安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服网络控制器")}}

深信服网络控制器

更新时间:2024-09-04

用于对接信锐无线控制器

新增终端冻结

字段

作用

策略执行时填写内容

MAC

选择需要冻结的终端MAC地址

1.人工输入MAC地址

2.从事件信息中获取对应终端MAC字段的参数

冻结时长

选择需要冻结的时长

1.人工输入需要冻结的时间

冻结时长单位

选择时间的单位

选择:天、小时、分钟

样例

 

修改终端冻结

字段

作用

策略执行时填写内容

MAC

选择需要冻结的终端MAC地址

1.人工输入MAC地址

2.从事件信息中获取对应终端MAC字段的参数

冻结时长

选择需要冻结的时长

1.人工输入需要冻结的时间

冻结时长单位

选择时间的单位

选择:天、小时、分钟

样例

 

删除终端冻结

字段

作用

策略执行时填写内容

MAC

选择需要冻结的终端MAC地址

1.人工输入MAC地址

2.从事件信息中获取对应终端MAC字段的参数

样例

 

 查询终端冻结

字段

作用

策略执行时填写内容

IP地址

需要查询信息的终端所对应的IP地址

1.人工输入需要查询的IP

2.从事件信息中获取相关的IP字段参数

样例