安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","本地XDR")}}

本地XDR

更新时间:2024-07-17

在对接本地 XDR前需要确保放通以下地址端口,如下表所示。

源端

源端口

目的端(本地 XDR)

目的端口

备注

STA

any

本地XDR集群业务口IP

TCP443

用于数据上报

TCP4488

用于单点登录

TCP19666

用于数据上网

对接前确保和本地XDR进行时钟矫正和确认,进入[系统设置/通用配置/系统时间],确保时间误差不超过1分钟。

[系统设置/通用配置/隐私设置],勾选<参与用户体验改进计划>,点击确定。

点击<深信服XDR平台>查看详情

勾选开启远程控制,接入方式选择本地XDR客户ID默认为10001001,根据下图提示填写XDR平台IP、账号以及密码等接入信息,示例如下如所示。

保存成功之后,点击左侧数据上报,开启数据上报。

上线成功后,在SIP界面可以看到深信服XDR平台当前状态为已开启远程控制,如下图所示。

XDR平台上也可以查看到SIP设备已在线,如下图所示。