<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>深信服社区 - 安全感知平台SIP</title>
    <link>https://bbs.sangfor.com.cn/forum.php?mod=forumdisplay&amp;fid=101</link>
    <description>Latest 20 threads of 安全感知平台SIP</description>
    <copyright>Copyright(C) 深信服社区</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Sat, 11 Apr 2026 13:36:21 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.sangfor.com.cn/static/image/common/logo_88_31.gif</url>
      <title>深信服社区</title>
      <link>https://bbs.sangfor.com.cn/</link>
    </image>
    <item>
      <title>SIP上已经通过开启跨三层取mac的方式，在 资产中心-主机资产</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322539</link>
      <description><![CDATA[SIP上已经通过开启跨三层取mac的方式，在 资产中心-主机资产 处，看到ip对应的mac地址，但是，在SIP发送的syslog中（SEF格式），没有mac字段，需要如何处理？]]></description>
      <category>安全感知平台SIP</category>
      <author>新手175918</author>
      <pubDate>Sat, 11 Apr 2026 12:55:31 +0000</pubDate>
    </item>
    <item>
      <title>SIP 对于逻辑类漏洞的识别标记错误</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322243</link>
      <description><![CDATA[SIP 对于 逻辑类漏洞的识别标记还不够强大。 对于返回的数据包，会误判为 “尝试”状态
安服人员在分析的时候，除了成功的数据包，还需要对“尝试”状态的安全告警进行审核
数据包分析：
请求头
POST /php-cgi/php-cgi.exe?璬 cgi.force_redirect=0 璬 disable_function ...]]></description>
      <category>安全感知平台SIP</category>
      <author>z白鹿</author>
      <pubDate>Thu, 12 Mar 2026 09:00:33 +0000</pubDate>
    </item>
    <item>
      <title>你们用态势感知上面AI了吗</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322225</link>
      <description><![CDATA[你们用态势感知上面AI了吗]]></description>
      <category>安全感知平台SIP</category>
      <author>知足常乐1</author>
      <pubDate>Wed, 11 Mar 2026 09:22:07 +0000</pubDate>
    </item>
    <item>
      <title>内网资产长时间请求恶意域名问题排查思路分享</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322161</link>
      <description><![CDATA[问题现象:
 某客户近期在SIP、AF上观察到内网资产:部分业务系统(已装aES)、aES管理平台、楼层交换机等，不规律，阶段性的请求恶意域名，触发安全设备告警。                  排查思路: 1、优先使用aES对业务系统进行全盘杀毒，未发现业务系统本地有病毒文件。 2、在探 ...]]></description>
      <category>安全感知平台SIP</category>
      <author>吉吉</author>
      <pubDate>Wed, 04 Mar 2026 01:35:51 +0000</pubDate>
    </item>
    <item>
      <title>深信服安全感知平台（SIP），核心问题是：
SIP 检测探针（如</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322129</link>
      <description><![CDATA[深信服安全感知平台（SIP），核心问题是：
SIP 检测探针（如 STA、SIP 内置探针或独立探针）通过镜像接口（如 th4）接收到的是单边流量（只有请求或只有响应），而非完整的双向会话流量，导致流量审计、威胁检测、会话还原等功能异常。这个影响大吗？怎么排除故障？ ...]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Sat, 28 Feb 2026 03:17:26 +0000</pubDate>
    </item>
    <item>
      <title>我们每天巡检深信服的SIP，发现都有几百条的告警信息，比</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321791</link>
      <description><![CDATA[我们每天巡检深信服的SIP，发现都有几百条的告警信息，比如一些关于蜜罐探针的告警可以实现自动临时封禁扫描IP吗？每天手动操作有点浪费时间，还有就是同一个目的IP的告警也可以自动处理吗？
目前Ai这么发达，我想日常的巡检应该可以自动处理了，还要人工去一条条的处理 ...]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Sun, 18 Jan 2026 09:05:34 +0000</pubDate>
    </item>
    <item>
      <title>发现很多高危告警的终端都是移动设备，我们没有统一的移</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321653</link>
      <description><![CDATA[发现很多高危告警的终端都是移动设备，我们没有统一的移动设备杀毒软件，该如何去处理这些高危告警？]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Thu, 08 Jan 2026 07:54:10 +0000</pubDate>
    </item>
    <item>
      <title>SimpleHTTP请求ZIP压缩文件响应可执行文件特征是一种什么行为</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321641</link>
      <description><![CDATA[SimpleHTTP请求ZIP压缩文件响应可执行文件特征是一种什么行为，今天有上百条这个告警？]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Thu, 08 Jan 2026 03:32:35 +0000</pubDate>
    </item>
    <item>
      <title>sip 误报率高不高呀 各位大佬</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321343</link>
      <description><![CDATA[sip 误报率高不高呀 各位大佬，能不能细说说呢？]]></description>
      <category>安全感知平台SIP</category>
      <author>知足常乐961</author>
      <pubDate>Tue, 16 Dec 2025 09:49:36 +0000</pubDate>
    </item>
    <item>
      <title>sip部署场景</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321313</link>
