技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展检测与响应平台(SAAS XDR+GPT)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
SAASXDR

事件白名单
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2024-01-15

只有安全告警加白并不能满足客户的需求,针对大量重复且无效的安全事件,用户依然想将不关注的或误报的安全事件进行加白,减少非关键事件的干扰。

  • 价值:将用户可以针对安全事件加白,可以忽略不关注的安全事件进行信息降噪,提升用户体验和研判效率。
  •  列表展示和检索
    •  规则删除和启用禁用。
    •  规则检索,支持规则名称、指标内容、生效主机ip、创建人。

  •  事件白名单配置,可加白指标有:事件规则ID、事件引擎、事件定性、事件名称、标签、设备来源、数据源。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了