安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","设备运行监测")}}

设备运行监测

更新时间:2022-07-29

通过SNMP监控接入设备的运行。当设备开启了SNMP协议,协议版本为V1、V2、V3。

  1. 在[设备管理/设备运行监测],点击<查看详情>,可以查看当前设备运行情况;可以通过右上角的搜索,查看某个设备的运行状态,点击设备的IP地址,可以编辑该设备信息。

  1. 点击<新增>,配置对应信息,完成SIP端的配置,如下图所示。

其中:

  • 设备IP地址:需要接入设备的IP地址;

  • SNMP V1/SNMP V2:配置团体名,该团体名在接入设备上进行配置;

  • SNMP V3:V3的双向认证,需要配置用户名称、安全级别、认证方式、认证密码和加密方式、加密密码信息,与接入设备需要想对应。

  1. 点击[高级配置],可以通过oid获取CPU空闲量、内存总大小、内存剩余量、网口上行流量、网口下行流量信息,oid需要与接入设备对应。

  1. 点击<设置>,可以修改CPU告警阀值、内存告警阈值、是否启用拓扑自动更新、是否启用探针自动获取mac。

其中:

  • 启用探针自动获取mac:启用该功能后,探针能够通过交换机或者路由器的ARP表获取到准确的资产MAC,提高资产识别能力,探针最低版本为3.0.26。

  • 启用拓扑自动更新:启用该功能后,探针将会开始扫描并生成网络拓扑图,探针所需最低版本为3.0.26,支持实时更新或者定时更新。

  1. 勾选设备,点击<删除>,删除设备运行监测,点击<刷新>,可以发现删除的设备不在监测列表中。

说明:

SNMP V1/SNMP V2 不支持获取流量信息,所以流量相关展示将没有数据,如需获取请选择SNMP V3。