奇安信天眼_探针/分析平台部署及联动

一 概述

奇安信天眼主要包括威胁情报(软件)、分析平台(硬件)、流量传感器(硬件)和文件威胁鉴定器(硬件)四个模块组成。

一般仅需分析平台,流量传感器(探针)这2台设备配合使用。
也有先锋版天眼,一台设备包括流量传感器和分析平台的功能,不需要额外的联动配置

  1. 天眼分析平台用于存储传感器提交的流量日志、告警日志以及文件威胁鉴定器提交的
    告警日志。
  2. 天眼传感器主要负责对网络流量的镜像流量进行采集并还原,还原后的流量日志会加
    密传输给天眼分析平台。

二 探针/分析平台部署及联动

1.网络拓扑

请添加图片描述

2.配置流量传感器(探针)

(1)登录控制台

  1. 默认web控制台地址:192.168.0.1(直连MGT口,自己电脑的IP要改为同网段的)
  2. 远程管理地址:1.1.1.1(需要自己配置)
  3. 默认账号:admin 默认密码:admin

在这里插入图片描述

(2)配置接口

  1. 管理接口:
    eth0口 直连口,本地管理,PC直连设备访问web页
    eth1口 远程管理端口(同时也是联动端口)
  2. 监听端口: eth2-eth5口连交接机镜像口
    在这里插入图片描述

(3)配置默认路由及DNS

  1. 远程管理口需要做默认路由指向网关
  2. DNS根据客户要求,选择是否配置内部DNS服务器地址

在这里插入图片描述

(4)配置SNMP

端口号:161
协议服务类型:UDP
版本号:2c
团体字:public
注:snmp get UDP 161/snmp trap udp 162

在这里插入图片描述

(5)在探针联动分析平台

  1. 联动分析平台的地址1.1.1.2,端口号7755(固定的)

在这里插入图片描述在这里插入图片描述

3.配置分析平台

(1)登录控制台

  1. 默认web控制台地址:192.168.0.1
  2. 默认账号:tapadmin 默认密码:admin

在这里插入图片描述

(2)配置接口

  1. 管理端口
    eth0口 直连口,本地管理,PC直连设备访问web页
    eth1口 远程管理端口(同时也是联动端口)

在这里插入图片描述

(3)配置默认路由及DNS

  1. 远程管理口需要做默认路由指向网关
  2. DNS根据客户要求,选择是否配置内部DNS服务器地址

在这里插入图片描述

(4)配置SNMP

端口号:161
协议服务类型:UDP
版本号:2c
团体字:public在这里插入图片描述

(5)在分析平台联动探针

  1. 联动探针的地址1.1.1.1

在这里插入图片描述
在这里插入图片描述

(6)新增采集设备

在这里插入图片描述在这里插入图片描述

三 检查

1.部署完成,注意检查传感器和分析平台的联动情况。

  1. 查看设备连接状态是否正常。
  2. 若为断开,首先相互ping一下,查看是否能通。
  3. 不通的话,将传感器和分析平台的管理口直连,查看是否能通,连接状态是否正常。(这样做是排查是否是客户交换机配置问题)
  4. 若还是显示断开,检查设备配置、排查硬件问题。
    (注意:天眼检测联通性,会用到icmp,部分客户网络做策略禁ping,会导致监控状态为断开,但是日志等功能还是正常)

在这里插入图片描述

2.注意数据传输加密是否一致

加密算法及密钥不一致,也会导致设备异常

如果没有设置加密,则两边都不要设置。
如果设置了加密,传感器和分析平台加密设置必须一致。
在这里插入图片描述

四 其他事项

1.授权导入

新设备,配置完成后需要导入授权,否则设备无法正常运行。

2.部署时需要的信息

需要用户提供,天眼的地址,网关,DNS,以及交换机上提前做好镜像口

3.其他相关文章(奇安信知识库)

如何对接天眼分析平台
https://kb.qianxin.com/detail/95ce749030d

天眼探针往分析平台传数据, 分析平台上没有数据
https://kb.qianxin.com/detail/82775855531

  • 28
    点赞
  • 118
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

呦菜呦爱玩

居然有人打赏,怕是有什么大病~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值