可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","APP中心")}}

APP中心

更新时间:2024-07-05

APP中心是指XDR平台应用集成和增值服务的快捷入口,便于您快速了解和启用相关服务。 

当前支持的应用如下: 

应用名称 功能说明
钓鱼攻击演习(免费版)  钓鱼演练用可视化方式替代脚本测试、提升员工安全意识,增加防护能力,避免损失

1、XDR端网关联检出能力
通过跨链方式 ,将网络与端侧告警关联分析,检测出钓鱼事件完整的过程。

 2、可视化展示

在溯源阶段,对于检出的事件,通过端网故事线进程链结合,可视化展示钓鱼攻击全过程,看清威胁攻击使用什么方式,做了哪些危害。

自定义大屏 自定义大屏是一款简单高效的大屏搭建工具,旨在帮助用户通过可视化的方式搭建个性化的大屏。自定义大屏提供了一个直观易用的界面,让用户能够轻松、快速地将关心的数据呈现在大屏上。
等保合规管理 等保是指网络安全等级保护体系,是中国政府为了保障国家信息安全而制定的一套信息安全管理体系。等保的作用是保护网络安全,提高信息化建设水平,保障国家信息安全。 合规评估是企业用于网络安全等级保护体系测评流程管理,指导和管理企业等保测评,便于企业梳理不同业务系统资产,集中管理等保资料,管控不同业务系统的等保阶段。便于企业做系统复测时,查询不同年度的资料,让企业合规评估更高效,更简洁,更专业。
绩效考核 基于用户安全运营管理过程建立可量化的考核指标,按照不同资产范围归属进行量化的考核;
1、适用于单位多分子场景,用于基于资产组进行划分分子权限的管理场景;
2、支持基于内置指标结合客户考核要求组合对应的考核模板,按照客户定义的时间周期与考核对象进行自动化考核;
3、内置考核指标详细见产品版本手册,未涵盖的内置指标可提供定制;
威胁情报 提供针对第三方威胁情报的接入,并可以统一进行多源情报数据的检索查看,并支撑用户自建本地威胁情报,且提供一致的检索能力;
知识库 知识库管理模块提供给安全运营人员自建安全运营知识内容,内容编辑支持超级文本编辑能力(类word,支持图表,格式,段落等),支持创建独立文档空间并支持空间文档快速移动和删除;支持文档的自定义标签管理,便于文档快熟分类与检索;
安全GPT检测 安全GPT检测模型是一种大型语言模型,提供了一种强大的网络架构,使得模型能够吸收和融合多种层次的知识,包括代码语义、资产信息、威胁情报、安全攻防等。因此,安全GPT检测大型模型基于海量流量、代码、安全日志等特定安全领域数据,并结合多种训练手段,从而实现了高精准的攻击流量检测和解读。由于受益于海量安全知识的训练,大型模型具有强大的泛化能力,能够有效地检测Web 0day漏洞、高度对抗的混淆、协议绕过等高级威胁。与传统的黑盒检测方式相比,大型模型的检测不仅能够检测到攻击,还能够解释和判断逻辑,从而协助运营人员理解隐蔽威胁。