可扩展的检测与响应平台XDR(SAAS)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展的检测与响应平台XDR(SAAS)","入库配置")}}

入库配置

更新时间:2024-01-15

资产配置允许您对资产进行入库、忽略以及配置入库策略。点击”入库设置“,配置资产入库策略。

  • 入库方式:分为审核后入库、直接入库
  • 入库信息检查:可配置必须填写的字段,包括资名称、主机名、资产类型、责任人
  • 自动入库:选择高可信数据源进行自动入库

  • 新增入库规则
    • 支持通过配置agent状态、资产组、资产IP、数据源等参数