上云无忧 > 文档中心 > 天翼云日志审计环境相关常见问题QA
日志审计
天翼云日志审计环境相关常见问题QA

文档简介:
Q:系统初始用户名、密码是什么? A:系统内置了以下三个角色与用户,登录后请首先修改密码: 系统管理员 : 具备系统配置,日志审计操作的权限,对应的内置用户名:sysadmin 密码:venus.sa.sysadmin
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

环境相关


Q:系统初始用户名、密码是什么?

A:系统内置了以下三个角色与用户,登录后请首先修改密码:
系统管理员 : 具备系统配置,日志审计操作的权限,对应的内置用户名:sysadmin 密码:venus.sa.sysadmin
用户管理员 : 具备用户管理和权限管理操作的权限,对应的内置用户名:useradmin 密码:venus.sa.useradmin
审计操作员 : 具备对系统操作进行审计的权限,对应的内置用户名:auditor 密码:venus.sa.auditor


Q:系统运行日志如何查看、下载?
A:如果系统可以登录,在“系统配置”-“系统自身监控”-“诊断日志”菜单中可以下载3类日志,包括应用日志、数据库日志、应用服务器日志。
如果系统无法启动,可以登录服务器下载相关日志,路径如下

名称

文件

应用运行日志(windows)

安装目录\webserver\logs\日志审计.log

nutz.log

数据库运行日志(windows)

安装目录\database\data目录下WIN-XXXXXXX.err

应用运行日志(linux)

安装目录/webserver/logs/日志审计.log、nutz.log

数据库运行日志(linux)

/data/cupid/database/data/mysql.log


Q:系统部署需要开放哪些端口?

A:

序号

目的端口

协议

用途

1

8445

TCP

配置https访问时需要开放8445端口。

2

22

TCP

 

提供SSH 服务供远程访问(LINUX版需要)


3

161

UDP

 

用于本机能被网管设备监控,酌情开放


4

162

UDP

 

用于接收SNMP Trap 告警的端口


5

199

TCP

 

SNMP V3远程监控端口,用于本机能被网管设备监控,酌情开放


6

514

TCP/UDP

 

用于接收syslog 日志


7

2100

TCP

 

FTP 服务, 供上传升级包使用(LINUX版需要)


8

8022

TCP

 

事件采集器或作为下级结点的管理中心需要开放,下发策略包时需要。


9

8200

TCP

 

 向外提供web访问


10

8201

UDP

 

向外提供web访问


11

8300

TCP

 

向外提供web访问


12

8301

TCP

 

向外提供web访问


13

8514

TCP/UDP

 

接收转发的日志


14

8888

TCP

 

向外提供Web 访问


15

8890

TCP

 

接收Windows 日志传感器注册端口


16

8889

TCP

管理中心查询Windows 日志代理状态使用端口。

相似文档
  • Q:首页的最近30分钟告警状态的预警雷达是怎么实现的? A:预警雷达圆形区域中的点表示告警的IP地址,采用IP地址子网地址和主机地址来定位具体位置,实际按照IP地址的最后两位来定位,圆周角度和半径值分别表示定位的两个坐标,将雷达圆形区域X轴坐标是0-255
  • Q:设备日志配置了syslog或trap发送到日志审计服务器,但在审计系统中查不到该设备事件,如何排查? A:首先保证设备日志已发到审计服务器上,通过抓包工具可以验证,window通过wireshark或Kiwi;linux可通过tcpdump命令如tcpdump udp port 514 host 192.168.1.1。
  • Q:启用资产自动发现,系统收到外部事件,为什么在资产中没有显示发现的资产? A:在进行资产自动发现时是基于事件的设备地址和设备类型时进行发现的,在接收的外部事件没有进行范式化或设备类型没有指定时,资产进行自动发现时找不到设备类型,所以资产中没有显示发现的资产。
  • Q:工作台的主要用途? A:工作台为用户提供一个使用信息安全运营中心的快捷入口,通过预先配置,综合展现和当前登录用户有关的日常工作活动,提供一站式管理功能。工作台是用户相关的,把系统各功能模块进行有序的联系,形成面向用户的、条理清晰的工作桌面。
  • Q:规则如何启用和告警? A:进入规则的上级目录,在规则列表中点击“编辑”,即可配置启用和告警 Q:规则动作中配置了声音和提示框告警,为什么有告警却没有声音和提示框? A:首选看右上角声音和提示框控制是否处于启用状态。另声音和弹框,只会在一个客户端出现。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部