建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

云镜YJ

关注
云镜网络资产脆弱性扫描系统(简称:云镜)是深信服结合多年的漏洞挖掘和安全服务实践经验,自主研发的新一代漏洞风险管理产品,它能够帮助客户识别和发现网络中的各类资产,高效、全面、精准地检查网络中的各类脆弱性风险,根据扫描结果提供验证方案辅助验证漏洞的准确性,并提供专业、有效的安全分析和修补建议,全面提升客户网络环境的整体安全性。

深信服XDR平台
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-12-20

通过跟深信服XDR平台联动,将云镜设备的资产脆弱性信息同步到深信服XDR平台,实现一站式资产攻击面全生命周期管理。

云镜联动深信服XDR使用的需要放通的端口矩阵如下所示

需要放通IP/域名

需要放通端口

device.scloud.sangfor.com.cn

device.sangfor.com.cn

TCP443TCP5000

dlauth.sangfor.com.cn

TCP443

datalake.sangfor.com.cn

TCP443

xlink.sangfor.com.cn

TCP443

9.1.2.1.XDR配置

登录SAAS XDR平台点击设置->设备管理,点击新增,设备类型选择云镜,认证信息会自动生成设备名称、客户ID、接入ID以及接入密码,点击生成联动码,设备信息会自动生成分支名称以及部署位置,需要手动选择省、市等地理位置,其他信息按需进行修改。默认不需要进行修改。点击“复制认证信息并确定”会将认证信息复制到剪切板,这样就完成XDR上云镜设备添加。如果云镜还没有对接上,SAAS XDR上状态为未激活,正常对接完成状态为在线。

图形用户界面, 应用程序, Teams

描述已自动生成

接着点击资产管理导航栏,配置IP范围定义和详细资产分组。以下截图只做示例,实际配置请根据具体情况配置。

图形用户界面, 应用程序

描述已自动生成

9.1.2.2.云镜配置

点击系统管理->联动管理,点击深信服XDR平台,接入方式选择SAAS XDR,点击黏贴认证信息,自动填充刚从SAAS XDR平台复制的认证信息。点击后,首次使用该功能浏览器左上角提示“网站想要查看复制剪贴板文字和图片”,点击允许。

图形用户界面, 应用程序

描述已自动生成

粘贴完认证信息,点击接入后,在刷新的页面上,确认当前设备时间跟北京时间,两者误差需要小于1分钟。如果误差大于1分钟,点击“前往设置”按钮,调整当前设备时间。

图形用户界面, 应用程序

描述已自动生成

点击“连通性测试”,测试云镜跟下图中域名通信情况,确保跟所有域名通信正常。

图形用户界面, 应用程序, Teams

描述已自动生成

9.1.2.3.上线成功检查

等待3-5分钟后,重新登录云镜Web控制台,查看联动管理,看到接入SAAS XDR成功。

图形用户界面, 应用程序

描述已自动生成

XDR上面查看显示设备在线。

图形用户界面

中度可信度描述已自动生成

如果云镜上面已有脆弱性信息(系统漏洞以及弱密码),可以在SAAS XDR上攻击面菜单栏下找到对应信息。并且在SAAS XDR上有来自云镜的资产,即代表组件上线成功。

图形用户界面, 应用程序, Teams

描述已自动生成

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录