更新时间:2023-05-26
云眼对接
通过与“深信服云眼”对接,可实现云眼漏洞信息的接受,并与内网服务器进行匹配,适用于存在向互联网开放业务的场景。
云眼对接操作步骤
- (可选)可访问https://saas.sangfor.com.cn/,完成云眼账号开通;
- 在[云眼/云镜对接]页面,点击<新增>,选择扫描器类型为“云眼”,并进行信息填写,编辑完成后,点击<测试连接>进行验证,如下图所示。
其中:
• 扫描器名称:可对扫描器进行名称自定义,便于多扫描器场景的高效区分;
• 账号/密码:步骤1创建或已有的云眼账号与密码。
- 因为云眼以外网域名来区别主机、SIP平台以内网IP来区别主机,如果监控的资产为域名资产,为保障来自云眼扫描器的数据正常显示,需要手动配置域名与IP之间的映射关系,可点击[云眼/云镜对接]页面的<配置映射>进行映射关系编辑,如下图所示。
云镜对接
通过与“深信服云镜”对接,①在[资产中心/脆弱性感知/脆弱性总览]页面可以手动联动复扫,复扫之后可实现资产漏洞信息及弱密码等信息的更新,与内网服务器进行匹配,实现内网的脆弱性检测;②对接云镜扫描可以对扫描资产的属性更加丰富和准确,流量侧没有识别到的资产也可以通过云镜扫描发现。
云镜对接操作步骤
- 先在内网部署好云镜,并给出云镜的IP地址;
- 在[云眼/云镜对接]页面,点击<新增>,选择扫描器类型为“云镜”,并进行信息填写,编辑完成后,点击<测试连接>进行验证,如下图所示。
其中:
• 扫描器地址:为云镜的IP地址;
• 扫描器名称:可对扫描器进行名称自定义,便于多扫描器场景的高效区分;
• 账号/密码:配置云镜账号与密码;
对接管理
在[云眼/云镜对接]页面,管理可查看目前已对接的云眼/云镜扫描器,可对扫描器状态进行查看,并进行测试连接、编辑及删除等操作,如下图所示。