适用于Log360的前提条件

在您的环境中启动Log360之前,请确保处理好以下事项。

 

ADAudit Plus所需的端口

需要打开以下端口才能进行事件收集

端口号

端口使用情况

389

使用LDAP协议进行通信

135

与RPC通信

445,135

与NetBIOS会话服务通信

 

访问ADAudit Plus需要以下端口:

端口号

端口使用情况

8081

HTTP

8444

HTTPS

 

 

EventLog Analyzer所需的端口

EventLog Analyzer要求在服务器上打开下面提到的端口:

端口号

端口使用情况

8400 (TCP)

Web服务器端口

513, 514 (UDP)

Syslog侦听器端口

514 (TCP)

Syslog侦听器端口

33335 (TCP)

PostgreSQL/MS SQL数据库端口

 

无代理日志收集:

需要在服务器和远程主机上打开下面提到的端口,才能启用无代理日志收集。

EventLog Analyzer将以下端口用于WMI、RPC和DCOM.

端口号

端口使用情况

135, 445, 139 (TCP)

WMI, DCOM, RPC

49152-65534 (TCP)

WMI, DCOM, RPC

 

基于代理的日志收集:

EventLog Analyzer使用以下端口进行本地代理与服务器的UDP通信。

端口号

端口使用情况

5000, 5001, 5002 (UDP)

用于EventLog Analyzer本地代理与服务器通信的UDP端口

EventLog Analyzer使用以下端口进行远程代理与服务器的TCP通信: 

端口号

端口使用情况

8400 (TCP)

用于EventLog Analyzer远程代理与服务器通信的TCP端口

 

For IBM AS/400

下面提到的端口需要在服务器和远程主机机器上打开。

端口号

端口使用情况

446-449, 8470-8476, 9470-9476 (TCP)

保持对IBM AS/400机器的访问打开上述端口

 

 

O365 Manager Plus所需的端口

需要打开以下端口进行事件收集:

端口号

端口使用情况

80 (TCP) (HTTP)

与Exchange和Microsoft Online进行通信

443 (TCP) (HTTPS)

与Exchange和Microsoft Online(SSL)的通信

 

需要以下端口来访问O365 Manager Plus::

端口号

端口使用情况

8365 (TCP) (HTTP)

默认产品端口

9365 (TCP) (HTTPS)

默认产品端口(SSL)

 

 

Ports required for Exchange Reporter Plus

The following ports need to be opened for the product to communicate with Exchange Servers:

端口号

端口使用情况

135 (TCP)

RPC

5985 (TCP)

Windows PowerShell默认psSession

5986 (TCP) (HTTPS)

Windows PowerShell默认psSession SSL

80 (TCP)

PowerShell

443 (TCP) (HTTPS)

PowerShell SSL

 

需要打开以下端口,产品才能与Active Directory通信:

端口号

端口使用情况

389 (TCP)

LDAP

636 (TCP) (HTTPS)

LDAP SSL

3268 (TCP)

LDAP GC

3269 (TCP) (HTTPS)

LDAP GC SSL

53 (TCP)

DNS

88 (TCP)

Kerberos

139 (TCP)

NetBIOS

 

Exchange Reporter Plus需要以下端口:

端口号

端口使用情况

8181

HTTPS

3309

ERP product database

 

 

ADManager Plus所需的端口

ADManager Plus需要以下端口:

端口号

端口使用情况

33306

与数据库通讯

31000

Java包装器服务

22

安全通信(SSH)

8080/8443

Web服务器

2000

电子邮件

389/639

LDAP/LDAPS

80

Exchange服务器

80,443

G Suite, Office365

3268

LDAP全局目录搜索(GC)

 

 

Cloud Security Plus所需的端口

需要以下端口才能访问Cloud Security Plus:

端口号

端口使用情况

135

HTTP

389

HTTPS