可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","知识库")}}

知识库

更新时间:2024-07-08

概述

在日常运营管理过程中,安全管理部门需要单位个业务团队提供对应的协助和支撑,颁布的相关安全管理制度和对应的安全操作指引日常主要是通过纸质、邮件或及时通讯工具进行传递,没有办法进行有效沉淀和跟踪,不便于查找和分享传递;希望内部能够构建一个针对信息安全运营的专属知识库来支持上述业务工作;

功能说明

知识库(安全运营WiKi),提供给安全运营人员自建安全运营知识内容,内容编辑支持超级文本编辑能力(类word,支持图表,格式,段落等),支持创建独立文档空间并支持空间文档快速移动和删除;支持文档的自定义标签管理,便于文档快熟分类与检索;

  1. 每一个用户都有个人专属的空间,分为未发布(等同于草稿箱仅用户自身能够查看)、和已发布(用于基于自身发布(共享)出去的文档,发布的文档需要发布到对应的共享空间,具有共享空间权限的用户即可查看归属到对应空间的文档);
  2. 共享空间由管理员创建对应空间,并赋予对应用户所属空间权限(可以查看和将自身创建的文件进行发布)。

全局检索

知识库支持全局检索,检索的能力包含以下:

  • 文件名检索:在搜索框输入如“20231212-临时”(文件名),在左侧栏中可查看搜索结果的:文档类型、标签的数量对应情况。

  • 文档内容检索:在搜索框输入如“春眠不觉晓,处处闻啼鸟。”,查看左侧栏中文档类型、标签的数量对应情况。 

  • 文档创建人检索:在搜索框输入如“admin”(创建人);查看左侧栏中文档类型、标签的数量对应情况。

  • 标签检索:在搜索框输入如“网络安全”(标签),查看左侧栏中文档类型、标签的数量对应情况。

  • 统计搜索结果的关联数量(按标签类型):在搜索框输入“网络安全”(标签);查看左侧栏中标签的数量对应情况。

  • 统计搜索结果的关联数量(按文档类型): 在搜索框输入“20231212-临时”(按文档类型),查看左侧栏中:文档类型的数量对应情况。

  • 搜索内容的高亮显示:在搜索框输入“春眠不觉晓”。查看搜索结果列表的显示情况。

  • 关联层级结构及显示:在首页,点击“共享空间1-新文件夹1”,查看目录关联层级结构是否显示。

 

新建

1.新建文档

在首页点击【新建】,滑出下拉选项,点击【文档】,进入文档编辑区域,标题输入“网络安全”,正文中输入如“实现网络安全”,即可实现新建文档。

2.新建文件夹

在首页点击【新建】,滑出下拉选项,点击【文件夹】,弹出【新建文件夹】的窗体,文件夹名称输入“我的文档01”,新增至“未分类”,即可实现新建文件夹。

3.新建共享空间

在首页点击【新建】,滑出下拉选项,点击【共享空间】,弹出【新建共享空间】的窗体,共享空间名称输入“共享空间03”,简介输入“共享空间03”。

4.导入文档(上传文档)

在首页点击【新建】,滑出下拉选项,点击【上传文档】,弹出【导入文档】的窗体,点击【上传文档】,选中“我的文档01”,点击【打开】,点击【确定】进行上传。

我的空间

未发布文档管理

  • 编辑

在首页,在【我的空间】的地方,点击进入【未分类】;在下面的列表中,选择其中一行数据,点击【编辑】,将对文件进行重命名;直接点击文件,将进入对该文件的编辑页面。

  • 删除

在首页,在【我的空间】的地方,点击进入【未分类】;在下面的列表中,选择其中一行数据,点击【删除】,将对文件或文件夹进行删除;直接点击【删除】操作。

  • 复制

在首页,在【我的空间】的地方,点击进入【未分类】;在下面的列表中,选择其中一行是文件的,比如:“空间冗余翻译”,点击【复制】。

  • 查看更新记录

在首页,在【我的空间】的地方,点击进入【未分类】;在下面的列表中,选择其中一行是文件的,比如:“空间冗余翻译”;点击【编辑】,重命名为“空间冗余翻译111”;点击【查看更新记录】。

