安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","端口放通说明")}}

端口放通说明

更新时间:2024-09-04

 

1.1.6.1. 自研设备接入和联动部分 

 在和深信服自研产品对接准备前,需要对以下端口进行放通。

接入产品

最低版本要求

端口要求

配置模式

STA

推荐深信服社区最新版本

STASIP44344304488TCP

STA发送日志到SIP,以及从SIP上更新软件版本与规则库。

AF

8.0.8

AFSIP4430TCPSIPAF7443TCP

AF单向配置(标准)

AF+SIP双向配置(高安全性)

8.0.50

AFSIP4430TCPSIPAF443TCP

EDR

3.2.33

EDRSIP7443TCPSIPEDR443TCP

EDR/SIP单向配置

SSL VPN

M763

VPNSIP514UDP

VPN+SIP双向配置

AC

12.0.27

ACSIP1775UDP)同步用户信息,9443(TCP)同步心跳;

SIPAC74439998TCP

AC+SIP双向配置

DAS

2.0.3

DASSIP7443TCP

DAS+SIP双向配置

WAC

3.7.1

WACSIP443TCPSIPWAC443TCP

WAC+SIP双向配置

IDTrust

2.0.4

IDTrustSIP1775UDP

IDTrust+SIP双向配置

HCI

6.1.0

SIPHCI4433TCP

HCI+SIP双向配置

【注意事项】

SIP3.0.67版本开始,兼容HCI6.1.0以后的版本;

AD

7.0.8R3

SIPAD443

AD+SIP双向配置

SASE EDR

3.5.10

参见下方“SASE EDR联动部分”

SASE EDRSIP双向配置

NGSOC

3.0.16

SIPNGSOC6667(TCP)

SIPNGSOC单向配置

CWPP

3.3.38

MGRSTA9981443(TCP)

MGRSIP7443(TCP)

MGRSTA单向配置

MGRSIP双向配置

SIG

6.0.7

SIGSIP7443(TCP)4430(TCP)

SIPSIG9998(TCP)

SIGSIP双向配置

SASE EDR联动部分 

SIP和云端SASE EDR联动时,需要放通如下端口矩阵。

序号

源端

源端口

目的端

目的端口

备注

1

 

 

 

 

SIP

 

 

 

 

any

x.sangfor.com.cn

 

 

 

 

TCP 5000

 

2

license.sangfor.com.cn

 

3

partner.sangfor.com.cn

 

4

device.sangfor.com.cn

 

5

remote1.sangfor.com.cn

 

6

remote2.sangfor.com.cn

 

7

remote1.scloud.sangfor.com.cn

 

8

edrsaas.sangfor.com.cn

 

9

agent.edrsaas.sangfor.com.cn

 

10

edragent.sangfor.com.cn

 

 

 XDR联动部分 

SAAS XDR

SIP和云端SAAS XDR上报时,需要放通如下域名和端口。

源端

源端口

目的端

目的端口

实现方式

备注

 

SIP

 

any

device.scloud.sangfor.com.cn

device.sangfor.com.cn

TCP

4435000

https协议

tcp协议

用于xdr进行设备租户绑定

dlauth.sangfor.com.cn

TCP443

https协议

用于数据网关认证

datalake.sangfor.com.cn

TCP443

https协议

用于数据上网

 

本地XDR

SIP在对接本地XDR的时候需要放通的地址端口如下。

源端

源端口

目的端(本地 XDR)

目的端口

备注

 

SIP

 

any

    

本地XDR集群业务口    IP

TCP443

用于数据上报

TCP4488

用于单点登录

TCP19666

用于数据上网

 

BBC云端升级部分

源端

源端口

目的端

目的端口

备注

 

 

 

SIP

 

 

 

any

remote1.sangfor.com.cn

remote2.sangfor.com.cn

 

 

TCP

443

设备单点登录

device.sangfor.com.cn

设备寻址

auth.sangfor.com.cn

用于设备认证

sp.sangfor.com.cn

获取升级包信息

dld.sangfor.com

下载包文件

x.sangfor.com.cn

部署/接入寻址

 

云端订阅中心

源端

源端口

目的端

目的端口

备注

 

SIP

 

any

auth.sangfor.com.cn

TCP443

 

analysis.sangfor.com.cn

TCP443

 

 

 

intelligence.sangfor,com.cn

TCP443

 

 

 版本&补丁&引擎&规则库&威胁情报部分 

产品版本、补丁、分析引擎、规则库和威胁情报部分在线直通升级时,需要分别放通的域名/IP列表如下表所示。

序号

在线升级部件

需放通域名/IP

端口

1

 

 

SIP版本

sp.sangfor.com.cn

 

 

443

sp1.sangfor.com.cn

sp2.sangfor.com.cn

sp3.sangfor.com.cn

auth.sangfor.com.cn

STA版本

从对接的安全感知平台IP获取

443

2

 

SIP旧补丁(.sp或者.zip)

update1.sangfor.net

 

80

update2.sangfor.net

update3.sangfor.net

SIP新补丁(.bin)

sp.sangfor.com.cn

4488

sp1.sangfor.com.cn

sp2.sangfor.com.cn

sp3.sangfor.com.cn

auth.sangfor.com.cn

STA补丁

从对接的安全感知平台IP获取

4488

3

 

SIP分析引擎

update1.sangfor.net

 

80

update2.sangfor.net

update3.sangfor.net

 

4

 

 

 

SIP规则库

update1.sangfor.net

80

update2.sangfor.net

update3.sangfor.net

upd.sangfor.com.cn

443

download.sangfor.com.cn

intelligence.sangfor.com.cn

STA规则库

从对接的安全感知平台IP获取

4488

5

SIP威胁情报在线更新

upd.sangfor.com.cn

443

download.sangfor.com.cn

ti.sangfor.com.cn

sec.sangfor.com.cn

intelligence.sangfor.com.cn

 

1.上表仅列出最低要求版本,不同接入设备版本及SIP版本对应数据上报及联动功能略有差异,可参考平台《帮助文档-操作指引》内容。

2.设备到SIP的端口通常用为日志上报,SIP到设备端口通常用为联动响应。