安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服云图")}}

深信服云图

更新时间:2024-07-17

深信服云图是云端安全管理平台,可以让用户通过云端管理所有深信服安全产品,为用户提供多品类安全产品集中管理及应对未知威胁风险的整体解决方案。同时用户可按需选择产品和服务订阅,一站式构建自身安全生态。

SIP与云图对接,可以实现微信告警功能,帮助客户第一时间查看安全风险问题,便于及时处置安全问题,防止风险扩散造成更大的影响。

配置方式

  1. [报告中心/推送订阅/推送策略]的页面下,告警方式选择<启用微信告警>

  1. 云图端配置。

注册云图账号。登录https://x.sangfor.com.cn/,注册云图帐号,按下图填写好注册帐号信息。

注册成功如下图所示。

获取客户ID,登录云图后,查看客户ID

登录云图在[我的产品/我的设备/云上设备管理]页面,点击<接入设备>,如下图所示。

弹出<接入设备>对话框,如下图所示。

其中:

设备类型:下拉选择“安全感知平台(SIP)”;

添加方式:选择手动录入设备;

设备名称:输入设备端控制台定义的设备名称,接入成功后不支持修改;

备注名称:该名称方便管理云上设备;

所属分组:如果云图为设置分组则为默认分组;

联动平台:勾选云图。

然后点击确定按钮,这时会弹出接入信息

点击取消后,可以在分支概览可以看到属于“未接入”状态,如下图所示。

  1. SIP端配置云图的对接,登录SIP的控制台,在[应用中心/本地中心]页面下,选择“深信服云图”,填写获取到的企业ID、接入设备名称、接入密码,完成后,点击<保存>

步骤108

  1. 用户关注微信公众号,使用微信扫描云图公众号二维码进行关注。

点击“立即绑定”后使用之前在步骤一注册的云图帐号进行登录。

  1. 测试微信告警。点击<测试微信告警>,查看云图公众号是否可以查看到安全事件通知。