安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.77
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","开放共享")}}

开放共享

更新时间:2023-05-25

12.3.3.1.第三方平台

开放共享可通过RESTful API/syslog接口,实现与第三方平台的数据资源的“开放”与“共享”,实现数据更大价值,管理可点击<查看详情>,在跳转的[开放共享/第三方平台]页面,点击<新增>,进行具备RESTful API/syslog传输协议的第三方平台对接,对接页面如下图所示。

在使用syslog方式同步安全事件和安全告警时,可以按照:“威胁类型”、“威胁等级”进行条件筛选,默认同步周期为10分钟/次,还可以手动调整,可选范围在1分钟到30分钟之间,如下图所示。

12.3.3.2.深信服平台

1、NGSOC

深信服安全感知平台不能同时接入到NGSOCXDR,同一时间只能接入二者其中之一。

开放共享还包括深信服安全感知平台对接自研的NGSOC平台,实现将安全日志、安全告警、脆弱性-弱密码、资产等维度信息同步至NGSOC,在选择时可以根据项目实际需求勾选部分或者全部类型,如下图所示。

其中,

IP地址:填写NGSOC的节点地址,如果是集群模式,则先填写主控节点地址,再填写其他节点地址,地址和地址之间英文逗号隔开,并可以点击<联通性测试>检查网络是否正常。

资产信息:在选择上报资产的时候,需要填写“认证账号”、“认证密码”,

1、认证账号:填写admin

2、认证密码:填写admin的密码,如下图所示。

以上信息正确配置后,可以看到运行正常状态,如下图所示。

2、SIR

SIP除了和自研的NGSOC对接之外,还可以与SIR产品对接,实现将安全告警、脆弱性-弱密码、资产信息等信息发送给SIR,如下图所示。

其中,

设备名称:自定义填写名称;

IP地址SIR设备地址,配置完毕后点击<连通性测试>,确保网络连通性正常

数据类型:安全告警、脆弱性-弱密码、资产等信息,按需勾选发送给SIR

信息配置完毕后,可以看到添加成功的SIR,如下图所示。