可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","现网资产梳理")}}

现网资产梳理

更新时间:2024-09-18

为了使XDR平台可以更好的内外部识别攻击行为,区分内外网资产,故需要进行现网资产梳理,否则会影响组件数据上传到XDR,一定需要根据客户环境进行配置。其中内网IP范围为:客户网络中办公终端以及业务服务器IP网段;资产排除列表为客户网络中不想进行管理的IP网段。

  网段信息 用途(是否核心资产)

内网IP范围

   

资产排除列表