可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.35
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","预案商城")}}

预案商城

更新时间:2024-07-11

提供多场景多方案预案,一键开启高效自动化流程

预案分类

预案分为安全告警预案、安全事件预案、超级动作。

安全告警预案

安全事件预案

超级动作

使用预案

  • 选择一个预案“互联网对内网攻击失败自动封堵(永久封禁)”,该预案针对互联网IP对内网进行漏洞利用、暴力破解、扫描、探测、网站攻击、数据库攻击等,攻击失败时自动封堵。

  • 配置预案基本信息,包括预案名称、预案描述、预案分组、威胁类型

  • 选择执行方式、防火墙型号(支持选择十余款主流的防火墙),配置完成开箱即用。

  • 点击“查看预案列表”,可以跳转到我的预案对预案进行修改和管理