安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","策略新增")}}

策略新增

更新时间:2022-07-29

在[处置中心/策略管理]页面,点击<新增>进入到策略编排画布,如下图所示。

左侧导航中包括节点库和常量库,功能说明如下表所示。

  1. 策略元素说明

类别 名称 功能介绍
节点库 动作 应用对应的处置动作,不同应用的处置动作是不一样的;
策略 指整个处置流程,包括执行节点、过程过滤节点、结束节点等,相当于调用已有策略;
决策器 节点和节点之间需要进行逻辑判断时,会引入决策器,常见的判断条件比如if-else判断等;
结束 标识整个策略流程结束的节点。
常量库 对参数进行标记为常量,比如对某个具体的IP地址/网段标记为业务组/机构名称作为常量,就可以快速直观识别出来并在策略编排中调用,除了网络IP资源之外其他资源类型都可以定义。