![ba03278095130bdf602d1e59bbb0bee5.png](https://img-blog.csdnimg.cn/img_convert/ba03278095130bdf602d1e59bbb0bee5.png)
1.背景
在分布式OSSIM系统调试中往往需要对一些常用服务端口的流量进行监听,以便查找故障,下面将Sensor和Server之间无法通讯时会造成以下子系统无法显示数据进行简要说明。
Dashboards 仪表盘
Analysis→SIEM
Vulnerabilities漏洞扫描无法正常工作
Profiles→Ntop
Detetion→OSSEC Server失效
Deployment→Alienvault→Center无法联系
Asset可启动扫描单扫描到的资源无法添加到数据库
在调试故障时,OSSIM管理员需要对Sensor和Server之间各项服务的通讯端口了如指掌。为了说明通讯端口下面我们仔细看一个架构示意图,如图1所示,接着来说明各种端口及对于进程。
![34b6bc4b2ed2050a3f9f4aa1651e724c.png](https://img-blog.csdnimg.cn/img_convert/34b6bc4b2ed2050a3f9f4aa1651e724c.png)
2.Server/Sensor端口对应说明
根据上图1,我们可以勘察OSSIM核心组件包括两部分,一部分是服务器(Server