物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","深信服设备对接")}}

深信服设备对接

更新时间:2023-05-22

深信服设备对接支持很多产品之间的联动,如SIG对接SIMP,支持资产信息同步、上传相关的安全日志信息和下发违规外联任务等。

当某用户购买了深信服的SIGSIMP设备,希望SIG能够主动发现哑终端资产,并把资产上传至SIMP平台进行统一的审核管理。拓扑如下所示。

对接过程:

  1. SIG能够扫描到内网哑终端等资产信息;
  1. SIG识别到的资产能够主动上报给SIMP平台;
  2. SIMP平台审核后的资产会将资产的状态下发给SIG

预制条件

  1. SIGSIP可以通信,需要开放端口TCP999844307443
  1. 开放端口:开放端口的目的是为了后面配置联动处置。
  2. SIG和摄像头等哑终端资产网络能够互通。

:

1. 如果SIG/SG设备是路由模式部署,SIP设备部署在SIGwan口方向,需要开放TCP999844307443端口([系统配置/网络配置/高级配置/WAN口开放端口])。

2. 如果是网桥模式或旁路模式则不需要此项配置,网络中放通SIGSIP之间的TCP999844307443端口即可。

操作步骤

步骤1.配置与物联网安全管理平台SIMP联动,认证账号密码为SIMPSIG进行双向认证的账号密码。[系统管理/系统配置/深信服设备对接]勾选启用设备对接,点击接入设置,如下图所示。

步骤2.SIMP设备配置。在admin账号下拉列表中的[系统配置/设备管理],新增SIG设备,配置接入SIG设备的IP和账号密钥;

步骤3.联动完成后,能够查看到SIG的资产列表中资产能够上报到平台,如下图所示。