安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服超融合")}}

深信服超融合

更新时间:2024-09-04

新增分布式防火墙策略

字段

作用

策略执行时填写内容

策略名称

需要新增的分布式防火墙策略名称

选择事件信息中的策略名称参数

源IP范围

分布式防火墙策略的源IP范围

1.从事件获取对应源IP范围字段参数

2.人工输入具体源IP范围

目的IP范围

分布式防火墙策略的目的IP范围

1.从事件获取对应目的IP范围字段参数

2.人工输入具体目的IP范围

服务

分布式防火墙需要封锁的服务

1.从事件获取对应的服务字段参数

2.人工输入具体服务(格式:tcp=22,

udp=33,icmp=type:8;code:0,

other=1)

封锁时长

分布式防火墙策略封锁的时间长度

1.人工输入具体的封锁时长

封锁时长单位

封锁时长的单位

选择:天、小时、分钟

样例

修改分布式防火墙策略

字段

作用

策略执行时填写内容

策略ID

需要修改的分布式防火墙策略ID

1.人工填写对应的策略ID信息

2. 从前序策略节点的输出结果中获取对应的策略ID

策略名称

需要新增的分布式防火墙策略名称

1.从事件获取对应的策略名称

2.人工填写对应的策略名称

3. 从前序策略节点的输出结果中获取对应的策略ID

源IP范围

分布式防火墙策略的源IP范围

1.从事件获取对应源IP范围字段参数

2.人工输入具体源IP范围

目的IP范围

分布式防火墙策略的目的IP范围

1.从事件获取对应目的IP范围字段参数

2.人工输入具体目的IP范围

服务

分布式防火墙需要封锁的服务

1.从事件获取对应的服务字段参数

2.人工输入具体服务(格式:tcp=22,

udp=33,icmp=type:8;code:0,

other=1)

封锁时长

分布式防火墙策略封锁的时间长度

1.人工输入具体的封锁时长

封锁时长单位

封锁时长的单位

选择:天、小时、分钟

样例

 

批量删除分布式防火墙策略

字段

作用

策略执行时填写内容

策略ID

需要批量删除的分布式防火墙策略ID

1.人工填写对应的策略ID信息

2. 从前序策略节点的输出结果中获取对应的策略ID

样例

 

虚拟机内部关机

字段

作用

策略执行时填写内容

虚拟机ID

需要内部关机的虚拟机ID信息

需要内部关机的虚拟机ID信息

样例

 

虚拟机挂起

字段

作用

策略执行时填写内容

虚拟机ID

需要挂起的虚拟机ID信息

1.从事件获取需要挂起的虚拟机ID字段参数

2.人工填写虚拟机ID信息

新建虚拟机存储快照

字段

作用

策略执行时填写内容

虚拟机ID

需要挂起的虚拟机ID信息

1.从事件获取需要创建快照的虚拟机ID字段参数

2.人工填写虚拟机ID信息

快照名称

为创建的快照命名,以便区分

1.从事件信息中获取对应“快照名称”字段参数

样例

获取任务详细信息

字段

作用

策略执行时填写内容

任务ID

需要获取详细信息的任务ID,可以从新建虚拟机存储快照、批量删除分布式防火墙策略、虚拟机挂起以及内部关机动作中获取

1.从动作获取生成的任务ID信息

2.人工填写任务ID信息

样例

 

 查询设备资源

字段

作用

策略执行时填写内容

虚拟机ID

需要查询的虚拟机ID信息

1.从事件获取需要查询的虚拟机ID字段参数

2.人工填写虚拟机ID信息

样例