      <description><![CDATA[如果客户业务都是https流量，推荐的方式是直接导入客户证书进行解密吗？使用导入客户证书的方式是否能达到审计效果？]]></description>
      <category>安全感知平台SIP</category>
      <author>鹿丁文</author>
      <pubDate>Mon, 15 Dec 2025 02:33:54 +0000</pubDate>
    </item>
    <item>
      <title>你好请问这个圈出来的灯位分别代表什么意思</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321295</link>
      <description><![CDATA[]]></description>
      <category>安全感知平台SIP</category>
      <author>新手632833</author>
      <pubDate>Fri, 12 Dec 2025 14:32:26 +0000</pubDate>
    </item>
    <item>
      <title>求助最基本的灯位代表什么意思</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321293</link>
      <description><![CDATA[请问这几个框起来从上到下分别代表什么意思，有个灯位绿闪，是正常的吗]]></description>
      <category>安全感知平台SIP</category>
      <author>新手632833</author>
      <pubDate>Fri, 12 Dec 2025 14:17:30 +0000</pubDate>
    </item>
    <item>
      <title>SIP数据迁移案例</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=321061</link>
      <description><![CDATA[背景：客户目前SIP内存较高，需要更换成虚拟化的VSIP，后续所有STA及其他安全设备日志对接到VSIP上，因此原始数据需要全部迁移到VSIP上。
一、虚拟SIP搭建1、下载虚拟ISO镜像 2、HCI上上传ISO镜像文件 3、升级硬件SIP到3.0.92，与VSIP同版本
二、文档说明2.1. 迁移形态 ...]]></description>
      <category>安全感知平台SIP</category>
      <author>叶金桥</author>
      <pubDate>Tue, 02 Dec 2025 03:53:12 +0000</pubDate>
    </item>
    <item>
      <title>威胁潜伏探针</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320759</link>
      <description><![CDATA[威胁潜伏探针登陆一直提示验证码输入不正确]]></description>
      <category>安全感知平台SIP</category>
      <author>新手726448</author>
      <pubDate>Fri, 21 Nov 2025 08:06:44 +0000</pubDate>
    </item>
    <item>
      <title>发现某条检测规则（例如“检测到SQL注入攻击”）误报率很</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320731</link>
      <description><![CDATA[发现某条检测规则（例如“检测到SQL注入攻击”）误报率很高，很多告警经核实都是内部测试或正常业务流量触发的。如何在不降低安全性的前提下，优化SIP的检测模型？]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Thu, 20 Nov 2025 02:15:10 +0000</pubDate>
    </item>
    <item>
      <title>每天登录态势感知平台，都会看到成百上千条安全告警，其</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320729</link>
      <description><![CDATA[每天登录态势感知平台，都会看到成百上千条安全告警，其中大部分被标记为中级或低级。如何从这些“噪音”中快速筛选出真正需要立即处理的高危安全事件，避免“告警疲劳”？]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Thu, 20 Nov 2025 02:14:09 +0000</pubDate>
    </item>
    <item>
      <title>SIP与飞塔防火墙联动对接</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320629</link>
      <description><![CDATA[本文主要是SIP和飞塔防火墙进行联动的配置
一、设备信息SIP版本：SIS3.0.98.0 Build20250313 (X86)飞塔防火墙版本：v7.2.5 build1517 (Feature)
二、需求客户有一台SIP，需要联动飞塔防火墙对有风险的终端进行封锁
前提条件：SIP要有第三方联动应用接入序列号的授权飞塔 ...]]></description>
      <category>安全感知平台SIP</category>
      <author>Jinni</author>
      <pubDate>Wed, 12 Nov 2025 07:31:52 +0000</pubDate>
    </item>
    <item>
      <title>SIP平台看到大量的rozena家族后门软件目的端口都是TCP61002.这</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320403</link>
      <description><![CDATA[SIP平台看到大量的rozena家族后门软件目的端口都是TCP61002.这类攻击有没有办法在根源上处理？]]></description>
      <category>安全感知平台SIP</category>
      <author>小鱼学安全</author>
      <pubDate>Mon, 03 Nov 2025 02:39:41 +0000</pubDate>
    </item>
    <item>
      <title>「配置指引」深信服安全态势感知与火山安全智能体对接syslog</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320399</link>
      <description><![CDATA[一、对接前准备
确认设备与版本支持：
确保深信服安全态势感知平台（SIP）版本支持syslog外发功能。
确认火山安全智能体支持接收syslog日志，并了解其对syslog协议、端口、格式等的要求。
获取必要信息：
从火山安全智能体管理员处获取syslog服务器的IP地址/域名、端口 ...]]></description>
      <category>安全感知平台SIP</category>
      <author>独手握天下</author>
      <pubDate>Mon, 03 Nov 2025 00:41:43 +0000</pubDate>
    </item>
    <item>
      <title>SIP安全态势感知管理平台场景专题汇总</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=286005</link>
      <description><![CDATA[SIP更多材料-&gt;点击查看]]></description>
      <category>安全感知平台SIP</category>
      <author>七嘴八舌bar</author>
      <pubDate>Fri, 21 Jun 2024 07:40:19 +0000</pubDate>
    </item>
  </channel>
</rss>