• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

虚拟机安装SMP

1天前提问
  • 0关注
  • 0收藏,65浏览
粉丝:0人 关注:15人

问题描述:

虚拟机上安装SMP平台方法,接入到IMC实现IPS AV ACG信息告警

4 个回答
粉丝:0人 关注:1人

根据您提供的信息,SMP平台的安装部署及与iMC对接的配置指导,可以参考以下步骤:

  1. SMP安装与版本确认:在虚拟机上完成SMP安装后,请登录SMP的Web界面,进入“系统配置 > 系统管理 > 系统信息”页面,确认当前SMP的版本号

  2. SMP接入iMC配置

    • 通过SSH登录SMP服务器后台,执行命令进入目录/opt/ipsm/imc
    • 执行sh addIMC.sh脚本,参数为iMC的IP地址。例如,若iMC的IP地址为10.123.53.137,则执行命令sh addIMC.sh 10.123.53.137。完成此配置后,SMP的Web服务会自动重启
    • 在iMC服务器上,需通过SQL Server Management应用连接数据库,在config_db中执行SQL脚本,将SMP菜单集成到iMC的网络基础管理视图中。脚本内容需修改其中的smp_ip为SMP服务的实际IP地址
    • 完成上述配置后,登录iMC系统并切换到网络基础管理视图,在“监控”菜单下应能看到“安全业务管理平台”菜单项,点击即可免登录跳转至SMP。若未显示,请清空浏览器缓存后重新登录
  3. 获取IPS、AV、ACG告警信息:SMP平台通过配置SNMP模板和SOAP模板来获取并展示网络中安全设备的信息,包括CPU、内存等状态。因此,需要在被管理的设备(如IPS、ACG)上开启SNMP功能或NETCONF over SOAP功能,并将设备日志主机配置为SMP平台

    • 对于设备SNMP配置,可以参考开启SNMPv2c功能,配置只读团体字和读写团体字。或者,如果需要更高安全性,可配置SNMPv3,需确保设备侧的SNMPv3用户名、认证密码、加密密钥与iMC/SMP侧的一致
    • 对于ACG设备,除了基本SNMP配置,还需要实现与iMC的联动。例如,配置ACG与iMC Portal认证联动时,需要确保iMC上的Portal设备密钥配置正确,并且注意某些iMC版本与ACG配合时,需将Portal协议版本选择为CMCC 1.0,而非CMCC 2.0。此外,在iMC上配置用户上下线通知时,通知方式需选择“私有报文”,并确保服务器IP为ACG的IP地址,共享密钥一致

通过以上步骤,即可实现虚拟机上的SMP平台接入iMC,并管理获取IPS、AV、ACG等设备的告警与状态信息。


暂无评论

粉丝:26人 关注:2人

虚拟机部署 SecCenter SMP + 对接 IMC 实现 IPS/AV/ACG 安全告警完整方案

先区分版本:你要对接防火墙 IPS、AV、ACG 安全日志告警,部署的是 SecCenter SMP(安全业务管理平台,SecCenter 产品线)仅支持 Linux 系统、官方 OVA 虚拟机镜像部署,不支持 Windows 系统;iMC 内置 SMP 是准入认证组件,无法收集防火墙安全事件知了社区。

一、虚拟机硬件规格(VMware ESXi / H3C CAS / VirtualConnect 通用)

最低配置(测试环境)

  • CPU:4 核
  • 内存:8GB
  • 硬盘:独立磁盘 150GB(推荐 SSD,日志持续写入)
  • 网卡:1 张千兆网卡,和 IMC、防火墙 IPS/ACG 三层互通

生产推荐配置

  • CPU:8 核、内存 16GB、硬盘 500GB 以上,独立日志盘
  • 时区统一:Asia/Shanghai,SMP、IMC、防火墙时间必须同步 NTP,否则日志错乱。

二、SMP 虚拟机两种安装方式

方式 1:导入官方 OVA 镜像(最简,推荐)

  1. 向 H3C 代理商 / 支持平台获取 SecCenter SMP OVA 镜像(E1111P04 及以上,适配 iMC PLAT7.3 E0703+)H3C。
  2. Virtual Connect/CAS/VMware 后台:导入 OVA 模板,分配上面硬件资源,开机启动。
  3. 虚拟机控制台初始化:
    1)设置管理 IP、子网、网关、DNS;
    2)设置 SMP 系统 root 密码、web 管理员 admin 密码;
    3)配置 NTP 服务器(和 IMC、防火墙共用同一 NTP)。
  4. 初始化完成后,访问 https://SMP_IP:8443 登录 SMP 管理页面。

方式 2:CentOS7.9 裸机手动安装(无 OVA 镜像时)