已发布文档管理

  • 移动

在首页,在【我的空间】的地方,点击进入【已发布】;在下面的列表中,选择“这是一个测试文档”;点击【更多】;点击【移动到】;移动到【未分类】。

  • 删除

在首页,在【我的空间】的地方,点击进入【已发布】;在下面的列表中,选择“这是一个测试文档”;点击【更多】;点击【删除】。

  • 权限管理

涉及权限管理,此功能在规划中,后续更新。

  • 编辑

在首页,在【我的空间】的地方,点击进入【已发布】;在下面的列表中,选择“这是一个测试文档”;点击【更多】;点击【编辑】。

  • 复制

在首页,在【我的空间】的地方,点击进入【已发布】;在下面的列表中,选择“这是一个测试文档”;点击【更多】;点击【复制】。

  • 查看更新记录

在首页,在【我的空间】的地方,点击进入【已发布】;在下面的列表中,选择“这是一个测试文档_副本1”;点击【编辑】;重命名为:这是一个测试文档_001”,点击确定;点击【更多】;点击【查看更新记录】。

共享空间

文档操作

  • 编辑

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;单击【更多】;点击编辑。

  • 复制

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;单击【更多】;点击复制。

  • 移动

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;单击【更多】;点击移动到。

  • 删除

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档_副本1”;单击【更多】;点击删除。

  • 查看更新记录

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;单击【更多】;点击查看更新记录。

文件夹操作

  • 空间内新建文件夹

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择右上角的【新建文件夹】;输入新文件夹名称:文件夹1209。

  • 编辑

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文件夹“文件夹1209”;单击【更多】;点击编辑。

  • 移动

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文件夹“文件夹1209”;单击【更多】;点击移动到。

  • 删除

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文件夹“文件夹1209”;单击【更多】;点击删除。

批量删除文档

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”、“这是一个测试文档_001”两个文档;单击左上角的【删除】;执行批量删除操作。

文档的查看与编辑

  • 新增标签(标签公开化)

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击【编辑】;点击上面的【增加标签】;输入信息安全,增加一个“信息安全”的标签。

  • 标签的删除

在首页,在【共享空间】的地方,点击进入【共享空间3】;进入共享空间3;选择文档“我的文档001”;点击该文件,进入编辑页面;点击【编辑】;点击上面的右上角“...”;点击“标签管理”;查看标签删除功能;选择其中一个标签,进行删除。

  • 搜索、复选、快速新建

在首页,在【共享空间】的地方,点击进入【共享空间1】;进入共享空间1;选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击【编辑】;在标签输入框,输入:安全;自动出现“安全”相关的已有标签;勾选多个复选框。

  • 移动

选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;点击【移动到】;移动到共享空间03。

  • 上传附件

选择文档“20231212-临时文档”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;点击【上传附件】;依次选择:附件01.doc、附件02.txt文件;点击确定,进行上传;上传完以后,点击“保存”、“发布”。

  • 复制

选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;点击【复制】。

  • 文档更新记录

选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;点击【查看更新记录】。

  • 删除

选择文档“这是一个测试文档_副本1”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;点击【删除】;点击确定。

  • 退出弹窗提示

选择文档“我的文档0001”;点击该文件,进入编辑页面;点击右上角的【编辑】;输入“仅限测试使用”6个字;点击左上角的返回键;查看是否弹出提示。

  • 文档发布

选择文档“这是一个测试文档_副本1”;点击该文件,进入编辑页面;点击右上角的【编辑】;输入“仅限测试使用”6个字;点击右上角的【发布】;发布到【共享空间03】;查看共享空间03是否有此文档。

  • 自动离线保存

选择文档“这是一个测试文档”;点击该文件,进入编辑页面;点击右上角的“...”三个点展开;查看左下角的保存记录。