可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
不再提醒
2.0.30
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","我的预案")}}

我的预案

更新时间:2024-07-11

预案商城中预案启用后,会对预案进行克隆,可以在【我的预案】查询、管理。

  • 搜索区:可以按照剧本名称、剧本状态、剧本匹配的事件和剧本的标签进行检索,快速寻找合适的剧本。
  • 预案分组:展示分组信息,支持对分组进行新增、编辑、删除。
  • 剧本展示区:新建的剧本在这展示,在状态栏可以看到剧本是否启用。

预案检索

  • 支持对威胁类型、应用、执行方式、预案状态进行检索。

  • 支持模糊搜索,检索预案名称、设备名称、设备IP。