安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","资产感知配置")}}

资产感知配置

更新时间:2024-09-04

需配置项如下表所示。

表6资产感知参考表

配置项

配置项说明

操作指导

资产IP范围定义

为保障受监控资产及安全事件感知的精准性,管理员需在[资产中心/资产管理/主机资产/IP范围定义]页面下,对内/外部IP范围进行指定,且IP组必须要配置全面,默认内置10.0.0.0/8172.16.0.0/16192.168.0.0/16,配置页面如下图所示。

资产IP范围

资产组IP属性定义

在定义了内网IP范围的基础上,需对IP范围进行与资产组(部门)进行IP属性的对应,即将资产组与IP范围进行匹配并指定资产组属性(即IP属性,包括服务器、终端及自动识别)。实现资产识别过程中,自动将识别资产归类对应资产组并标记资产属性,便于平台在其他主要模块的资产正确显示。

管理员可在[资产中心/资产感知/资产管理/主机资产]页面点击资产组部分的<新增>,进行资产组(部门)的定义与IP范围、IP属性的定义,配置页面如下图所示。

资产组定义

资产感知设置

需要确认网络中是否存在动态IP场景,资产离线风险识别以及长时间无流量的资产退库设置等

资产入库管理

资产风险管理

资产退库管理