统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
3.7.12R3
{{sendMatomoQuery("统一端点安全管理系统aES","数据同步")}}

数据同步

更新时间:2023-07-25

数据同步将EDR日志、资产等信息上报给第三方syslog服务器或kafka服务器。

3.8.6.1.Syslog上报

适用将EDR平台的日志通过SYSLOG协议上传至SYSLOG服务器,如下图。

[通信协议]选择Syslog服务器支持的通信协议,大多数Syslog服务器支持UDP协议。IP地址和端口输入Syslog服务器的IP地址和端口。

[备份内容]选择需要备份至Syslog服务器的日志内容。

[字符编码格式]支持UnicodeUTF-8GBK格式。

[传输模式]极简模式传输日志字段较少,适用等保合规场景日志存储;全量模式传输日志全量字段,适用于同步后做详细安全日志分析。

3.8.6.2.Kafka上报

适用将EDR平台的日志上传至第三方Kafka服务器,如下图

[对端集群地址]填写Kafka服务器地址和端口,例如,2.2.2.2:9092

[身份验证]填写Kafka服务器验证方式

[终端日志上报]填写Kafka服务器存储日志的主题名和分区

[资产信息上报]填写Kafka服务器存储日志的主题名和分区