需配置项如下表所示。
表6资产感知参考表
配置项
配置项说明
操作指导
资产IP范围定义
为保障受监控资产及安全事件感知的精准性,管理员需在[资产中心/资产管理/主机资产/IP范围定义]页面下,对内/外部IP范围进行指定,且IP组必须要配置全面,默认内置10.0.0.0/8、172.16.0.0/16、192.168.0.0/16,配置页面如下图所示。
资产IP范围
资产组IP属性定义
在定义了内网IP范围的基础上,需对IP范围进行与资产组(部门)进行IP属性的对应,即将资产组与IP范围进行匹配并指定资产组属性(即IP属性,包括服务器、终端及自动识别)。实现资产识别过程中,自动将识别资产归类对应资产组并标记资产属性,便于平台在其他主要模块的资产正确显示。
管理员可在[资产中心/资产感知/资产管理/主机资产]页面点击资产组部分的<新增>,进行资产组(部门)的定义与IP范围、IP属性的定义,配置页面如下图所示。
资产组定义
资产感知设置
需要确认网络中是否存在动态IP场景,资产离线风险识别以及长时间无流量的资产退库设置等
资产入库管理
资产风险管理
资产退库管理