可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","过滤节点")}}

过滤节点

更新时间:2023-03-21

通过在剧本流程中加入过滤节点,实现and/or/not条件对事件进行过滤,使符合过滤条件的进行下一步操作。数据可以过滤到多条分支。

1、选中节点库中的过滤节点,将节点拖拽到画布中,点击画布中动作节点右上角的X可删除节点,点击右下角的+可以复制节点,如下图所示:

2、双击节点图标可以进行编辑,在页面的右侧弹出编辑动作节点的页面。如下图:

  •  节点名称:输入该过滤节点的名称
  •  分支名称:输入该过滤节点的名称。
  •  规则:选择过滤规则的方式和输入过滤规则的条件。
  •  添加分支:可根据实际情况添加多个分支过滤规则

3、示例:设置过滤规则,在满足某些条件的时候流向通过或者驳回分支节点,过滤规则条件可依据实际情况自定义添加。