可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","退库配置")}}

退库配置

更新时间:2024-07-09

为了更灵活方便灵活地管理资产退库,XDR支持配置多条退库规则,指标包括agent状态、资产组、数据源、最近发现事件、最近更新。

当存在多条启用规则时,匹配到任一规则都会自动退库;自动退库的资产,当资产信息有更新导致不符合退库规则时,将会自动恢复入库

自动退库

点击“新增”,填写指标内容、规则名称,完成新增退库规则

高级设置

  • 手动退库的资产,当最近发现时间有更新时,自动恢复入库
  • 手动入库的退库资产,匹配自动退库规则