• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

05-对象

目录

12-终端识别

本章节下载 12-终端识别  (157.77 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-T/Configure/Operation_Manual/H3C__CG-8537/05/202301/1757209_30005_0.htm

12-终端识别

特性简介

终端识别是建立物联网安全连接的重要前提,主要用于识别物联网中的终端,例如摄像头和各类传感器等。当终端流量流经设备时,设备可以分析并提取出终端信息,例如终端的厂商、型号等,并支持在终端信息发生变更时(比如将原厂商的摄像头换为其他厂商的摄像头)向用户发送日志,提示用户。

终端

设备特征库中支持预定义终端,用于标识终端的特征信息。

选择“对象 > 应用安全> 终端识别 > 终端”,可查看设备支持的终端。单击<开启终端识别日志功能>按钮,可开启终端识别日志功能。

终端组

可以将具有相似特征的终端添加到一个终端组中。一个终端组,就是若干个终端的集合。如果报文被识别为属于某个终端,而该终端又属于某个终端组,则报文相当于被识别为属于某个终端组。基于终端的业务可以对属于同一个终端组的报文做统一处理。

选择“对象 > 终端识别 > 终端组”,进入终端组页面。单击<新建>按钮,进入新建终端组页面。

在左侧可选终端列表中选择指定的终端,单击右侧的<选择>按钮,将终端加入终端组。

终端识别对象组

终端识别对象组用于确认终端的IP地址。包括如下类型:

·     终端地址对象组:是指终端所在的地址对象组。当报文源/目的IP地址匹配终端地址对象组时,则源/目的IP地址为终端地址。

·     管理员地址对象组:是指管理终端设备的管理员所在的地址对象组,当报文源/目的IP地址匹配管理员地址对象组时,则目的/IP地址为终端地址。

选择“对象 > 终端识别 > 终端”,进入终端页面。单击<配置终端识别对象组>按钮,进入配置终端识别对象组页面,用户可根据实际情况进行配置。其中,管理地址对象组和终端地址对象组,建议至少选择其中一种进行配置。若同时配置,则管理地址对象组优先级更高。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们