安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","策略分类")}}

策略分类

更新时间:2022-07-29

系统默认分类包括:内置策略、响应策略转换策略、自定义策略,除此之外还可以新增自定义策略分类,如下图所示。

这些分类,其中:

  • 内置策略:是版本发布时内置的策略,会随着升级更新发生变化;

  • 响应策略转换策略:是指之前版本的默认自动响应策略(不包括自定义),升级版本后会平滑升级并翻译到[响应策略转换策略],如下图所示。

  • 自定义类:自定义目录并且在此新增策略,在[策略管理/策略分类]位置,点击<新增>可以创建自定义策略目录,可以对该目录进行删除/编辑,如下图所示。

设备IP代表应用的实例请求地址,可以在[系统设置/联动响应]页面的每类应用中看到,但是此处看到的IP地址,在[处置中心/响应策略管理]页面的“设备IP”属性列不一定能看到,这主要是因为该策略的“动作”执行节点中,选择资源部分存在全部类型的情况,如下图所示。