点击此处展开在您的环境中启动 EventLog Analyzer 之前,请确保已完成以下事项。
| 端口 | 入站 | 出站 | 额外的权限与许可 |
| HTTP/8400(可配置) | EventLog Analyzer Server |
| 端口用途:
|
| 端口 | 入站 | 出站 | 附加权限与许可 |
| TCP/9300-9400(可配置) | EventLog Analyzer 搜索引擎管理节点 [ SEM 节点 ] | EventLog Analyzer Server | 端口用途:
|
| 端口 | 入站和出站 | 附加权限和许可 |
| UDP/5000(可配置) | EventLog Analyzer Server | 端口用途:
|
| 端口 | 附加权限和许可 |
| TCP/33335 | 端口使用:
|
| 端口 | 入站 | 出站 | 服务 | 附加的权利和权限 |
| TCP/135 | Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cimv2:
防火墙权限:
|
| TCP/139 | Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | |
| RPC 端口的动态范围 - TCP/49152 到 65,535 | Windows 设备 | EventLog Analyzer Server | RPC 会为 Windows Server 2008 及更高版本,以及 Windows Vista 及后续版本随机分配高位 TCP 端口 |
| 端口 | 入站 | 出站 | 服务 | 附加的权利和权限 |
| UDP/514 (可配置) | EventLog Analyzer Server | 目标设备 | Syslog | 用户权限:
|
| UDP/513 (可配置) | EventLog Analyzer Server | 目标设备 | Syslog | |
| TLS/513 (可配置) | EventLog Analyzer Server | 目标设备 | Syslog | |
| TCP/514 (可配置) | EventLog Analyzer Server | 目标设备 | Syslog |
| 权限 | 用途 |
请确保在 sshd_config 文件中包含下述算法。 文件位置:/etc/ssh/sshd_config 密钥交换(KEX): diffie-hellman-group1-sha1, diffie-hellman-group-exchange-sha256, diffie-hellman-group14-sha1, diffie-hellman-group14-sha256 , diffie-hellman-group15-sha512, diffie-hellman-group16-sha512, diffie-hellman-group17-sha512, diffie-hellman-group18-sha512 , ecdh-sha2-nistp256, ecdh-sha2-nistp384, ecdh-sha2-nistp52 加密算法: aes128cbc, aes128ctr, aes192cbc, aes192ctr, aes256cbc, aes256ctr, arcfour128, arcfour256, blowfishcbc, tripledescbc 消息认证码(MAC): hmacmd5, hmacmd596, hmacsha1, hmacsha196, hmacsha256, hmacsha512 *这将是 所有 Linux 通信的必需项。 |
|
| 端口 | 入站 | 出站 | 服务 | 附加权限与许可 |
| TCP/22 | Linux 设备 | EventLog Analyzer Server | SSH | 用户权限: 对 'rsyslog' 或 'syslog' 服务的重启权限。 用户许可:
|
| 端口 | 入站 | 出站 |
| TCP/446-449 | AS400 Server | 事件日志分析器 Server |
| TCP/8470-8476 | AS400 服务 | 事件日志分析器 Server |
| TCP/9470-9476 | AS400 服务 | 事件日志分析器 Server |
| 端口 | 入站 | 出站 | 服务 | 附加权利和权限 |
| UDP/162(可配置) | EventLog Analyzer Server | 网络设备 / 应用程序 | SNMP | 用户权限:
|
| 端口 | 入站 | 出站 | 服务 | 附加的权限和许可 |
| TCP/135 | IIS Server | EventLog Analyzer Server | RPC | 用户权限:
|
| TCP/139 | IIS Server | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | IIS Server | EventLog Analyzer Server | SMB RPC/NP |
| 端口 | 入站 | 出站 | 附加的权利与权限 |
| HTTP/8400(可配置) | EventLog Analyzer Server | EventLog Analyzer 代理主机 | 环境权限:
|
通信包括诸如代理同步和检查代理状态等任务。
| 端口 | 入站 | 出站 | 服务 | 附加的权利与权限 |
| TCP/135 | EventLog Analyzer 代理主机 | EventLog Analyzer Server | RPC | 用户权限:
|
| TCP/139 | EventLog Analyzer 代理主机 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | EventLog Analyzer 代理主机 | EventLog Analyzer Server | SMB RPC/NP | |
