安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服下一代防火墙(v8.0.8至v8.0.49)")}}

深信服下一代防火墙(v8.0.8至v8.0.49)

更新时间:2024-09-04

新增访问控制

字段

作用

策略执行时填写内容

源IP

访问控制策略的源IP

1.从事件获取对应ip字段参数

2.人工输入具体ip地址

源区域

选择访问控制策略的源区域

1.选择设备对应的源区域(需要先配置对接的资源设备信息)

源端口

填写访问控制所需的源端口信息

1.从事件获取对应端口参数

2.人工输入具体端口信息

目的IP

访问控制策略的目的IP

1.从事件获取对应ip字段参数

2.人工输入具体ip地址

目的区域

选择访问控制策略的目的区域

1.选择设备对应的目的区域(需要先配置对接的资源设备信息)

预定义服务

选择访问控制对应的服务(端口)

1.选择设备对应的目的端口服务

自定义服务

选择访问控制对应的服务(端口)

1.选择设备对应的目的端口服务

样例

 

删除访问控制

字段

作用

策略执行时填写内容

策略ID

需要修改的策略ID

1.人工填写对应的策略ID信息;

2.从前序策略节点的输出结果中获取对应的策略ID

样例

 

修改访问控制

字段

作用

策略执行时填写内容

策略名

需要修改的策略名称

1.人工填写对应的策略名称

策略ID

需要修改的策略IP

1.人工填写对应的策略ID信息

2. 从前序策略节点的输出结果中获取对应的策略ID

源IP

访问控制策略的源IP

1.从事件获取对应ip字段参数

2.人工输入具体ip地址

源区域

选择访问控制策略的源区域

1.选择设备对应的源区域(需要先配置对接的资源设备信息)

源端口

填写访问控制所需的源端口信息

1.从事件获取对应端口参数

2.人工输入具体端口信息

目的IP

访问控制策略的目的IP

1.从事件获取对应ip字段参数

2.人工输入具体ip地址

目的区域

选择访问控制策略的目的区域

1.选择设备对应的目的区域(需要先配置对接的资源设备信息)

预定义服务

选择访问控制对应的服务(端口)

1.选择设备对应的目的端口服务(需要先配置对接的资源设备信息)

自定义服务

选择访问控制对应的服务(端口)

1.选择设备对应的目的端口服务(需要先配置对接的资源设备信息)

样例

新增联动封锁

字段

作用

策略执行时填写内容

封锁方向

选择需要封锁的地址方向

选择:源、目的

封锁对象类型

选择封锁的地址类型

选择:IP、域名、URL

封锁对象

选择需要封锁的具体对象

1.人工输入所需封锁的地址

2.从事件信息中获取相应对象的参数

封锁时长

填写需要封锁的时间

人工填写所需封锁的时间

封锁时长单位

填写冻结时间的单位

选择:天、小时、分钟

样例

删除联动封锁

字段

作用

策略执行时填写内容

解封对象

填写需要解封的具体对象

1.人工输入所需解封的地址

2.从事件信息中获取相应对象的参数

封锁方向

选择需要解封的地址方向

选择:源、目的

解封对象类型

选择解封的地址类型

选择:IP、域名、URL

封锁类型

选择解封的具体类型

选择:永久封锁、临时封锁

样例