更新时间:2023-05-25
12.3.3.1.第三方平台
开放共享可通过RESTful API/syslog接口,实现与第三方平台的数据资源的“开放”与“共享”,实现数据更大价值,管理可点击<查看详情>,在跳转的[开放共享/第三方平台]页面,点击<新增>,进行具备RESTful API/syslog传输协议的第三方平台对接,对接页面如下图所示。
在使用syslog方式同步安全事件和安全告警时,可以按照:“威胁类型”、“威胁等级”进行条件筛选,默认同步周期为10分钟/次,还可以手动调整,可选范围在1分钟到30分钟之间,如下图所示。
12.3.3.2.深信服平台
1、NGSOC
深信服安全感知平台不能同时接入到NGSOC和XDR,同一时间只能接入二者其中之一。
开放共享还包括深信服安全感知平台对接自研的NGSOC平台,实现将安全日志、安全告警、脆弱性-弱密码、资产等维度信息同步至NGSOC,在选择时可以根据项目实际需求勾选部分或者全部类型,如下图所示。
其中,
• IP地址:填写NGSOC的节点地址,如果是集群模式,则先填写主控节点地址,再填写其他节点地址,地址和地址之间英文逗号隔开,并可以点击<联通性测试>检查网络是否正常。
• 资产信息:在选择上报资产的时候,需要填写“认证账号”、“认证密码”,
1、认证账号:填写admin;
2、认证密码:填写admin的密码,如下图所示。
以上信息正确配置后,可以看到运行正常状态,如下图所示。
2、SIR
SIP除了和自研的NGSOC对接之外,还可以与SIR产品对接,实现将安全告警、脆弱性-弱密码、资产信息等信息发送给SIR,如下图所示。
其中,
• 设备名称:自定义填写名称;
• IP地址:SIR设备地址,配置完毕后点击<连通性测试>,确保网络连通性正常
• 数据类型:安全告警、脆弱性-弱密码、资产等信息,按需勾选发送给SIR;
信息配置完毕后,可以看到添加成功的SIR,如下图所示。