安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","aES-SaaS EDR接入")}}

aES-SaaS EDR接入

更新时间:2024-09-04

3.0.81开始,接入EDR/CWPP设备后的设备名称变更为aES-EDR/aES-CWPP,在对应接入设备名称,联动应用名称,事件处置建议中包含EDR的历史名称均会更新为aES-EDR/aES-CWPP

确认aES-SaaS EDR状态正常

登录云图,进入到[我的产品/我的设备/云上设备管理]页面,确认SASE EDR服务已开通且状态正常,如下图所示。

云图新增SIP设备

登录云图在[我的产品/我的设备/云上设备管理]页面,点击<接入设备>,如下图所示。

弹出<接入设备>对话框,如下图所示。

其中:

设备类型:下拉选择“安全感知平台(SIP)”;

添加方式:选择手动录入设备;

设备名称:输入设备端控制台定义的设备名称,接入成功后不支持修改;

备注名称:该名称方便管理云上设备;

所属分组:如果云图为设置分组则为默认分组;

联动平台:勾选云图。

然后点击确定按钮,这时会弹出接入信息

点击取消后,可以在分支概览可以看到属于“未接入”状态,如下图所示。

SIP设备对接云图

SIP端配置云图的对接,登录SIP的控制台,在[工具箱/Docker应用]页面下,选择“深信服云图”,填写获取到的客户ID(云图的企业ID)、接入设备名称、接入密码,完成后,点击<保存>

 SIP对接aES_SaaSEDR

1登录云图,点击统一终端安全SaaS-aES进入控制台,开启联动设备准入设置:

2进入系统设置/设备管理/新增设备,选择aES-SaaS EDR

填写在云图获取到的接入设备名称、接入密码(接入token)、客户ID(云图的企业ID),完成后,点击<确定>,此处对接完可支持同步aES-SaaS EDR的终端资产信息以及日志信息。

SIP设备管理这里新增aES-SaaS EDR设备时,接入设备名称和接入token可不和云图获取的一致,可自定义,不过建议是填写云图获取的设备名称和token。手册中示例云图中设备名称是SIP-EDR,设备管理这里是SIPEDR,不支持连接符。

 

3登录到SIP,进入到[系统设置/设备管理/联动响应]页面,点击<统一端点安全管理系统(aES_SaaSEDR)已授权>,弹出联动配置对话框,如下图所示

点击<新增>弹出对话框,需要配置对接参数,如下图所示。

其中:

实例名称:自定义,不要和其他实例名冲突;

实例描述:选填,根据实际情况来;

aES-SASE EDR类应用,只能添加1个实例

企业ID:深信服云图账号唯一标识,企业ID号码,可在云图页面看到,如下图所示。

联动设备名称:在云图上创建的SIP设备名称,可通过接入信息查看如下图所示。

接入密码:在云图上创建的SIP设备接入密码,可通过接入信息查看如下图所示。

 

 

填写完毕后,点击<确认>,几分钟后可以在云图上看到新增的SIP设备状态变为“已接入”,则结果符合预期,如下图所示。