物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","资产列表")}}

资产列表

更新时间:2023-05-22

资产列表中能显示的资产主要包括物联网终端、PC、移动终端、网络设备、医疗设备、共享终端和其他自定义等。其中物联网终端主要包括监控摄像头、门禁系统、打印机、3D打印机、安防设备、智能电视和企业物联网终端等。

在资产发现配置内网的网段,识别后的资产信息会在资产列表中展示,如下图所示。

可根据认证状态、绑定状态、合规状态、客户端安装状态、在线状态、冻结状态、客户端版本、首次发现时间、操作系统、IP地址进行筛选。可根据需求对单个IP/MAC加入用户绑定,修改终端类型。

在组织结构页面中可进行设置和过滤需要显示IP和相应的状态,同时也能对终端用户进行绑定操作;资产列表可根据需要显示的显示进行选择,其他功能参数如下表说明。

表3资产列表操作说明

操作

功能说明

设置

可自定义终端类型,能新增,也可以删除、上移、下移操作;当终端同时符合多个终端类型的判断条件时,按列表优先级较高>列表优先级较低>内置终端类型的顺序进行判断。

选择

可选择当前页面和所有页的IP地址,然后再进行其他操作。

删除

选择需要删除不需要的IP地址或者用户。

修改终端类型

选择需要修改的终端,可更改终端类别和类型,并且备注终端厂商。也可点击<恢复默认失败结果>可恢复到最初的识别情况。

用户绑定/解绑

可单个用户绑定和批量用户绑定,可绑定目的、绑定对象、绑定有效期;且当使用者为空时可选择IP地址或者MAC地址来绑定。当不需要绑定时,选择已绑定的用户点击解绑即可。

导出

选择部分IP地址或者全部终端列表的IP地址数据到本地。

认证状态

可选择所有、已认证、未认证、认证失败等进行过滤显示。

绑定状态

可选择所有、已绑定和未绑定来过滤显示。

合规状态

可选择所有、合规、违规、异常来过滤显示。

客户端安装状态

可选择所有、已安装和未安装来过滤显示。

搜索

可根据IPIP段、MAC地址、使用者来搜索过滤显示。

更多筛选

过滤条件设置可根据在线状态、冻结状态、客户端版本、首次发现时间和操作系统等来过滤显示。

立即上报所有资产

SIMP联动后该功能才正常展示,当资产上报数量不一致或上报过程比较慢,可以点击立即上报当前资产列表的所有资产到平台

报告未识别资产

在主动资产识别场景中,发现资产识别错误后,可以根据需求导出相关的信息提交给相应的技术人员进行分析,从而提取相关的指纹信息

点击<查看详情>可以查看到终端的详细信息和认证信息,如下图。

基础说明:

1)客户端版本分为最新和非最新,最新的则为当前版本对应的客户端版本。

2)在线状态:在线指在线用户管理列表信息中是否有该终端的IP,有该IP说明有用户使用该终端上线了,同时会显示使用者信息和所属组的状态。离线指该终端IP目前没有在在线用户管理列表中上线。

3)点击<操作>可对该物联网终端进行假如IP绑定和修改终端类型,根据上一个、下一个进行上下移动。

案例

某用户配置完成资产扫描后,发现资产列表中识别到的资产信息与实际的不符,需要对资产进行准确的识别。

步骤1.在主动资产识别到的资产列表中,勾选识别异常或者没有发现品牌类型的资产信息,并点击报告未识别资产,如下图所示。

步骤2.选择是对已选择的未识别资产进行快速扫描,并生成详细的识别文件,如下图所示。

步骤3.等待SIG识别完成后,对获取的文件信息进行下载,如下图所示。

步骤4.已经下载的信息,根据该格式进行备注(IP+类型+品牌+型号)后,发送给400售后或者区域技术工程师进行指纹提取,如下图所示。