更新时间:2023-04-26
通过跟深信服XDR平台联动,将云镜设备的资产脆弱性信息同步到深信服XDR平台,实现一站式资产攻击面全生命周期管理。
进入到[系统管理/设备管理/联动管理/深信服XDR平台]页面,配置云图设备接入深信服XDR平台的属性,目前只支持接入云端XDR(SAAS XDR),企业ID为云图用户登录后登录页面右上角客户ID

接入账号跟密码允许自定义,此处接入账号密码跟云图账号密码无关,账号密码需要符合以下规范
云镜联动深信服XDR使用的端口矩阵如下所示
device.scloud.sangfor.com.cn device.sangfor.com.cn | TCP443 |
xdr-auth.sangfor.com.cn | TCP443 |
xdr-collect.sangfor.com.cn | TCP443 |
如有网络限制,需要进行放通,填写完配置属性之后,点击接入

接着来到SAAS XDR控制台配置云镜设备接入信息,点击[设置/设备管理]点击新增,填写配置属性,注意设备名称跟接入密码需要跟上面云镜控制台联动管理,联动深信服XDR处配置的账号密码信息一致。

点击确认,刚接入属于未激活状态,等待一会分别在云镜控制台以及XDR控制台上可以看到云镜设备处于在线状态。


同样也可以看到云镜上面的脆弱性数据也正常同步到XDR平台上。

