可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","检测任务")}}

检测任务

更新时间:2024-07-09

仅支持云镜下发检测任务,在下发前确保云镜对接状态正常。

新增检测任务

点击”新增检测任务“,配置任务参数信息:

  • 任务名称:自定义任务名称
  • 执行周期:仅此一次、每日、每周、每月
  • 检测设备:云镜
  • 漏洞选择:按模板选择(内置模板、自定义模板)、从漏洞列表选择
  • 资产选择:按资产组、按业务组

执行完成之后,查看任务执行情况。

模板管理

点击”模板管理“,可复制内置检测模板进行修改或直接新增检测模板。

点击”新增模板“,填写模板名称和选择检测漏洞,检测漏洞选择条件如下:

  • 漏洞名称
  • CVE编号
  • 漏洞类型
  • 检测设备:当前仅支持云镜