可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","【必读】组件对接XDR接入方式分类")}}

【必读】组件对接XDR接入方式分类

更新时间:2024-09-11

从XDR2.0.19版本开始组件接入XDR支持两种方式接入:一种是兼容老版本的账号密码接入方式;另一种是接入码接入,在组件对接方面采用更简单的设计,更直接的配置方式,让组件快速接入XDR。两种方式组件对接XDR,使用的端口矩阵不同,需要在申请开通网络连接时进行区分,详情参考链接

分布式XDR组件接入兼容列表详细信息参考链接

截止2023年12月15日,支持接入码接入方式的XDR版本以及组件版本,如下所示。

需要注意的是,账号密码接入跟接入码接入,对接时使用的端口矩阵不一样,需要在申请开通网络连接时进行区分。端口矩阵参考链接。

目前接入码支持的XDR以及各组件版本情况为:

XDR2.0.19及以上版本

AF85R版本+KB_AF_AccessCloud_20231030补丁(联系张乐提供补丁包)

EDR3.7.12R1版本+SP_EDR_GN_1_88_3712补丁(联系廖润达提供补丁包)

EDR3.7.11R1版本+SP_EDR_GN_1_87_3711补丁(联系廖润达提供补丁包)

SIP3.0.83及以上版本

STA3.0.67及以上版本

PS:未提及的组件版本均不支持接入码接入,需要使用账号密码方式接入;如有其他疑问请联系何星99119