安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.92
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","深信服主机安全检测响应平台")}}

深信服主机安全检测响应平台

更新时间:2024-09-04

主机隔离

字段

作用

策略执行时填写内容

云主机终端ID

CWPP的终端的唯一ID

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的终端ID

 

样例

 

主机隔离恢复

字段

作用

策略执行时填写内容

云主机终端ID

CWPP的终端的唯一ID

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的终端ID

 

样例

 

文件隔离

字段

作用

策略执行时填写内容

终端ID

CWPP的终端的唯一ID

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的终端ID

文件Hash值

文件Hash值:例如MD5编码

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的文件信息

文件路径

文件路径

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的文件信息

 

样例

 

 

文件恢复

字段

作用

策略执行时填写内容

终端ID

CWPP的终端的唯一ID

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的终端ID

文件Hash值

文件Hash值:例如MD5编码

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的文件信息

文件路径

文件路径

从动作“获取深信服主机安全检测响应平台告警信息”或者“获取深信服主机安全检测响应平台事件信息”获取到的文件信息

 

样例