可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
可扩展的检测与响应平台XDR(分布式) 文档 最佳实践 2024HVV XDR平台HVV策略(含平台+组件推荐版本)
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","XDR平台HVV策略(含平台+组件推荐版本)")}}

XDR平台HVV策略(含平台+组件推荐版本)

更新时间:2024-07-02

1、XDR平台HVV版本选择

(1)2024年XDR护网推荐版本为2.0.30版本(受控升级),2.0.30版本已beta发布,根据公司版本beta流程要求,目前已经圈定一部分客户进行beta,在hvv期间不会面向所有客户开放升级,不对外公开2.0.30包的下载链接。如项目参加hvv,希望升级至2.0.30版本,需要通过受控评估,评估人:何星99119,评估后通过的项目,总部全程保障升级过程和hvv期间的应急问题处置。
(2)不参加HVV的客户目前不建议升级2.0.30版本,该部分客户升级通道会在8月份下半月评估完后开放,有特殊需求需要紧急升级的联系何星99119评估。

1.1、2024年圈定HVV客户问题响应流程

(1)圈定HVV客户XDR2.0.30版本的问题,可企业微信拉群(拉上XDR技术支持、胡强、何星),通过XDR技术支持账号优先进行问题处理。

(2)该部分HVV客户的组件相关问题,走对应组件的HVV护网策略闭环组件问题。

2、组件版本选择

组件 推荐的HVV版本 版本升级包获取途径 规则库升级获取途径 加固策略 备注
AF

AF8.0.48(老架构

AF8.0.85.312(新架构)

老架构包社区获取,新架构包联系400或者研发肖霈获取

联系对应产线获取,HVV过程中可能会有更新

参考对应产品线的护网加固策略 如有定制联系定制接口人评估是否可以迁移
SIP SIP3.0.90 链接:https://pan.sangfor.com/share/outpublish.html?code=Bfc459d9e609b4d51a2d884048dbb90ea#view 密码:3Tsma@PM
联系对应产线获取,HVV过程中可能会有更新 参考对应产品线的护网加固策略 如有定制联系定制接口人评估是否可以迁移
STA

STA3.0.74(旧架构)

STA3.0.75(新架构)

STA3.0.75(新架构)
链接:https://pan.sangfor.com/share/outpublish.html?code=B131b6e4371314855b56ec5ad05a037d5#view 密码:WAGvL39#

STA3.0.74(旧架构)
链接:https://pan.sangfor.com/share/outpublish.html?code=B17de221f7ada4e4d8f7e32d778d5fc46#view 密码:8GX^Hjza

联系对应产线获取,HVV过程中可能会有更新

参考对应产品线的护网加固策略 如有定制联系定制接口人评估是否可以迁移
aES aES 602 社区获取 联系对应产线获取,HVV过程中可能会有更新 参考对应产品线的护网加固策略

1)如使用微隔离功能,升级之前请务必联系400专家评估

2)3.8.6版本升级到602R1版本

3)如有定制联系定制接口人评估是否可以迁移

EDR

EDR 3.7.12R3

社区获取

联系对应产线获取,HVV过程中可能会有更新

参考对应产品线的护网加固策略

1)如使用微隔离功能,升级之前请务必联系400专家评估

2)低于3.7.12R3,升级到3.7.12R3版本

3)如有定制联系定制接口人评估是否可以迁移