可扩展的检测与响应平台XDR(SAAS)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展的检测与响应平台XDR(SAAS)","安全事件常见SPL语句")}}

安全事件常见SPL语句

更新时间:2022-12-20

安全事件专家模式帮助你更方便进行高威胁性事件调查或者进行特定类型事件调查。

1.调查网(N)端(E)关联安全事件

❕Tips
filter 数据源 in { "NDR" } and 数据源 in {"EDR"}

   

2.调查攻击定性事件

❕Tips
filter NOT ( 标签 in {"恶意网站","木马","挖矿","僵尸网络","蠕虫","勒索","感染型病毒","流氓推广软件","钓鱼网站","Rootkit病毒"})

   

3.调查具体场景事件

❕Tips
filter 事件名称 like "*下载*|*可疑*|*webshell*"