更新时间:2024-09-04
从3.0.81开始,接入EDR/CWPP设备后的设备名称变更为aES-EDR/aES-CWPP,在对应接入设备名称,联动应用名称,事件处置建议中包含EDR的历史名称均会更新为aES-EDR/aES-CWPP。
确认aES-SaaS EDR状态正常
登录云图,进入到[我的产品/我的设备/云上设备管理]页面,确认SASE EDR服务已开通且状态正常,如下图所示。
云图新增SIP设备
登录云图在[我的产品/我的设备/云上设备管理]页面,点击<接入设备>,如下图所示。
弹出<接入设备>对话框,如下图所示。
其中:
• 设备类型:下拉选择“安全感知平台(SIP)”;
• 添加方式:选择手动录入设备;
• 设备名称:输入设备端控制台定义的设备名称,接入成功后不支持修改;
• 备注名称:该名称方便管理云上设备;
• 所属分组:如果云图为设置分组则为默认分组;
• 联动平台:勾选云图。
然后点击确定按钮,这时会弹出接入信息
点击取消后,可以在分支概览可以看到属于“未接入”状态,如下图所示。
SIP设备对接云图
在SIP端配置云图的对接,登录SIP的控制台,在[工具箱/Docker应用]页面下,选择“深信服云图”,填写获取到的客户ID(云图的企业ID)、接入设备名称、接入密码,完成后,点击<保存>
SIP对接aES_SaaSEDR
1登录云图,点击统一终端安全SaaS-aES进入控制台,开启联动设备准入设置:
2进入系统设置/设备管理/新增设备,选择aES-SaaS EDR
填写在云图获取到的接入设备名称、接入密码(接入token)、客户ID(云图的企业ID),完成后,点击<确定>,此处对接完可支持同步aES-SaaS EDR的终端资产信息以及日志信息。
SIP设备管理这里新增aES-SaaS EDR设备时,接入设备名称和接入token可不和云图获取的一致,可自定义,不过建议是填写云图获取的设备名称和token。手册中示例云图中设备名称是SIP-EDR,设备管理这里是SIPEDR,不支持连接符。
3登录到SIP,进入到[系统设置/设备管理/联动响应]页面,点击<统一端点安全管理系统(aES_SaaSEDR)已授权>,弹出联动配置对话框,如下图所示
点击<新增>弹出对话框,需要配置对接参数,如下图所示。
其中:
• 实例名称:自定义,不要和其他实例名冲突;
• 实例描述:选填,根据实际情况来;
aES-SASE EDR类应用,只能添加1个实例
• 企业ID:深信服云图账号唯一标识,企业ID号码,可在云图页面看到,如下图所示。
• 联动设备名称:在云图上创建的SIP设备名称,可通过接入信息查看如下图所示。
• 接入密码:在云图上创建的SIP设备接入密码,可通过接入信息查看如下图所示。
填写完毕后,点击<确认>,几分钟后可以在云图上看到新增的SIP设备状态变为“已接入”,则结果符合预期,如下图所示。