暂无评论
CSAP‑SMP 基础平台授权函(含 1 中低端节点授权、IPS 功能授权)纳管 T1000‑AI‑25‑G1
核心疑问:SMP 平台的这套 License,纳管 T1000‑AI‑25‑G1 之后,能不能让 T1000‑AI‑25‑G1 使用 IPS 特性、做特征库升级?
核心结论
SMP 上的这套授权,只管 SMP 平台本身,不能授权 T1000‑AI‑25‑G1 硬件 IPS 设备;T1000‑AI‑25‑G1 的 IPS 功能、特征库升级,必须在 T1000‑AI‑25‑G1 设备本地安装对应设备侧 License,SMP 授权无法替代设备本地授权。
拆解这份授权含义
H3C SecCenter CSAP‑SMP 基础平台软件授权函 (默认包含 1 中低端节点授权,IPS 功能授权)
1 个中低端节点授权(SMP 平台侧)
允许 SMP 纳管 1 台中低端安全设备(T1000‑AI‑25‑G1 属于中低端节点,纳管会消耗这 1 个节点配额),实现设备配置下发、日志接收、设备状态监控、集中策略管理等管理能力。
仅仅是管理纳管权限,不等于给被管设备开放业务功能授权。
SMP 平台的 IPS 功能授权(SMP 平台侧)
该授权是SMP 平台自身模块授权:让 SMP 平台具备 IPS 策略模板、IPS 事件分析、IPS 报表等平台侧管理能力,不是下发给 T1000 设备的业务授权,不会把 IPS 能力授权给被纳管的 T1000‑AI‑G1 硬件设备。
T1000‑AI‑25‑G1 设备侧需要什么授权
T1000‑AI‑25‑G1(G1 版本)本身需要在设备本地导入设备级 License,分两块:
IPS 业务底座:启用 IPS 检测防御引擎;
IPS/AV/ACG 特征库升级服务授权(1 年 / 3 年):没有该本地授权,T1000‑AI‑25‑G1 只能使用出厂固化的旧特征库,在线升级、SMP 集中推送升级、本地离线升级全部会报错,无法更新特征库。
关键点:就算 SMP 能正常纳管设备、可以下发 IPS 策略配置,如果 T1000‑AI‑25‑G1 本地没有安装设备侧 IPS + 特征库升级授权:
①配置可以下发成功;
②设备 IPS 引擎不会生效,流量不做 IPS 深度检测;
③无法升级 IPS 特征库(SMP 集中推送升级也失败)。
SMP 可以做什么,不能做什么
✅可以做(前提 SMP 节点授权足够)
纳管 T1000‑AI‑25‑G1,设备状态监控;
在 SMP 上编辑 IPS 策略模板,批量下发 IPS 策略到 T1000‑AI‑25‑G1;
接收 T1000 上报的 IPS 威胁日志,平台做报表、关联分析;
❌不能做
SMP 平台授权不能 “授予” T1000 硬件 IPS 业务能力;
SMP 不能绕过设备本地 License,直接给 T1000 开启 IPS 引擎;
SMP 集中推送特征库升级,仍然依赖 T1000 设备本地具备有效的特征库升级授权,无本地授权升级任务执行失败。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论