| RPC 端口的动态范围 - TCP/49152 至 65,535 | EventLog Analyzer 代理主机 | EventLog Analyzer Server | 对于 Windows Server 2008 及更高版本,以及 Windows Vista 及后续版本,RPC 会随机分配高位 TCP 端口 |
管理涉及诸如启动、停止或卸载代理软件等操作。
| 端口 | 入站 | 出站 | 服务 | 额外的权限与许可 |
| TCP/22 | EventLog Analyzer 代理主机 | EventLog Analyzer Server | SSH | Sudo 用户权限:
|
| 端口 | 入站 | 出站 | 附加权限与许可 |
| TCP/22 | EventLog Analyzer Server | EventLog Analyzer Server | 用户权限:
|
| HTTP/8400 (可配置) | EventLog Analyzer Server | EventLog Analyzer 代理主机 |
| 端口 | 入站 | 出站 | 服务 | 附加权限和许可 |
| TCP/137 | 目标设备 | EventLog Analyzer Server | NetBIOS 名称解析 RPC/命名管道(NP) | 用户权限:
|
| TCP/138 | 目标设备 | EventLog Analyzer Server | NetBIOS 数据报 | |
| TCP/139 | 目标设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | 目标设备 | EventLog Analyzer Server | SMB RPC/NP |
| 端口 | 入站 | 出站 | 服务 | 附加权利和权限 |
| TCP/20 | 目标设备 | EventLog Analyzer Server | FTP/SFTP | 用户权限:
|
| TCP/21 | 目标设备 | EventLog Analyzer Server | FTP/SFTP |
| 端口 | 入站 | 出站 | 服务 | 附加的权限和许可 |
| TCP/389 | 域控制器 | EventLog Analyzer Server | LDAP | 用户权限:
|
| 端口 | 入站 | 出站 | 服务 | 附加的权限和许可 |
| TCP/135 | 工作组 Server | EventLog Analyzer Server | RPC | 用户权限:
|
| TCP/139 | 工作组 Server | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | 工作组 Server | EventLog Analyzer Server | SMB RPC/NP | |
| TCP/1024-65535 | 工作组 Server | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 |
| 端口 | 入站 | 出站 | 服务 | 附加权利和权限 |
| TCP/135 | 目标 Windows 设备 | EventLog Analyzer Server | RPC | 用户权限:
|
| TCP/137 | 目标 Windows 设备 | EventLog Analyzer Server | NetBIOS 名称解析 RPC/命名管道 (NP) | |
| TCP/138 | 目标 Windows 设备 | EventLog Analyzer Server | NetBIOS 数据报 | |
| TCP/139 | 工作组 Server | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | |
| TCP/445 | 工作组 Server | EventLog Analyzer Server | SMB RPC/NP |
| 端口 | 入站 | 出站 | 附加权限与许可 |
| UDP/1434 | MSSql Server | EventLog Analyzer Server | 用户权限:
|
| TCP/1433 | MSSql Server | EventLog Analyzer Server |
| 端口 | 入站 | 出站 | 附加权利和权限 |
| UDP/162 | 网络设备 | EventLog Analyzer Server | 端口用途::
|
| 端口 | 入站 | 出站 | 服务 | 附加的权限和许可 |
| TCP/445 | IIS Server | EventLog Analyzer Server | SMB RPC/NP | 端口用途:
|
| 端口 | 入站 | 出站 | 服务 | 其他权限与许可 |
| TCP/135 | MySql Server | EventLog Analyzer Server | RPC | 用户权限:
|
| TCP/445 | MySql Server | EventLog Analyzer Server | SMB RPC/NP |
| 端口 | 入站 | 出站 | 服务 | 附加权利和权限 |
| TCP/22 | MySql Server | EventLog Analyzer Server | SMB RPC/NP | 用户权限:
|
| 阻止 | 端口 | 入站 | 出站 |
| PING 设备 | ICMP/无端口 | 已审计的 Windows / Linux 设备 | EventLog Analyzer Server |
| Windows 路由跟踪 | ICMP/无端口 | 已审计的 Windows 设备 | EventLog Analyzer Server |
| Linux 路由跟踪 | UDP/33434 -33534 | 已审计的 Linux 设备 | EventLog Analyzer Server |
