安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","SIP配置")}}

SIP配置

更新时间:2022-07-29

常规配置参考“SIP和STA常规环境部署案例”章节。

  1. 人员配置

需要配置总部,分支1,分支2分别的负责人信息。

  1. 总部资产组配置

分别配置总部、分支1、分支2的资产组,以及总部可以细分总部服务器,用户,分支1可以细分为分支1服务器,分支1用户。

总部资产组配置网络如下。

再将总部下的服务器与用户配置为子组。

配置子组,如下图,资产组的父组为总部,IP属性为服务器,IP范围为服务器IP段。

再配置对应分组的负责人信息。

总部用户组如上相似,不再累述。

  1. 分支1资产组配置。

分支服务器资产组配置。

分支1服务器为分支1的子资产组。

并选择分支1服务器的负责人。

分支1用户与分支1服务器配置相似,不再累述。

  1. 分支2资产组配置。

可参考分支1,需要将设备选择为AF。资产只有终端,可将IP属性设置为终端。

如上将总部,分支的资产组配置完成后,需要给分支新建管理员账号,用于分支管理。

  1. 新增管理员账号以及权限分配。

位置在[系统设置/系统设置/管理员账号],配置分支1管理员账号以及认证密码。

配置分支1管理员的管理范围。

页面权限,按需分配。

当使用分支1管理员登录时,只能看到分支1的资产组,以及安全事件等信息。