安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.77
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","第三方厂商资产接入")}}

第三方厂商资产接入

更新时间:2023-05-26

 

北信源/远望科技 

  1.  [资产中心/资产感知/配置/数据源对接]的北信源/远望科技页面,点击<新增设备>进行新接入设备编辑,界面如下图所示。

  1. 完成编辑后,点击<确定>即完成新资产的对接,可在数据源对接页面可查看对接平台相关状态信息,并可进行立即同步、刷新、删除与禁用等操作。

 默安哨兵云 

功能说明

新增对接默安哨兵云设备,增强平台资产识别能力。默安哨兵云会同步资产的端口,责任人,软件等信息到平台,补全平台资产信息。

配置说明

  1. [资产中心/资产感知/配置/数据源对接]的哨兵云页面,点击<新增设备>进行接入设备的新增,端口默认填写443,如果设备端口有映射转换,填写转换后的端口,用户名密码填写登录账户密码,配置页面如下图所示。

  1. 完成编辑后,点击<确定>即完成新资产的对接,可在数据源对接页面可查看对接平台相关状态信息,并可进行立即同步、刷新、删除与禁用等操作。默认每天凌晨2点运行同步一次,也可以在设备接入页面点击<立即同步>,同步后可以在[资产中心/资产管理]页面看到相关资产,如下图所示。

  说明:

              仅支持哨兵云2.8.0.00及以上版本的主机资产接入。

 

网络空间测绘系统FOEYE 

功能说明

对接网络空间测绘系统FOEYE资产数据,提升平台资产识别信息数量,可以使用SIP管理网络空间测绘系统资产。

配置说明

  1. [资产中心/资产感知/数据源对接]的网络空间测绘系统页面,点击<新增设备>进行接入设备的新增,端口默认填写443,如果设备端口有映射转换,填写转换后的端口,用户名密码填写登录账户密码,配置页面如下图所示。

  1. 完成编辑后,点击<确定>即完成新资产的对接,可在数据源对接页面可查看对接平台相关状态信息,并可进行立即同步、刷新、删除与禁用等操作。默认每天凌晨2点运行同步一次,也可以在设备接入页面点击<立即同步>,同步后可以在[资产中心/资产管理]页面看到相关资产。

  说明:

仅支持网络空间测绘系统FOEYE2.2.138及以上版本的主机资产接入。

 

城市热点 

功能说明

接入城市热点,提升SIP对资产定位到人的能力,将用户在城市热点设备上线信息同步到平台,后续发生风险,可以根据IP在用户视角追踪到具体的责任人。

配置说明

  1. 在城市热点设备配置上报数据到平台61440端口。
  2. [资产中心/资产感知/配置/数据源对接]的城市热点页面,点击<新增设备>进行接入设备的新增,输入设备的IP地址,配置页面如下图所示。

  1.  完成编辑后,点击[确定]即完成新资产的对接,可在数据源对接页面可查看对接平台相关状态信息,并可进行立即同步、刷新、删除与禁用等操作。
  2. IP发生风险时,会自动将IP与用户关联,可在[处置中心/风险终端视角/用户视角]页面下查看详细信息,如下图所示。

深澜 

功能说明

接入深澜系统,提升SIP对资产定位到的能力,深澜系统将资产信息推送到平台,配置前需要放通如下端口矩阵。

序号

源端

源端口

目的端

目的端口

备注

1

深澜

any

SIP

10001

 

 

配置说明

  1. 管理员登录SIP平台,在[资产中心/资产感知/配置/数据源对接]页面,最下方找到深澜对接位置,点击<新增设备>,填写深澜系统的地址,如下图所示。

点击<确定>,配置完成后,等待5min后在[资产中心/资产感知/资产管理/主机资产]页面可以看到,如下图所示。

 

注意事项

在和深澜对接成功后,资产列表中默认看到的是资产IP地址,如果要看到学号信息,可以在资产详情中账号信息页签查看,如下图所示。