| BLOCK | PORT | INBOUND | OUTBOUND | SERVICE | Additional Rights and Permissions |
| 注销 | TCP/135 | 已审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中针对 root\cim v2:
环境权限:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 关机和重启 | TCP/135 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
环境权限:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 执行 Windows 脚本 | TCP/135 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
环境权限:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 禁用 USB | TCP/135 | 已审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
环境权限:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 所有服务块 | TCP/135 | 已审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 启动进程 | TCP/135 | 已审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中针对 root\cim v2:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 停止进程 | TCP/135 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 测试过程 | TCP/135 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限: 在 WMI 属性中的 root\cim v2:
|
| TCP/139 | 已审计的 Windows 设备 | EventLog Analyzer Server | NetBIOS 会话 RPC/NP | ||
| TCP/445 | 已审计的 Windows 设备 | EventLog Analyzer Server | SMB RPC/NP | ||
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 |
| BLOCK | PORT | INBOUND | OUTBOUND | SERVICE | Additional Rights and Permissions |
| 关机和重启 | TCP/指定端口。 | 已审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限:用户应为 root 用户。 |
| 执行 Windows 脚本 | TCP/指定端口。 | 受审计的 Linux 设备 | 事件日志分析器 Server | - | 环境权限:用户的 sudo 权限。 |
| 所有服务阻断 | TCP/指定端口。 | 受审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限:Sudo 权限。 |
| 启动进程 | TCP/指定端口。 | 被审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限:提供其凭据的用户必须具备执行该命令的权限。 |
| 停止进程 | 指定的端口。 | 受审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限:应当为提供其凭据的用户提供执行该命令的权限。 |
| 测试流程 | TCP/指定端口。 | 受审计的 Linux 设备 | EventLog Analyzer Server | - | - |
| BLOCK | PORT | INBOUND | OUTBOUND | SERVICE | Additional Rights and Permissions |
| 弹出窗口 | TCP/135 | 已审计的 Linux 设备 | EventLog Analyzer Server | RPC | 用户组:
用户权限 在 WMI 属性中的 root\cim v2:
环境权限:
|
| RPC 端口 - TCP/1024 到 65,535 | 受审计的 Windows 设备 | EventLog Analyzer Server | RPC 随机分配的高号 TCP 端口 | ||
| 弹出式 LINUX | TCP/指定端口。 | 受审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限: 用户的 Sudo 权限。 |
| 发送邮件 Windows 和 Linux | 在使用 SMTP Server 进行配置时提到的 TCP/端口 | 受审计的 Linux 设备 | EventLog Analyzer Server | - | 环境权限:应在 Event log analyzer Server 上配置 SMTP Server |
| 发送短信 WINDOWS & LINUX | - | - | - | - | 环境权限: SMS Server 应在产品中配置。 |
| 发送 SNMP Trap(Windows 和 Linux) | 在工作流块中指定的 UDP/端口 | 已审计的 Windows/Linux 设备 | EventLog Analyzer Server | - | 环境权限:应开放工作流配置中提到的端口。 |
