建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

事件详情
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2025-02-28

安全GPT分析

默认展示安全GPT研判结论,并提供分析过程、推荐处置预案;点击安全GPT助手,提供攻击解读、主机威胁态势调查、威胁实体调查等功能;

展示分析详情,包括以下内容:

  • 关键告警分析
  • 关联告警分析
  • 内网最近7天发生同类事件数
  • 当前资产近7天遭受攻击告警数
  • 当前资产历史相似事件分析
  • 资产信息

调查

当前事件的实体关联图+关键主机的上下文调查信息; 用户可以直接查看GPT调查溯源的最可能结果,完成对当前事件的入口点和潜在影响面的全网调查;用户点击查看实体详情:支持用户点击单个实体直接查看实体详情页面;

  • 展示调查图与GPT研判分析

 

  •   点击节点详情,查看节点详细信息

 

  •   点击节点连线可以查看边的详情,如果边上关联告警只有1个告警则直接打开告警详情

 

  •   左侧对象区可以对实体进行隐藏、钉住操作

 

  •   调查自定义设置,可以设置节点的扩展信息展示

  • 节点图例与快捷键说明

攻击故事线

XDR基于网络侧结合端点侧的全面数据分析,并结合智能分析规则,让安全事件检出更精准;基于攻击故事线的举证,能够简单有效的进行事件的根因分析、威胁实体提取和攻击入口还原,并提供省心的、易懂的处置建议,让事件研判分析处置更简单。

 

纯网络侧攻击故事线

XDR通过攻击故事线,展示故事线方向和告警类型,当有域名IOC时,优先展示IOC情报;通过故事线呈现详细发生过程,以及传播路径,感染对象内容。

 

时间线

展示安全事件关联告警,默认以时间轴进行排序,点击告警名称可查看告警详情

  • 可以使用时间轴告警列表两种方式查看。
  • 点击“向前看”或“向后看”,可以进入全局调查,检索受害资产关联告警、日志等详情

威胁实体

威胁实体聚合了安全事件关联多条告警的威胁实体,处置实体包括外网IP地址、内网IP地址、域名、主机、文件、进程,处置方式如下:

  • 联动AF对IP、域名进行封堵 
  • 联动EDR/aES隔离主机、处置文件、阻断进程

预案中心执行记录

展示预案执行情况,需要人工处理点击“定位到待我处理”进行人工审核和填写。

工单流程

展示工单执行情况,并可以处理工单。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了