更新时间:2024-10-31
资产组织架构管理
资产组
资产组导入,通过点击”新增“或选择”导入-资产组“创建资产组信息,资产组信息如下:
- 基本信息:组名称、所属父组、标签、责任人、备注
- 资产组范围:、按设备来源分组
- 按IP范围分组:选择资产类型(自动识别、服务器、终端)
- 按设备来源分组:AES、STA、三方设备(如天眼)
资产组支持资产类型筛选服务器、终端等资产类型,支持标签筛选。
业务组
业务视角只对服务器资产进行管理,点击”新增“将资产添加到业务组。新增业务组信息包括:
- 业务名称
- 所属上级业务
- 资产
- 责任人
- 资产重要性:普通资产、核心资产
组织架构
支持通过LADP通过组织架构(需要提前完成LDAP对接),或者手动新增组织架构,新增组织架构信息如下:
资产台账管理操作
针对资产管理的操作主要有以下几种,分别为IP范围定义、退库配置、责任人管理、导入\导出、自定义属性、标签管理、认证信息同步等。
操作分类 |
操作说明 |
IP范围定义 |
IP范围定义代表对于XDR识别资产IP地址范围的约束,以便XDR更好识别内网、外网资产信息。 |
互联单位IP |
该功能用于配置与管理范围资产有互联访问关系,但又不属于平台管理范围内的资产 IP 范围;配置在互联单位 IP 范围的资产会从资产管理中移除(资产台账、待审核资产、退库资产) |
退库配置 |
资产退库策略配置通常用于DHCP环境下IP动态变化的周期性退库,以便更新资产实时信息。 |
责任人管理 |
责任人管理配置通常用于录入资产部门对应的责任人信息。 |
导入\导出 |
导入和导出代表对XDR资产的批量导入导出操作,比如通过现有的台账信息将资产导入。支持导出组件上报的责任人信息、数据源信息,支持在资产数据来源中展示人工导入方式。 |
自定义属性 |
自定义属性代表XDR可以结合客户需求新增资产属性。 |
标签管理 |
标签管理通常可以用自定义资产标签、组标签。 |
认证信息同步 |
认证信息同步代表XDR联动深信服AC获取资产的实时使用者,便于定位到人、新增资产组代表在资产划分出现变更时,更细致的划分资产所属范围。 |
IP范围定义
点击资产中心->资产管理导航栏,在弹出窗口中配置管理资产IP范围以及非管理资产IP范围,其中管理资产IP范围代表现网中目前已经使用的IP网段,比如办公网使用网段为10.10.10.0/24,临时上网网段为192.168.10.0/24,数据中心虚拟机使用网段为172.16.0.0-172.31.255.255。非管理资产IP范围可以在【资产排除列表】进行配置。
标签管理
在资产管理导航栏更多中,点击标签管理,进入标签管理页面。
点击"新增",可配置标签名称、选择标签类型。
批量管理资产
支持进行批量标记核心/非核心资产,默认不标记为非核心资产。
支持进行批量编辑资产类型、责任人、资产标签、资产位置等。
资产检索
资产管理内置快捷搜索语法,帮助您快速寻找到目标主机,包括资产类型、重要级别、操作系统以及数据源等。比如筛选操作系统为Windows,数据源为EDR的资产信息。
资产详情查看
通过点击具体资产,您可以查看资产的详细信息,包括资产基础信息、资产指纹、硬件信息以及数据来源等。此外,您还可以通过编辑功能手动更改自动识别到的资产信息。