| 模块 | 端口 | 入站 | 出站 | 服务 | 附加权利和权限 |
| 删除 AD 用户(Windows) | TCP/389 | 受审计的域控制器 | EventLog Analyzer Server | LDAP | 用户权限:
|
| 禁用 AD 用户(Windows) | TCP/389 | 受审计的域控制器 | EventLog Analyzer Server | LDAP | 用户权限:
|
| 禁用用户计算机(Windows 和 Linux) | TCP/389 | 受审计的域控制器 | EventLog Analyzer Server | LDAP | 用户权限:
|
| 阻止 | 端口 | 入站 | 出站 | 附加权利和权限 |
| 写入文件(Windows) | TCP/135 | 受审计的 Windows 设备 | EventLog Analyzer Server | 用户组:
用户特权:
用户权限: 在属性中针对 root\cim v2:
环境权限:
|
| RPC 端口 - TCP/1024 至 65,535 | 已审计的 Windows 设备 | EventLog Analyzer Server | ||
| 写入文件(Linux) | TCP/指定端口。 | 已审计的 Linux 设备 | EventLog Analyzer Server | 环境权限:
|
| HTTP WebHook | - | - | - | 环境权限:
|
| 转发日志 | TCP/指定端口 | 受审计的 Windows / Linux 设备 | EventLog Analyzer Server | - |
| CSV 查找 | TCP/指定端口 | 已审计的 Windows / Linux 设备 | EventLog Analyzer Server | 用户权限:
|
| 阻止 | 端口 | 入站 | 出站 | 附加权利和权限 |
| Cisco ASA 拒绝入站/出站规则 | https/443 | 防火墙设备 | EventLog Analyzer Server | 端口可由用户自定义 附加权限:https://www.manageengine.com/products/eventlog/help/StandaloneManagedServer-UserGuide/IncidentManagement/incident-workflow.html#ciscoCredentials |
| Fortigate 拒绝访问规则 | https/443 | 防火墙设备 | EventLog Analyzer Server | 端口可由用户自定义 附加权限: https://www.manageengine.com/products/eventlog/help/StandaloneManagedServer-UserGuide/IncidentManagement/incident-workflow.html#fortigateCredentials |
| Palo Alto 拒绝访问规则 | https/443 | 防火墙设备 | EventLog Analyzer Server | 端口可由用户自定义 附加权限: https://www.manageengine.com/products/eventlog/help/StandaloneManagedServer-UserGuide/IncidentManagement/incident-workflow.html#paloAltoCredentials |
| Sophos XG 拒绝访问规则 | https/443 | 防火墙设备 | EventLog Analyzer Server | 端口可由用户自定义 附加权限: https://www.manageengine.com/products/eventlog/help/StandaloneManagedServer-UserGuide/IncidentManagement/incident-workflow.html#sophosXGCredentials |
| Barracuda 拒绝访问规则 | https/8443 | 防火墙设备 | EventLog Analyzer Server | 端口可自定义 附加权限: https://www.manageengine.com/products/eventlog/help/StandaloneManagedServer-UserGuide/IncidentManagement/incident-workflow.html#fortigateCredentials |
| 端口 | 入站 | 出站 | 附加的权限与许可 |
| HTTP/8400(可配置) | EventLog Analyzer 受管 Server 主机 | EventLog Analyzer 管理 Server 主机 | 用户权限:
|
| HTTP/8400(可配置) | EventLog Analyzer 管理 Server 主机 | EventLog Analyzer 受管 Server 主机 | 用户权限:
|
| 端口 | 入站 | 出站 | 附加权限和许可 |
| SSH/8080(可配置) | EventLog Analyzer 管理 Server 主机 | EventLog Analyzer 受管 Server 主机 | 用户权限:
|
为确保 EventLog Analyzer 正常运行,您需要将以下文件添加到您的防病毒 application 的排除列表中:
| Path | Need for whitelisting | Impact if not whitelisted |
| <ELA_HOME>/ES/data | 用于存储 Elasticsearch 的索引数据。 | 如果删除这些数据,所有收集到的日志都将不可用。 |
