可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","XDR配置")}}

XDR配置

更新时间:2024-09-11

登录XDR平台,点击配置管理->产品接入中自有产品接入,点击新增,设备类型选择SIP,认证信息会自动生成设备名称、客户ID、接入ID以及接入密码,设备信息会自动生成分支名称以及部署位置,其他信息按需进行修改。点击“复制认证信息并确定”会将认证信息复制到剪切板,这样就完成XDR上SIP设备添加。如果SIP还没有对接上,XDR上状态为未激活,正常对接完成状态为在线。

接着点击资产管理导航栏,配置IP范围定义和详细资产分组。

以上截图只做示例,实际配置请根据具体情况配置。