安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","添加节点")}}

添加节点

更新时间:2022-07-29

在[策略管理]页面,某策略分类下,点击<新增>进入到画布界面,左侧导航栏中的节点图标通过点击并拖拽的方式到中间画布区域。

执行节点-动作

拖拽动作节点到画布后单击进入到编辑对话框,输入节点名称、下拉选择动作、选择设备IP等,点击<高级配置>可以手动选择开启/关闭延时运行。

其中:

  • 选择动作:可以根据应用/动作维度选择,不同的应用之间动作有区别,可以根据弹框分类导航进行可视化选择,也可以根据关键字进行应用/动作模糊搜索,如下图所示。

具体的应用动作配置参数详见“应用动作配置详情”章节。

执行节点-策略

左侧导航中[执行节点/策略]是指在新增策略的时候可以调用既有策略进行嵌套执行,使用时直接拖拽到画布,双击进行配置,填写[节点名称]、下拉[选择策略],高级配置默认不开启延时运行,并点击<确认>如下图所示。

过程过滤节点-决策器

左侧导航中[执行节点/策略]是指新增判断条件确定下一步流程,使用时直接拖拽到画布,双击进行配置,在弹框中填写[节点名称]、创建if-else、if-else if-…-else类型的过滤规则,确认是否开启[循环配置],如下图所示。

其中:

  • 过滤规则属性:先选择事件/告警的属性字段,点击<>图标弹出选择参数弹框,可以根据事件/告警下拉选择,并点击<确定>,如下图所示。

  • 逻辑关系符:在下拉的关系符中选择,包括“==”、“!=”、“in”、“not in”、“>”、“>=”、“<”、“<=”分类,如下图所示。

in、not in:左侧兼容数组或非数组,右侧自动转换为数组;

==、!=:左侧兼容字符串或数字,右侧兼容字符串或数字;

<、<=、>=、>:左侧兼容数字,右侧兼容数字;

  • 属性字段值:主要是填写所选属性通过逻辑关系符要对应的属性值,也可以选择属性参数,根据实际情况灵活选择。

也可以在同一个if判断条件内,添加多个规则并可以根据实际情况灵活选择“且”、“或”的关系,点击< >进行“或”关系的添加,点击<>进行“与”关系的添加,如下图所示。

  • 循环配置:满足特定配置条件时,循环回上游节点,优先执行循环分支,最多可循环200次,如下图所示。