行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
全网AC13.0.18
{{sendMatomoQuery("行为管理AC","终端发现设置")}}

终端发现设置

更新时间:2022-01-18

终端发现设备在包括监控网段和终端扫描设置,其中监控网段是通过被动识别流量来识别监控网段中的终端类型,可结合终端扫描设置开启全网终端扫描功能主动对监控网段终端进行探测,来识别出内网资产。

  1. 在[全网终端监控/终端发现设置],监控网段页面勾选启用全网终端识别功能。

  2. 配置监控网段,该网段网段会被动进行扫描,并且将IP信息呈现在IP管理中。

3.根据需求是否要勾选<自动删除长久未发现的终端>,默认天数为180天,根据信息安全要求日志保存,自定义设置时不能小于180天。

4.在导航菜单[全网监控/全网终端监控/终端发现设置],启用终端扫描功能。

勾选了<启用全网终端扫描功能>后设备会对监控网段主动进行扫描,并且将IP信息呈现在IP管理中。

5.SNMP v1/v2配置:对于网络设备,需要配置SNMP,配置对应的名称和团队名,类型可选v1或者v2协议。

6.跨三层取MAC:跨三层取MAC提供两种方式,请参考跨三层取MAC章节。

7.点击<提交>,完成终端扫描功能的配置。