深信服pt1考试XDR手册.docxVIP

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验概述 通过课程学习以及实验练习,可以快速掌握SAAS XDR核心功能,具备SAAS XDR交付能力。 实验背景 用户购买了一套深信服设备用于参加国家级重保,希望通过深信服SAAS XDR平台结合组件的形式在重保期间崭露头角。购买的设备清单包括SIP*1、AF*1、EDR*1、CWPP*1、STA*1、SAAS XDR*1;根据客户需求,总结出有以下关键几点: AF用于捕获数据中心流量进行检测拦截,并且具备探针功能的防火墙可以跟SAAS XDR对接作为网络流量检测辅助设备; EDR部署在办公网络终端,用于检测和杀毒,结合高级威胁功能发现终端的异常行为; CWPP部署在数据中心服务器上,用于检测远程代码执行、反弹Shell、恶意外联等重保过程中常见的黑客行为以及热点漏洞及时评估; STA用于镜像办公网以及OA服务器之间的东西向流量。 ? 实验目标 通过SAAS XDR产品培训以及实验操作可以掌握以下SAAS XDR核心功能: 设备对接 基础安全事件处理 联动响应 资产梳理 攻击面管理 消息推送 实验说明 本实验默认所有组件都已经上架加电完成,agent已完成安装,只关注配置部分思路以及效果。 实验环境 ? ? IP地址及端口规划: 设备名称 端口类型 端口描述 IP地址 备注 AF 管理 eth0 0 admin/Sxf@2022 业务 eth1 ? 路由 eth2 出口 EDR 管理 eth0 0 admin/Sxf@2022 业务 eth1 0 ? SIP 管理 / 0 admin/abc-1234 业务 / 0 ? PC 管理 / User/Win#@desk 业务 / ? XDR 账号 zhangzhentan 密码 Sxf@2021 ? 接收验证码的邮箱账号 sangforxdr@ 邮箱登录密码 X DR.sangfor ? 邮箱网址 /owa/ ? XDR网址 /#/login 实验场景 设备对接 设备对接通常是SAAS XDR项目启动的第一步,需要将各组件的数据上传至SAAS XDR,作为SAAS XDR威胁分析的数据源。通过正确的配置设备对接可以更稳定的将组件识别到的安全数据上报至SAAS XDR进行关联分析。 配置思路 在配置设备对接前,需要先确认以下信息:1、客户深信服云图ID;2、组件软件版本是否符合对接要求;3、组件网络是否可以连接SAAS XDR相关域名。 确认以上信息符合要求之后,首先在组件上配置对接设置,确认组件系统时间,进行资产分组等,接着在SAAS XDR上面配置组件对接信息,对接使用的账号密码需要跟组件上面对接部分配置一样。 : 如何确认上述信息请参考《深信服安全检测与响应平台SAAS XDR产品安装指导书》中第二章。 设备对接目标 需要将SIP、EDR、AF等组件跟SAAS XDR进行对接,保证数据上报正常以及设备联动正常。 EDR对接SAAS XDR配置步骤 主要分为组件以及SAAS XDR两个部分配置,此处示例EDR跟SAAS XDR对接,其他组件详细对接配置请参考《深信服安全检测与响应平台SAAS XDR产品安装指导书》附上材料下载链接 /plugin.php?id=sangfor_databases:indexmod=viewdatabasetid=224565highlight= EDR配置 登录EDR管理平台(0),点击系统管理-基本设置,将EDR设备时间调整跟本地时间之间误差不超过1分钟。 ? 点击系统管理-联动管理,点击接入联动设备,选择使用设备账户、密码接入,设备类型选择XDR,填写设备名称、企业ID、接入设备名称、接入密码等信息。接入设备名称跟接入密码后面需要跟XDR设备对接处保持一致。 ? : 填写的账号以及密码不是云图的账号密码,是EDR跟XDR对接使用的账号密码。 ? 点击下一步,勾选开启命令通道、允许被单点登录到此设备以及开启日志上报。 ? 在系统管理-系统设置-基本设置-页面中,勾选联动设备准入设置,点击保存。 点击系统管理-联动管理,点击接入联动设备,选择使用设备账户、密码接入,设备类型选择XDR,填写设备名称、企业ID、接入设备名称、接入密码等信息。接入设备名称跟接入密码后面需要跟XDR设备对接处保持一致。 ? : 填写的账号以及密码不是云图的账号密码,是EDR跟XDR对接使用的账号密码。 ? 点击下一步,勾选开启命令通道、允许被单点登录到此设备以及开启日志上报。 ? 在系统管理-系统设置-基本设置-页面中,勾选联动设备准入设置,点击保存。 ? 点击系统管理-系统设置-基本设置页面中,勾选云安全计划,点击保存。 ? 根据客户现网资产配置资产分组信息,方便资产梳理以及效果呈现。 ? ? SAAS XDR对接EDR配置 SAAS XDR登录方式 登录

文档评论(0)

***** + 关注
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档