安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","策略新增")}}

策略新增

更新时间:2024-07-17

[处置中心/策略管理]页面,点击<新增>进入到策略编排画布,如下图所示。

左侧导航中包括节点库和常量库,功能说明如下表所示。

表2策略元素说明

类别

名称

功能介绍

节点库

动作

应用对应的处置动作,不同应用的处置动作是不一样的;

策略

指整个处置流程,包括执行节点、过程过滤节点、结束节点等,相当于调用已有策略;

决策器

节点和节点之间需要进行逻辑判断时,会引入决策器,常见的判断条件比如if-else判断等;

结束

标识整个策略流程结束的节点。

常量库

对参数进行标记为常量,比如对某个具体的IP地址/网段标记为业务组/机构名称作为常量,就可以快速直观识别出来并在策略编排中调用,除了网络IP资源之外其他资源类型都可以定义。