• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1000-AI 90是否可以和态势感知平台进行联动

  • 0关注
  • 0收藏,230浏览
粉丝:0人 关注:0人

问题描述:

F1000-AI 90是否可以和态势感知平台进行联动

最佳答案

粉丝:23人 关注:1人

可以的 https://www.h3c.com/cn/Service/Document_Software/Document_Center/Home/Switches/00-Public/Configure/Practice/H3C_The_Best_Prctice-Long/


2. 防火墙插卡上的关键配置

(1)       为防火墙插卡与交换机的内联口Ten-GigabitEthernet1/0/1Ten-GigabitEthernet1/0/2配置IP地址。具体配置过程略。

(2)       配置防火墙插卡的管理口GigabitEthernet1/0/1,并配置路由,确保管理口与安全态势感知平台路由可达。具体配置过程略。

(3)       配置系统时间,确保防火墙插卡与安全态势感知平台的时间一致。

<Firewall> clock datetime 09:43:10 2019/07/02

<Firewall> system-view

[Firewall] clock timezone beijing add 08:00:00

(4)       配置日志主机的地址为安全态势感知平台被动采集器的地址。

[Firewall] info-center loghost 10.114.211.188

(5)       安全策略和安全防护功能配置

安全策略和安全防护的配置在防火墙的Web页面上进行。本文简单列举部分Web配置页面,详细配置请参考安全产品防火墙插卡配置手册。

a.   登录设备

图6 登录设备界面

 

b.   配置安全策略

图7 安全策略界面

 

图8 新建安全策略界面(1

 

图9 新建安全策略界面(2

 

c.   配置入侵防御功能

图10 新建入侵防御配置文件界面(1

 

图11 新建入侵防御配置文件界面(2

 

d.   配置防病毒功能

图12 新建防病毒配置文件界面

 

e.   配置攻击防范功能

图13 攻击防范策略

 

图14 扫描防范配置界面

 

图15 泛洪防范配置界面

 

图16 知名单包攻击防范界面

 

3. 网络安全态势感知平台上的关键配置

H3C CSAP网络安全态势感知系统中将防火墙插卡配置为被动采集日志源并关联采集器,采集器将采集防火墙插卡上的日志数据并上报给网络安全态势感知平台。具体配置方法请参见“1.4.1  2. 网络安全态势感知平台上的关键配置”。

4. 安全态势呈现安全日志

防火墙插卡将IPSAV日志、攻击防范日志等安全类日志上报到网络安全态势感知平台后,态势感知平台将对原始日志进行聚合和关联分析,并以安全事件的形式进行展示。用户可在“日志报表”、“综合态势”、“安全事件分析”查看详细信息。

(1)       安全类攻击日志上报态势感知平台后,可在“日志报表 > 日志检索 > 威胁日志”各子日志分类中查看。

(2)       安全事件分析从多种维度统计并展示全局风险:

¡  安全事件类型分布

¡  安全事件严重级别分布

¡  安全事件影响的资产类型分布

¡  TOP10待处理安全事件

¡  安全事件数量趋势图

(3)       综合态势从攻击和威胁维度展示全网安全态势

图17 攻击态势页面展示

 

图18 威胁态势页面展示


有的,参考一下链接

zhiliao_v6hOyc 发表时间:2025-03-13 更多>>

有配置案例吗

zhiliao_CXVsSj 发表时间:2025-03-13

有的,参考一下链接

zhiliao_v6hOyc 发表时间:2025-03-13
2 个回答
粉丝:173人 关注:8人

可以

粉丝:5人 关注:4人

配置步骤

  • 日志对接‌:在防火墙管理界面配置Syslog服务器地址(态势感知平台IP),指定日志级别和传输协议(推荐TLS加密)‌。
  • API集成‌:通过RESTful API实现防火墙与态势感知平台之间的策略同步与指令交互(需启用HTTPS双向认证)‌。
  • 威胁情报同步‌:支持从态势感知平台获取IP信誉库、恶意文件指纹等情报数据,更新至防火墙本地策略库‌

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。


分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明