Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

添加网络设备

查看网络设备支持的软件版本、凭据和所需命令。有关详细信息,请参阅 支持的适配器

要将网络设备添加到 JSA 风险管理器,请使用配置源管理。

  1. 在导航菜单上,单击 管理员 以打开管理选项卡:
  2. 管理员 导航菜单上,单击 插件应用程序
    • 在 JSA 7.3.0 或更低版本中,单击 插件

    • 在 JSA 7.3.1 中,单击 应用程序

  3. 在“ 风险管理器 ”窗格中,单击 “配置源管理”。
  4. 在导航菜单上,单击 凭据
  5. “网络组 ”窗格中,单击 “添加新的网络组”。
    1. 键入网络组的名称,然后单击“确定”。

    2. 键入设备的 IP 地址,然后单击添加

      您可以键入 IP 地址、IP 地址范围、CIDR 子网或通配符。

      例如,对通配符使用以下格式,键入 10.1.*.*

      例如,对 CIDR 使用以下格式,键入 10.2.1.0/24

      注意:

      不要复制配置源管理中其他网络组中存在的设备地址。

    3. 确保添加的地址显示在“添加地址”框旁边的“网络地址”框中。

    4. 对要添加的每个 IP 地址重复前两个步骤。

  6. “凭据 ”窗格中,单击“ 添加新凭据集”。
    1. 键入凭据集的名称,然后单击“确定”。

    2. 选择您创建的凭据集的名称,然后输入参数的值。

      参数说明如下表所示。

      表 1:凭据的参数选项

      参数

      描述

      用户

      用于登录到适配器的有效用户名。

      对于适配器,您提供的用户名和密码需要访问多个文件,例如以下文件:

      规则。C

      对象。C

      implied_rules。C

      Standard.PF

      密码

      设备的密码。

      启用密码

      用于第二级身份验证的密码。

      当凭据提示您输入专家模式访问级别所需的用户凭据时,需要此密码。

      SNMP 获取社区

      SNMPv3 身份验证用户名

      SNMPv3 身份验证密码

      SNMPv3 隐私密码

      用于解密 SNMPv3 陷阱的协议。

      注意:

      如果您的网络设备满足以下条件之一,则必须在配置源管理中配置协议:

      • 您的设备使用非标准端口作为通信协议。

      • 您希望配置 JSA 风险管理器 用于与特定 IP 地址通信的协议。

      有关配置源的更多信息,请参阅 《瞻博网络安全分析风险管理器用户指南》。

  7. 在导航菜单上,添加单个设备或多个设备。
    • 要添加一个网络设备,请单击 添加设备

    • 要为网络设备添加多个 IP 地址,请单击 发现设备

  8. 输入设备的 IP 地址,选择适配器类型,然后单击“ 添加”。

    如果未备份设备,适配器旁边会出现一个蓝色问号。

  9. 若要备份添加到设备列表中的设备,请选择该设备,然后单击“ 备份”。
  10. 对要添加到设备列表中的每个网络设备重复这些步骤。

添加所有必需的设备后,可以配置协议。有关更多信息,请参阅《 瞻博网络安全分析风险管理器用户指南》。