• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S5570S-28S-EI正则文件包,接入网安需要

4天前提问
  • 1关注
  • 0收藏,106浏览
粉丝:0人 关注:0人

问题描述:

求S5570S-28S-EI正则文件包,接入网安需要

3 个回答
粉丝:132人 关注:11人

没有这么个包

暂无评论

粉丝:18人 关注:2人

S5570S-28S-EI 网安接入 SNMP 正则 / MIB 特征包完整获取方案

一、先厘清概念

你说的「正则文件包」分两类,对应网安(SecPath 防火墙 / 日志审计 / 漏扫)两种场景:
  1. MIB 库文件:SNMP 识别交换机 OID、设备型号、性能指标的底层文件(网安资产识别、性能监控必备);
  2. 设备识别正则特征库:网安内置规则包,包含 H3C 交换机型号匹配正则,用于自动识别 S5570S-28S-EI 资产。
S5570S-28S-EI 属于Comware V7 平台(CMW710 R11xx),所有文件均基于 V7 通用 MIB 库。

二、渠道 1:官方下载完整 Comware V7 MIB 包(SNMP 底层文件)

1. 全局 V7 MIB 库(通用,适配所有 S5570S-EI 系列)

官方直达下载页:
https://www.h3c.com/cn/d_201806/1089291_473262_0.htm
包含全部 HH3C 私有 MIB、标准 RFC MIB,解压后全部.mib文件导入网安即可识别 S5570S-28S-EI。

2. 单型号精准 MIB 查询工具

MIB 查询门户(输入型号一键导出对应 OID / 正则):
https://www.h3c.com/cn/BizPortal/QueryMIB/cn_index.aspx
操作:输入S5570S-28S-EI,导出该机型专属设备实体 OID、型号识别正则字符串。

3. 交换机本地提取设备标识正则(网安资产匹配用)

登录交换机执行,获取网安识别所需的型号、SysOID 正则:
plaintext
# 查看设备SysOID(网安匹配核心正则值) display snmp-agent local-engineid display snmp-agent mib node entity # 查看设备型号、厂商字符串(用于正则匹配) display version display device manuinfo
S5570S-28S-EI 标准 SysOID 前缀:1.3.6.1.4.1.25506.1.1.1.48
网安正则匹配模板:
plaintext
^1\.3\.6\.1\.4\.1\.25506\.1\.1\.1\.48.* S5570S-28S-EI|S5570S-EI

三、渠道 2:网安设备识别正则特征库(整机规则包)

1. 离线特征库下载入口

新华三安全特征库专区(防火墙 / 日志审计 / 漏扫通用):
https://www.h3c.com/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/
  1. 登录服务账号(设备维保 SN 注册账号);
  2. 筛选「资产识别规则库 / 设备指纹特征包」;
  3. 下载最新全量规则 pkg,内置全部 H3C 交换机型号正则,包含 S5570S-28S-EI 匹配规则。

2. 在线自动升级(最简)

网安 Web 页面:系统→特征库升级→资产识别库,开启在线更新,自动同步所有交换机型号正则,无需手动导入文件。

四、渠道 3:无下载权限时,手动生成正则文件(应急方案)

1. 新建 h3c_s5570s.mib 文本文件,写入核心识别正则片段

plaintext
# S5570S-28S-EI 资产识别正则 SYSOID-MATCH: 1.3.6.1.4.1.25506.1.1.1.48.* DESCR-MATCH: S5570S-28S-EI VENDOR: H3C SERIES: S5570S-EI PLATFORM: Comware V7

2. 网安导入操作

资产识别→自定义设备指纹→导入上述文本,新增自定义正则规则,保存后即可识别该交换机。

五、网安接入 SNMP 配套前置配置(必须同步做)

  1. 交换机开启 SNMPv2c/v3,配置只读团体字 / 用户:
plaintext
snmp-agent snmp-agent community read public snmp-agent sys-info version all # 开放实体MIB、设备型号查询 snmp-agent mib-view included all iso
  1. 网安侧配置 SNMP 参数:团体字 / 用户名、交换机管理 IP,导入 MIB 库 / 正则特征包后,执行资产扫描。

六、常见问题

  1. 官网无法下载 MIB:需要设备维保 SN 绑定服务账号,无账号联系代理商 / 400 获取离线包;
  2. 网安扫描识别不到交换机:核对 SysOID 正则是否匹配、SNMP 连通性、MIB 库是否完整导入;
  3. 仅下载单型号 MIB 不生效:必须导入全套 Comware V7 公共 MIB+HH3C 私有 MIB,缺一不可。

最简操作步骤

  1. 官网下载 Comware V7 全套 MIB 压缩包;
  2. 网安资产识别模块导入全部.mib 文件;
  3. 升级网安资产识别特征库,自动加载 S5570S-28S-EI 正则匹配规则;
  4. 交换机配置 SNMP 只读权限,网安发起资产扫描验证识别。

暂无评论

粉丝:11人 关注:9人

H3C设备的正则文件(通常指安全加固或合规补丁包)需通过官方渠道获取,具体步骤如下:
1. 官网下载:访问H3C官方支持网站(https://www.h3c.com/cn/),进入“服务支持-下载中心”,选择对应产品型号S5570S-28S-EI,在“安全补丁”或“合规补丁”分类中查找零段相关文件(若“零段”为特定需求术语,建议补充具体合规标准或安全要求)。
2. 权限验证:需注册H3C账户并完成企业认证,部分高级安全补丁可能需联系400技术支持获取。
3. 文件类型:确认文件格式为.bin或.zip,解压后按设备型号匹配版本,通过Console口或Web界面加载。
注意:若“零段”为特定安全合规要求(如零信任、零日漏洞防护),建议优先联系H3C网安团队获取定制化补丁包。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明