安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服主机安全检测响应平台")}}

深信服主机安全检测响应平台

更新时间:2024-09-04

SIP3.0.71版本开始SIP开始支持与深信服主机安全检测响应平台(CWPP)的联动响应,需要填写的配置信息包括:

其中:

实例名称:填写方便记忆的设备名称,该应用支持多个对接设备。

实例描述:辅助记忆备注,可以描述具体的作用范围或者功能属性。

设备IP地址:对接设备的地址,可以是ip或者域名,保障网络可通。

连接端口:默认为443

接入账号:用于在CWPP[联动配置/设备联动]页面,选择SOAR设备类型,在“联动配置”步骤中的接入账号,如下图所示。

接入密码:用于在CWPP[联动配置/设备联动]页面,选择SOAR设备类型,在“联动配置”步骤中的接入密码,如下图所示。

在使用CWPP联动配置之前,首先需要将CWPP设备接入到SIP,配置过程可参考[帮助中心/操作指引/CWPP]部分内容,如下图所示。