安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.77
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","云眼/云镜对接")}}

云眼/云镜对接

更新时间:2023-05-26

 云眼对接  

通过与“深信服云眼”对接,可实现云眼漏洞信息的接受,并与内网服务器进行匹配,适用于存在向互联网开放业务的场景。

云眼对接操作步骤

  1. (可选)可访问https://saas.sangfor.com.cn/,完成云眼账号开通;
  2. [云眼/云镜对接]页面,点击<新增>,选择扫描器类型为“云眼”,并进行信息填写,编辑完成后,点击<测试连接>进行验证,如下图所示。

其中:

扫描器名称:可对扫描器进行名称自定义,便于多扫描器场景的高效区分;

账号/密码:步骤1创建或已有的云眼账号与密码。

  1. 因为云眼以外网域名来区别主机、SIP平台以内网IP来区别主机,如果监控的资产为域名资产,为保障来自云眼扫描器的数据正常显示,需要手动配置域名与IP之间的映射关系,可点击[云眼/云镜对接]页面的<配置映射>进行映射关系编辑,如下图所示。

云镜对接  

通过与“深信服云镜”对接,[资产中心/脆弱性感知/脆弱性总览]页面可以手动联动复扫,复扫之后可实现资产漏洞信息及弱密码等信息的更新,与内网服务器进行匹配,实现内网的脆弱性检测;对接云镜扫描可以对扫描资产的属性更加丰富和准确,流量侧没有识别到的资产也可以通过云镜扫描发现。

云镜对接操作步骤

  1. 先在内网部署好云镜,并给出云镜的IP地址;
  1. [云眼/云镜对接]页面,点击<新增>,选择扫描器类型为“云镜”,并进行信息填写,编辑完成后,点击<测试连接>进行验证,如下图所示。

其中:

扫描器地址:为云镜的IP地址;

扫描器名称:可对扫描器进行名称自定义,便于多扫描器场景的高效区分;

账号/密码:配置云镜账号与密码;

 对接管理  

[云眼/云镜对接]页面,管理可查看目前已对接的云眼/云镜扫描器,可对扫描器状态进行查看,并进行测试连接、编辑及删除等操作,如下图所示。