{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服超融合")}}
深信服超融合
更新时间:2024-09-04
新增分布式防火墙策略
字段
|
作用
|
策略执行时填写内容
|
策略名称
|
需要新增的分布式防火墙策略名称
|
选择事件信息中的策略名称参数
|
源IP范围
|
分布式防火墙策略的源IP范围
|
1.从事件获取对应源IP范围字段参数
2.人工输入具体源IP范围
|
目的IP范围
|
分布式防火墙策略的目的IP范围
|
1.从事件获取对应目的IP范围字段参数
2.人工输入具体目的IP范围
|
服务
|
分布式防火墙需要封锁的服务
|
1.从事件获取对应的服务字段参数
2.人工输入具体服务(格式:tcp=22,
udp=33,icmp=type:8;code:0,
other=1)
|
封锁时长
|
分布式防火墙策略封锁的时间长度
|
1.人工输入具体的封锁时长
|
封锁时长单位
|
封锁时长的单位
|
选择:天、小时、分钟
|
样例
修改分布式防火墙策略
字段
|
作用
|
策略执行时填写内容
|
策略ID
|
需要修改的分布式防火墙策略ID
|
1.人工填写对应的策略ID信息
2. 从前序策略节点的输出结果中获取对应的策略ID
|
策略名称
|
需要新增的分布式防火墙策略名称
|
1.从事件获取对应的策略名称
2.人工填写对应的策略名称
3. 从前序策略节点的输出结果中获取对应的策略ID
|
源IP范围
|
分布式防火墙策略的源IP范围
|
1.从事件获取对应源IP范围字段参数
2.人工输入具体源IP范围
|
目的IP范围
|
分布式防火墙策略的目的IP范围
|
1.从事件获取对应目的IP范围字段参数
2.人工输入具体目的IP范围
|
服务
|
分布式防火墙需要封锁的服务
|
1.从事件获取对应的服务字段参数
2.人工输入具体服务(格式:tcp=22,
udp=33,icmp=type:8;code:0,
other=1)
|
封锁时长
|
分布式防火墙策略封锁的时间长度
|
1.人工输入具体的封锁时长
|
封锁时长单位
|
封锁时长的单位
|
选择:天、小时、分钟
|
样例
批量删除分布式防火墙策略
字段
|
作用
|
策略执行时填写内容
|
策略ID
|
需要批量删除的分布式防火墙策略ID
|
1.人工填写对应的策略ID信息
2. 从前序策略节点的输出结果中获取对应的策略ID
|
样例
虚拟机内部关机
字段
|
作用
|
策略执行时填写内容
|
虚拟机ID
|
需要内部关机的虚拟机ID信息
|
需要内部关机的虚拟机ID信息
|
样例
虚拟机挂起
字段
|
作用
|
策略执行时填写内容
|
虚拟机ID
|
需要挂起的虚拟机ID信息
|
1.从事件获取需要挂起的虚拟机ID字段参数
2.人工填写虚拟机ID信息
|
新建虚拟机存储快照
字段
|
作用
|
策略执行时填写内容
|
虚拟机ID
|
需要挂起的虚拟机ID信息
|
1.从事件获取需要创建快照的虚拟机ID字段参数
2.人工填写虚拟机ID信息
|
快照名称
|
为创建的快照命名,以便区分
|
1.从事件信息中获取对应“快照名称”字段参数
|
样例
获取任务详细信息
字段
|
作用
|
策略执行时填写内容
|
任务ID
|
需要获取详细信息的任务ID,可以从新建虚拟机存储快照、批量删除分布式防火墙策略、虚拟机挂起以及内部关机动作中获取
|
1.从动作获取生成的任务ID信息
2.人工填写任务ID信息
|
样例
查询设备资源
字段
|
作用
|
策略执行时填写内容
|
虚拟机ID
|
需要查询的虚拟机ID信息
|
1.从事件获取需要查询的虚拟机ID字段参数
2.人工填写虚拟机ID信息
|
样例