产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: USG6555F 背景叙述: 通过查看资产列表,管理员可以获知网络中的资产信息,及时发现网络中已失陷或被攻击的资产,并对资产快速做出处置。 产品问题: 通过查看资产列表,管理员可以获知网络中的资产信息,及时发现网络中已失陷或被攻击的资产,并对资产快速做出处置。现在只能针对于IP添加,如果 是DHCP或者是有ARP冲突的时候就比较麻烦不能确定唯一的资产,而且这样在新增加的终端添加起来也是比较麻烦的,不能实现及时发现终端接入。 产品建议: 建议防火墙支持SNMP MAC识别,这样会更准确。设备支持溯源终端MAC地址和终端接入点。开启终端MAC识别功能后,设备可以通过SNMP协议或者分析DHCP报文识别终端MAC,新产生的相关日志会自动关联显示MAC。开启终端接入点识别功能后,设备可以通过SNMP协议识别终端接入点的物理位置,新产生的相关日志会自动关联显示位置信息。● 无:不开启终端MAC识别功能。● DHCP:使用DHCP识别终端MAC。● SNMP:使用SNMP识别终端MAC。