可扩展的检测与响应平台XDR(SAAS)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展的检测与响应平台XDR(SAAS)","数据外发接口文档")}}

数据外发接口文档

更新时间:2024-04-15

XDR平台数据外发接口文档获取路径:XDR租户Web控制台-开放共享-数据开放文档,支持Restful API接口、Syslog以及Kafka等协议进行数据外发 

协议/接口 支持外发数据类型
Syslog 安全事件、安全告警、端点安全日志、IOA日志
Kafka 安全事件、安全告警、端点安全日志、IOA日志
Restful API接口 支持数据类型较多,详细参考API文档接口文档

 

2.0.19版本数据外发接口文档如下所示:

使用时,推荐从客户环境XDR Web控制台下载对应版本文档使用

DataOpenDocument.zip ( 2.36M  )