可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","值守总览")}}

值守总览

更新时间:2024-07-09

值守总览大屏,需要开通运营GPT权限。

大屏数据说明

  • 研判为误报的告警数量占告警总数的比例
  • 每条告警节省研判用时约 1分钟
  • GPT研判为【真实攻击成功】和【病毒木马行为】的告警生成的事件及用户通过策略自定义生成事件的总数(可疑事件开启后,也会计入其中)
  • GPT自动执行处置预案的事件数量
  • 需要人工选择处置预案的事件数量
  • 处置状态为【处置完成】、【已忽略】、【已遏制】的事件数量
  • 处置状态为【待处置】、【处置中】、【挂起】的事件数量