可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","AF配置")}}

AF配置

更新时间:2024-09-11

点击系统->通用设置->系统时间,AF设备时间跟北京时间之间误差需要不超过1分钟。

修改设备时间将重启设备的web服务、DHCP服务、IPSecVPN服务、SANGFOR VPN服务,建议申请变更窗口。

点击安全运营->下一代安全体系->智能运营,点击分布式XDR管理平台接入。

按照实际业务需要新增安全防护策略(如若为配置,请前往点击“策略->安全防护策略”进行配置);确保AF设备时间跟北京时间误差不超过1分钟;保证AF设备跟图示域名连通性正常;点击下一步

点击【粘贴认证信息】,企业ID、设备名称、接入密码、设备联动码等字段会自动进行填充。“接入IP”字段需填写分布式XDR业务口Vip,勾选开启数据上报,点击提交

接入成功如下图所示

点击新增管理员账号,填写好管理员账号属性之后点击提交;新架构AF8.0.82及以后版本可以不用配置该管理员账号

图形用户界面, 应用程序, Teams 描述已自动生成

电脑萤幕的截图 描述已自动生成

1、新增管理员账号配置需要保持一致不能修改,其中用户名为xdr,状态为启用,角色为普通管理员,密码为上面设备对接云图的接入密码加上固定后缀 !@#$%^%,管理方式勾选Web API。

 

2、对接完云图,AF设备名称会被修改成云图对接配置中的设备名称。

 

3、以上配置完成之后,使用纪元平台(aCheck升级版)对AF设备进行加固以及优化。