安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","接入设备管理")}}

接入设备管理

更新时间:2024-07-17

新增接入设备配置

  1. [admin账号/系统设置/设备管理]页面下,点击<新增>,可以添加接入设备,如下图所示。接入设备的配置可参考“深信服设备接入”。

  1. 输入接入设备的IP,选择设备名称、设备类型,点击<确认>

其中:

日志传输模式:上传日志的传输模式,分为精简模式、标准模式和高级模式;

今日传输日志量:查看该接入设备上传日志的量,单位BKBMB

传输日志总量:查看该接入设备总的日志上传量,单位BKBMB

今日日志数:查看今天接入设备上传日志的量,单位条,短横线“-”代表不统计;

最近同步时间:查看该接入设备最近上传日志的时间;

设备状态:是否在线或离线,ACSSL的状态为短横线“-”;

30天告警:当接入设备存在异常时,会进行告警;

操作:可对接入设备查看流量情况或异常流量。

注意事项

  1. AC对接时,SIP需要配置相同的共享密钥;
  2. AF对接时,只需在AF上进行配置,配置成功后可在[设备管理]页面上AF,若AF使用双向认证,则需要在SIP上面配置相同的账号密码;
  3. EDR对接时,可在EDR上配置,也可在SIP上配置;
  4. SSL VPN对接时,只需要接入SSL的设备IP即可;
  5. STA接入时,只需要在STA进行配置。