  1. 新建 CentOS 7.9 x86_64 虚拟机,最小化安装,关闭防火墙、SELinux。
bash
systemctl stop firewalld && systemctl disable firewalld setenforce 0 sed -i 's/^SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
  1. 上传 SMP Linux 安装包,赋予执行权限,执行安装脚本一路默认安装。
  2. 安装完成执行 systemctl start smpd 启动 SMP 服务。

三、防火墙(F1000-AK/F1070 等)配置:IPS/AV/ACG 日志上送给 SMP

防火墙需要把IPS 入侵防御、AV 防病毒、ACG 上网行为的 Syslog 安全日志、SNMP 陷阱 Trap发送至 SMP,再由 SMP 统一汇总推送给 IMC 展示告警。

1、防火墙命令行配置 Syslog(推送安全日志到 SMP)

plaintext
system-view # 开启信息中心 info-center enable # 将IPS、AV、ACG安全日志发送给SMP服务器IP,日志级别6(通知级别) info-center loghost destination-ip SMP_IP facility local6 severity informational # 单独开启IPS、AV、ACG模块日志输出 info-center source IPS module loghost info-center source AV module loghost info-center source ACG module loghost # 开启SNMP,允许SMP/IMC纳管设备、接收故障Trap snmp-agent snmp-agent community read public snmp-agent community write private snmp-agent sys-info version v2c # 防火墙主动发送Trap告警给SMP与IMC snmp-agent trap enable snmp-agent trap destination SMP_IP version v2c community public snmp-agent trap destination IMC_IP version v2c community public

2、防火墙 Web 界面补充配置

登录防火墙 Web:策略→IPS 策略、AV 防病毒、ACG 行为管控,分别开启「日志记录行为、攻击拦截日志」,未开启拦截日志则 SMP 无法收到攻击事件。

四、SMP 纳管防火墙设备,采集 IPS/AV/ACG 事件

  1. 登录 SMP 后台 → 设备管理→新增设备,填入防火墙 IP、SNMP 团体字(public)、设备类型选择「H3C 防火墙」。
  2. 进入 日志接入→Syslog 接入,开启监听 UDP 514 端口(默认已开启),确认防火墙已经成功接入。
  3. 进入「安全事件」菜单,筛选事件类型:IPS 攻击、病毒查杀、ACG 违规上网,验证防火墙安全日志正常收录。
  4. 在 SMP 开启事件转发功能:系统设置→对接配置→开启「将安全事件同步推送至 iMC 平台」,填写 IMC 服务器 IP、对接密钥。

五、SMP 注册接入 IMC,实现 IMC 统一查看安全告警

版本匹配要求

iMC PLAT 7.3 (E0703) 及更高版本,SMP 版本 ≥ E1111P04,低版本无法融合对接H3C。

步骤 1:IMC 侧开启第三方平台对接权限

  1. 登录 IMC 平台 → 系统管理→第三方集成管理→新增对接平台
  2. 平台类型选择:SecCenter SMP,填入 SMP 管理 IP、SMP 对接密钥、通信端口 8443。
  3. 开启「免登跳转」「告警同步」两个选项,保存。

步骤 2:SMP 执行注册脚本绑定 IMC

  1. SSH 登录 SMP 系统,进入安装目录 /usr/local/smp/bin/
  2. 执行注册脚本,绑定 IMC 地址:
bash
./register_imc.sh IMC_IP IMC管理员账号 IMC密码
  1. 脚本执行无报错即为注册成功。

步骤 3:IMC 验证融合效果

  1. IMC 顶部导航栏刷新后会新增 安全业务管理平台 菜单,点击可免密跳转 SMP。
  2. IMC → 告警管理→全部告警,即可看到防火墙 IPS 拦截、病毒告警、ACG 违规上网事件。

六、IMC 配置告警推送(邮件 / 短信告警 IPS/AV/ACG 事件)

  1. 配置 IMC 邮件服务器:
    系统管理 → 系统配置 → 邮件服务器,配置企业邮箱 SMTP、发件账号密码。
  2. 新建告警分发规则:
    告警管理 → 告警通知规则 → 新增规则
    • 告警来源:勾选「SMP 同步安全告警」
    • 告警类型:IPS 入侵告警、AV 病毒事件、ACG 行为告警
    • 告警级别:严重、主要、警告按需勾选
    • 通知方式:邮件、短信,填写接收人。
  3. 告警升级规则:可设置 IPS 高危攻击触发 IMC 弹窗红色紧急告警。

七、整体数据流逻辑

防火墙 IPS/AV/ACG 产生安全事件 → Syslog/Trap 发给 SMP(统一存储、归并安全日志)→ SMP 将标准化安全告警同步推送至 IMC → IMC 集中展示告警 + 邮件 / 短信推送通知。

