安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
安全态势感知管理平台SIP/探针STA 文档 安装部署 应用动作配置详情 深信服上网行为管理(v12.0.27及以上版本)
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服上网行为管理(v12.0.27及以上版本)")}}

深信服上网行为管理(v12.0.27及以上版本)

更新时间:2024-09-04

新增上网提醒

字段

作用

策略执行时填写内容

IP

用于选择需要上网提醒的用户端ip地址

1.从事件信息中获取相应的用户IP字段参数

2.人工填写对应的ip

通知内容

用于填写提醒用户的内容

1.从事件信息中获取所需提示信息的字段

2.人工自定义提示内容

样例

 

新增冻结账号

字段

作用

策略执行时填写内容

IP

用于选择需要冻结上网的用户IP

1.从事件信息中获取相应的用户IP字段参数

2.人工填写对应的ip

冻结时长

填写需要冻结的时间

人工填写所需冻结时间

冻结时长单位

填写冻结时间的单位

选择:天、小时、分钟

样例

 

修改冻结账号

字段

作用

策略执行时填写内容

IP

用于选择修改冻结上网的用户IP

1.从事件信息中获取相应的用户IP字段参数

2.人工填写对应的ip

冻结时长

填写需要冻结的时间

人工填写所需冻结时间

冻结时长单位

填写冻结时间的单位

选择:天、小时、分钟

样例

删除冻结账号

字段

作用

策略执行时填写内容

IP

用于选择需要解冻上网的用户IP

1.从事件信息中获取相应的用户IP字段参数

2.人工填写对应的ip

样例

 

 

 查询冻结账号

字段

作用

策略执行时填写内容

IP

用于选择需要查询冻结信息的用户IP

1.从事件信息中获取相应的用户IP字段参数

2.人工填写对应的ip

样例