CWPP部署文档

新手499950

{{ttag.title}}
一、部署说明1、产品介绍
深信服云主机安全保护平台 CWPP(Cloud Workload Protection Platform, CWPP
基于极轻量端技术, 持续监测主机安全环境的变化,建立集预防、防御、检测、响应
于一体的安全防护体系, 为物理服务器、云主机提供统一的资产可视化和和脆弱面管
理能力,通过异常行为检测和响应机制保护主机免受攻击。
2、工作原理
CWPP由云端服务中心、管理端和主机Agent组成的云主机安全解决方案。管理端支
持部署在虚拟化环境,主机Agent安装在需要保护的云主机服务中。本章节介绍CWPP
产品安装部署,包括部署准备工作、管理端部署、激活产品、分组管理、主机Agent
安装和卸载


二、部署准备1、环境准备
1、进入scp界面点击云主机之后点击创建云主机后弹出窗口选择导入云主机,注意导入的集群和资源池,镜像名称为UES_template_20220125.ova,导入完成后就可以在对应的数据中心云主机看到,需要分配给租户
2、资源准备
[size=10.5000pt]1、CWPP最低配置:8核、16G、系统盘1TB
2、CWPP是以云主机导入方式部署,需要注意资源情况
3、默认使用一张网卡,剩下的网卡不用管

三、部署步骤1配置IP
cwpp是以云主机导入方式部署的,默认开机之后就会进入配置IP界面,选择1按回车开始配置IP,配置完成后按回车保存即可
2、基本配置
1.IP配置完成后,内外网访问的话是https://IP:443,用户和密码admin/SFCWPP_admin,首次进入web界面会强制要求修改密码

2.默认进入系统之后会提示没有授权,需要授权才能使用,测试或正式授权找刘志勇86668

默认授权是需要到处硬件设备信息,另外安装授权模板申请授权,授权是一个控制台一个授权加20个探针,具体参考订单信息授权方式跟EDR产品授权一样,导出和导入
授权模板信息:
(必填)客户名称,最终使用方:
(必填)申请人及联系方式:
(必填)设备平台和软件版本:
(必填)KEY ID/网关序列号:
(必填)具体开哪些授权:所有功能/威胁检测、主机探针、安全防御、风险评估、可信安全中的哪些
(必填)授权终端数量:
(必填)授权时长:三个月/半年/1/3/5
(必须)导出设备信息文件(.info格式)
(授权用途)测试/护网/客户订单

3、配置联动管理
1、授权完成之后,需要进入系统管理找到联动管理点击配置联动设备
2. 先配置联动sip
3. 配置联动STA
4、注意事项
注意部署的CWPP版本,版本低于3.3.36会出现安装CWPP的客户端会导致业务主机数据库挂掉,版本在3.3.36这个版本注意安装客户端在Windows系统上面可能会导致云主机重启(解决此方法需要打3.3.36补丁包)目前最高版本是3.3.38



热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
每日一问
干货满满
【 社区to talk】
技术笔记
新版本体验
产品连连看
技术咨询
功能体验
GIF动图学习
2023技术争霸赛专题
每周精选
通用技术
信服课堂视频
标准化排查
秒懂零信任
自助服务平台操作指引
安装部署配置
排障笔记本
答题自测
原创分享
技术晨报
社区新周刊
POC测试案例
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招
升级&主动服务
高频问题集锦
全能先锋系列
云化安全能力

本版达人