建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(SAAS)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
故障案例库
典型场景排查思路
主模块:
全部
组件接入
安全事件
稳定性
版本标签:
全部
为您筛选6条结果
SAASXDR授权激活后,从“我的产品”跳转进XDR组件报错Internal Server Error
SAASXDR授权激活后,从“我的产品”跳转进XDR组件报错Internal Server Error 1、尝试更换浏览器和其他电脑测试,问题依旧。 2、内部跟研发确认后,存在一个云图数据与xdr数据同步时差的问题, 正常逻辑等xdr同步云图数据,如果卡片进入的时候xdr还没有同步的数据,就报错了。 手动从云图“订阅商店”进入组件强制拉云图数据后重新跳转正常。 存在一个云图数据与xdr数据同步时差的问题, 正常逻辑等xdr同步云图数据,如果卡片进入的时候xdr还没有同步的数据,就会导致报错。 手动从云图“订阅商店”进入组件强制拉云图数据后重新跳转正常。          
SASEXDR联动EDR后,在预案中心-应用管理中没有EDR的应用
SASEXDR联动EDR后,在预案中心-应用管理中没有EDR的应用   1、检查EDR中心端与SASE-XDR的联动状态是否正常; 2、确认SASE-XDR的soar授权是否是刚开通的; 通过云图上接入且客户的SASE-XDR是新授权的soar,EDR中心端接入的时候,soar还没授权,同步给应用管理时soar不在,导致同步失败,但是EDR中心端会被标记为同步过。 产品接入页面点击EDR产品的编辑选项,然后点击确定,这样会立即触发同步,将EDR中心端同步给应用管理。          
【XDR】STA设备存在告警SAASXDR平台看不到告警原因
1.【产品接入】--【自有产品接入】,STA设备存在告警SAASXDR平台看不到告警描述和详情。     1. SAASXDR云端同事后台调试显示为,系统时间异常告警,属于正常告警业务现象,不会影响业务正常使用。 1. 数据上报时间间隔大概十分一次,xdr检测本系统与目标系统(STA)系统时间差超过5分钟便会生成系统告警。 1. 在STA设备上手动调整STA系统时间恢复到和XDR平台一致即可。 1.修改成和对接的设备时间一致无影响      
sase xdr上面sase edr老是自动给连接上了,因为客户本身不使用昂sase edr,则不想让其自动连接。
sase xdr上面sase edr老是自动给连接上了,因为客户本身不使用昂sase edr,则不想让其自动连接。       1、登录客户设备的云图设备 2、找到设备管理界面,确定好是哪台sase edr,然后将对应的联动XDR标签取消即可          
【XDR】安全告警态势大屏风险业务系统TOP5没有数据
安全告警态势大屏风险业务系统TOP5没有数据 1、在安全告警模块检查业务组资产确实存在有安全告警 2、检查【资产中心】-【资产管理】-【资产台账】-【业务组】中没有配置业务组资产组   在【资产中心】-【资产管理】-【资产台账】-【业务组】中配置业务组资产组解决        
【XDR】SAAS XDR对接新增设备显示客户端输入参数错误
SAAS XDR上新增设备显示客户端输入参数错误 组件对接SAAS XDR场景,SAAS XDR上新增设备显示客户端输入参数错误 1、查看报错信息,显示客户端输入参数错误,联想产品安装指导书中账号密码要求章节有对应的账号密码要求 图片 1.png (39.67 KB)   2、查看产品安装指导书账号密码要求,发现使用了不允许的特殊字符! Xnip2022-06-28_19-33-31.jpg (82.76 KB)     使用了不允许的特殊字符!换支持的特殊字符即可 对接密码换成SAAS XDR平台支持的特殊字符,如@{}+-.?|_     建议按照业务流程详细看指导文档,避免出现一些已知问题
  • 1
到第
确定
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录