八、常见故障排查

  1. IMC 收不到 SMP 安全告警
    • 检查 SMP 与 IMC 互通、防火墙放行 TCP8443、UDP161、UDP514 端口;
    • IMC 告警设置关闭「过滤未知 Trap」,避免安全事件被丢弃;
    • 重新执行 SMP 注册 IMC 脚本。
  2. SMP 采集不到防火墙 IPS 日志
    • 防火墙确认开启 IPS/AV/ACG 模块的日志输出;
    • 在 SMP tail -f /var/log/messages 查看是否收到防火墙 syslog 报文。
  3. 时间错乱导致告警归属错误
    统一 SMP、IMC、防火墙 NTP 服务器,全部同步北京时间。

九、补充两种简化部署方案

方案 A(极简小型环境,不用单独 SMP)

防火墙直接 syslog+trap 发给 IMC,IMC 依靠 Syslog 组件解析 IPS/AV/ACG 日志并告警,缺点:日志无安全分析、无法关联攻击链,仅适合小规模。

方案 B(融合部署)

SMP 与 IMC 部署在同一台虚拟机(内存≥24G),减少服务器数量。

暂无评论

Xcheng 九段
粉丝:137人 关注:3人


如果客户还未采购联系相关接口人或商务申请测试授权再说吧

暂无评论

粉丝:27人 关注:1人

在虚拟机上安装H3C SecCenter SMP平台并接入iMC,主要分为准备工作、安装SMP、接入iMC、配置告警四个步骤。以下是基于官方文档和社区经验的详细操作指南。

⚙️ 第一步:准备工作

在开始安装前,需要先确认软硬件环境满足要求。

  • 虚拟化平台:SMP支持部署在VMware或H3C CAS虚拟化平台上。建议使用如VMware Workstation等主流平台。

  • 虚拟机硬件配置:硬件需求根据管理设备数量而定,基础要求如下

    • CPU:8核,2.1 GHz以上

    • 内存:32 GB

    • 硬盘:1 TB或以上(不支持SSD硬盘

    • 网络:需与iMC服务器网络互通

  • SMP镜像文件:从H3C官网下载SMP的ISO镜像包,文件命名格式为SecCenterSMP_版本号.iso。该镜像已集成H3Linux操作系统和SMP平台

  • 浏览器:推荐使用Chrome 57及以上版本

💿 第二步:在虚拟机上安装SMP平台

  1. 创建虚拟机:在虚拟化平台上新建一台虚拟机,并按照上述硬件要求配置其CPU、内存和硬盘。

  2. 挂载ISO镜像:将下载好的SecCenterSMP_版本号.iso镜像文件挂载到虚拟机的虚拟光驱上。

  3. 启动并安装

    • 启动虚拟机,从挂载的ISO镜像引导启动。

    • 系统会自动开始安装H3Linux操作系统和SMP平台,只需根据屏幕提示进行操作即可

    • 在安装过程中,如果“软件选择”步骤只有“最小安装”选项,这是正常现象,不影响后续使用

  4. 完成安装:安装完成后,系统会重启。确保虚拟机从硬盘启动。

🔗 第三步:将SMP接入iMC实现联动

SMP与iMC的联动通常通过SNMP协议实现。

  1. 配置SMP的SNMP服务

    • 登录SMP平台的后台系统(如需root密码,可参考下方“常见问题”)。

    • 开启SNMP服务,并配置一个与iMC侧完全相同SNMP版本号(如v2c或v3)和团体名/认证参数

  2. 在iMC中添加SMP设备

    • 登录iMC管理平台。

    • 进入 “资源” -> “资源管理” -> “增加设备” 菜单。

    • 在“增加设备”页面,输入SMP服务器的IP地址,并填写与SMP侧配置一致的SNMP参数。

    • 保存配置后,iMC会自动发现并尝试纳管SMP平台。

🚨 第四步:在iMC上配置IPS/AV/ACG告警

当SMP成功接入iMC后,就可以配置接收其产生的IPS、AV、ACG等安全告警了。

  1. 确认SMP侧配置:确保SMP平台已正确纳管了网络中支持IPS、AV、ACG功能的设备(如防火墙),并开启了相关日志和告警上报功能

  2. iMC接收告警:iMC主要通过两种方式接收告警:

    • Trap告警:由SMP主动、实时地上报。

    • Syslog日志:通过接收和分析SMP发送的Syslog日志来产生告警。

  3. 在iMC中配置告警

    • 查看Trap:在iMC的 “告警” -> “Trap管理” 中,可以查看收到的原始Trap信息。

    • 升级为告警:在 “Trap管理” 中配置规则,将特定的Trap升级为iMC告警。

    • 过滤与设置:可以在iMC中设置Trap过滤规则(如过滤重复或未知Trap),并配置告警通知方式,如邮件、短信等。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明