安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","统一终端安全管理系统(aES_SaaSEDR)")}}

统一终端安全管理系统(aES_SaaSEDR)

更新时间:2024-09-04

深信服终端检测与响应平台(SaaS),需要放通的端口矩阵如下表所示。

表14联动SaaS EDR端口矩阵

序号

源端

源端口

目的端

目的端口

备注

1

SIP

any

x.sangfor.com.cn

TCP5000

2

license.sangfor.com.cn

3

partner.sangfor.com.cn

4

device.sangfor.com.cn

5

remote1.sangfor.com.cn

6

remote2.sangfor.com.cn

7

remote1.scloud.sangfor.com.cn

8

edrsaas.sangfor.com.cn

9

agent.edrsaas.sangfor.com.cn

10

edragent.sangfor.com.cn

添加实例时,需要填写的配置参数如下图所示。

其中:

实例名称:自定义名称,但是不能和其他实例名称重复;

实例描述:辅助记忆备注,可以描述具体的作用范围或者功能属性;

企业ID:深信服云图账号唯一标识,企业ID号码,可在云图页面看到,如下图所示。

联动设备名称:在云图上创建的SIP设备名称,可通过接入信息查看如下图所示。

接入密码:在云图上创建的SIP设备接入密码,可通过接入信息查看如下图所示。