| <ELA_HOME>/ES/repo | Elasticsearch 索引快照保存在此位置。 | 如果删除此位置的文件,快照和 Elasticsearch 归档功能将失败。 |
| <ELA_HOME>/ES/archive | Elasticsearch 归档存放在此处。 | 如果删除此处的文件,已归档的日志数据将不可用。 |
| <ME>/elasticsearch/ES/data | Elasticsearch 索引数据存储于此。 | 如果删除这些数据,报告将会受到影响。 |
| <ME>/elasticsearch/ES/repo | Elasticsearch 索引快照会在此位置生成。 | 如果删除此位置的文件,快照和 Elasticsearch 归档功能将失败。 |
| <ME>/elasticsearch/ES/archive | Elasticsearch 归档文件存放在此处。 | 如果删除此处的文件,数据将不可用。 |
| <ELA_HOME>/data/za/threatfeeds | 包含恶意IP地址、域名和URL列表的捆绑文件将在没有互联网连接时使用,并存储在此处。这些文件会在首次进行默认威胁情报源同步时被删除。白名单放行仅在首次同步之前需要。 | 如果这些文件被移除且没有互联网连接,那么数据集中将缺失恶意威胁来源列表。 |
| <ELA_HOME>/data/AlertDump | 在处理告警之前会存储格式化的日志。可能会被防病毒application误检为假阳性。 | 如果该文件被隔离或删除,相关告警将会被遗漏。 |
| <ELA_HOME>/data/NotificationDump | 在进行通知处理之前会存储格式化的日志。可能会被防病毒application误报。 | 如果该文件被隔离或删除,已触发告警的通知将会遗漏。 |
| <ELA_HOME>/bin | 此处包含所有二进制文件。某些防病毒 application 可能会将它们误报为威胁并加以拦截。 | 产品可能无法正常运行。 |
| <ELA_HOME>/data/imworkflow | 用户上传用于工作流执行的二进制文件存储在此处。 | Script Alert 工作流可能无法按预期运行。 |
| <ELA_HOME>/pgsql/bin | 此处包含 Postgres 二进制文件。可能会被防病毒application误报。 | 产品可能无法启动。 |
| <ELA_HOME>/lib/native | 此处包含所有二进制文件。某些防病毒 application 可能会因误报而拦截它们。 | 产品可能无法正常工作。 |
| <ELA_HOME>/archive (如果将 archive 文件夹移动到新位置,请添加新位置) | 防病毒 application 可能会减慢频繁的写入操作。 | 如果防病毒 application 减慢写入操作,产品可能会出现性能问题。 |
| <ELA_HOME>/troubleshooting | 此处包含所有故障排查二进制文件。某些防病毒 application 可能会将它们误报为威胁并加以阻止。 | 某些故障排查批处理文件可能无法运行。 |
| <ELA_HOME>/tools | 此处包含所有工具的二进制文件。某些防病毒applications 可能会因误报而拦截它们。 | 如果这些文件被防病毒applications 删除,某些工具可能无法正常工作。 |
| <ELA_HOME>/ES/CachedRecord | 防病毒application可能会减慢频繁的写入操作。 | 如果防病毒application减慢了写入操作,产品可能会出现性能问题。 |
| 路径 | 需要加入白名单 | 未加入白名单的影响 |
| C:\Program Files (x86)\EventLogAnalyzer_Agent\bin | 代理程序的二进制文件存储在此处。 | 如果这些文件被隔离,代理程序可能无法工作。 |
| C:\Program Files (x86)\EventLogAnalyzer_Agent\bin\data | 防病毒 application 可能会减慢频繁的写入操作。 | 如果防病毒 application 减慢了写入操作,产品可能会出现性能问题。 |
| C:\TEMP\\EventLogAgent | 安装和升级时会移动代理的安装文件。 | 如果这些文件被隔离,代理可能无法升级/无法安装。 |
| 路径 | 需要加入白名单 | 未加入白名单的影响 |
| C:\Program Files\EventLogAnalyzer_Agent\bin | 此处存放代理程序的二进制文件。 | 如果这些文件被隔离,代理程序可能无法正常工作。 |
| C:\Program Files (x86)\EventLogAnalyzer_Agent\bin\data | 防病毒 application 可能会减慢频繁的写入操作。 | 如果防病毒 application 减慢写入操作,产品可能会出现性能问题。 |
| C:\TEMP\\EventLogAgent | 安装和升级时会移动代理程序的安装文件。 | 如果这些文件被隔离,代理程序可能无法升级/无法安装。 |
| 路径 | 列入白名单的必要性 | 未列入白名单的影响 |
| /opt/ManageEngine/EventLogAnalyzer_Agent/bin | 此处存放 Agent 的二进制文件。 | 如果这些文件被隔离,Agent 可能无法工作。 |
| /opt/ManageEngine/EventLogAnalyzer_Agent/bin/data | 防病毒 application 可能会减慢频繁的写入操作。 | 如果防病毒 application 减慢写入操作,产品可能会出现性能问题。 |
| 端口 | 附加权限与许可 |
| HTTPS/443 | 为获取 "Log360 Cloud Threat Analytics" 提要,将使用以下 URL |
版权 © 2020,ZOHO Corp。保留所有权利。