可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","AF配置")}}

AF配置

更新时间:2024-09-11

确保AF设备为8.0.48并且已经安装SP_AF_XDR_02_8048补丁,如下图所示

补丁包通过深信服社区下载:下载链接

点击系统->通用设置->系统时间,调整AF设备时间跟北京时间误差不超过1分钟。

修改时间将重启设备的web服务、DHCP服务、IPSecVPN服务、SANGFOR VPN服务,建议申请变更窗口。

点击安全运营->下一代安全体系->高级威胁检测与防护,选择分布式XDR管理平台接入,点击【粘贴认证信息】,企业ID、设备名称、接入密码、设备联动码等字段会自动进行填充。“接入IP”字段需填写分布式XDR业务口Vip,勾选开启数据上报,点击接入XDR

 

若AF之前有绑定云图,需先解绑,安全运营->下一代安全体系->网云联动->网云接入设置->云图,解控密码为dlanrecover。

如果未配置安全策略则该按钮为灰色,按照实际业务需要新增安全防护策略。配置路径:策略>安全策略>安全防护策略;

配置安全策略完,点击开启数据上报,点击确定

完成对接配置如下图所示

1、以上配置完成之后,使用纪元平台(aCheck升级版)对AF设备进行加固以及优化。

2、对接完云图,AF设备名称会被修改成云图对接配置中的设备名称。