建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

物联网接入安全网关SIG

关注
深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
SIG 6.0.7

基础功能配置
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-10-09

部署配置

步骤1.根据实际需求选择部署模式,如该方案选择旁路部署,具体网络配置如下图所示。

注意:因要对流量进行安全检测,需要镜像流量到SIG,则监控网段必须配置为摄像头侧的网段,监控服务器可以根据需求填写。

资产识别配置

步骤1.配置资产主动扫描网段,将网段内的存活资产全部统一扫描出来,在[资产管理/终端发现设置]中勾选启用全网终端扫描功能,填入需要扫描的网段,如下图所示。

注意:不建议扫描服务器,老旧服务器可能存在扫挂的风险,如需扫描需告知客户风险。

步骤2.(可选)如果扫描速率过慢,可以在高级设置中开启无业务流量扫描模式,并设置扫描周期,如下图所示。

注意:如果SIG串联或者旁路镜像流量,不建议开启该功能,并根据实际情况设置扫描周期。

步骤3.配置完成扫描后,可在终端列表中可以查看扫描结果识别到的资产,在[资产管理/终端列表]中查看扫描存活的主机详细信息,如下图所示。

步骤4.如果在跨三层环境,扫描出来的资产无MAC地址,需要配置SIG与交换机联动,获取交换机的MAC地址信息,联动的交换机为扫描网段的网关交换机。在[准入控制/联动对接设置/跨三层取MAC],如下图所示。

步骤5.跨三层取MAC地址配置完成后,需要确认SIG是否能够获取交换机MAC地址信息。如下图所示。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录