。
  2. 排查上游设备做了安全限制导致网络不通,需要放通如下地址和端口。

采集器地址:rd.seccloud.huawei.com 端口 30201(威胁事件)、30202(pcap取证)、30203(流量日志)、30209(云端智能检测)

相关文档