建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

关联分析规则
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2025-02-25

其关联分析规则功能通过关联不同安全数据源的事件,帮助安全团队更全面地理解网络安全态势,并快速响应威胁。它能够实时采集各类安全设备(如防火墙、入侵检测系统、终端安全软件等)的日志和事件信息,通过关联这些分散的数据,发现潜在的威胁行为,并生成可视化的关联分析结果。

数据分析内置100+规则,可对采集的网络安全日志、第三方日志、审计日志作为数据源,配置对应检测规则。

功能导航栏

  • 新增、导入、导出、启用、禁用、删除按钮‌:这些操作按钮方便用户对规则进行增删改查和管理。
  • 搜索框和筛选功能‌:帮助用户快速查找特定的规则或事件。

规则分组管理

  • 分组列表‌:显示当前所有的规则分组,用户可以点击展开或收起具体的分组。
  • 新增分组按钮‌:点击后可以创建新的规则分组。

规则列表

    • 序号、名称、规则类型、日志类型等列‌:提供规则的详细信息,便于用户了解每个规则的具体内容和状态。
    • 是否内置、启用状态、最后修改时间‌:显示规则的当前状态和最后修改时间,帮助用户判断规则的可用性和更新频率。
    • 操作栏‌:提供编辑和删除按钮,允许用户修改或删除特定的规则。

 

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服