可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","通过Kafka方式接入")}}

通过Kafka方式接入

更新时间:2023-03-16

在关联分析页面,新增数据源,填写数据源名称,选择“启用状态”为启用。

选择“接入方式”为kafka,填写数据源的入口服务器(kafka ip +端口)、topic信息、group  id(任意填写,不能与其他kafka数据源重复),如有认证方式,获取密码进行填写。

选择解析规则,默认编码方式为utf-8,可根据实际情况进行选择。

选择富化类型,默认全部勾选,无需调整,点击”提交“,配置结束。

在关联分析页面查看新增的数据源,等待一段时间,观察数据源联通状态是否为“已连通”。