可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

联动产品接入
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2025-02-25

联动产品接入主要用于通过API、kafka、ssh等协议联动三方设备,分为8种类别,70+三方安全设备。另外一种分类为资产对接(如画方准入)、SOAR联动对接。

应用分类

类别 设备
网络安全应用 画方准入(资产对接)、画方准入(SOAR对接)、网络资产测绘及风险分析系统、绿盟远程安全评估系统RSAS、IP地址管理系统、Macmon网络控制器、FortiGate(飞塔)防火墙、启明星辰、安恒WAF联动平台、Sophos防火墙(UTM9)、奇安信网神防火墙(6.1.11至6.1.12版)、华三H3C防火墙(SSH版)、PaloAlto防火墙、安恒信息明御网络安全审计系统、Coremail、山石防火墙(SSH版本)、迪普防火墙、华为防火墙、CheckPoint、绿盟科技防火墙、安博通策略可视化平台、迪普Conplat、沃奇卫士防火墙、天融信防火墙、Sophos防火墙、绿盟防火墙(NIDS和NIPS)、迪普防火墙(神州五号)、华为防火墙USG12000系列、启明星辰防火墙、长亭雷池防火墙、启明星辰WAF、奇安信服务器安全管理系统云锁、盛邦安全WAF、华三H3C防火墙、网宿科技、安恒明御网关、山石防火墙、天翼安全大脑统一网管、绿盟WAF、Sonicos防火墙、ITSBM中心业务管理系统、华为防火墙USG12000系列(SSH)、奇安信网神防火墙(6.1.13+版本)、阿里云WAF(web应用防火墙)
端点安全应用 联软准入、亚信安全OfficeScan防毒墙网络版、奇安信终端安全管理系统(天擎)(信创G01)、奇安信终端安全管理系统(天擎)、青藤万相主机安全检测管理系统(信创G01)、青藤云-万相主机自适应安全平台、智能监控运维平台(智象CMDB)、联软终端联动响应平台、奇安信天擎终端安全管理系统、Bitdefender终端管理、青藤云、安恒信息终端安全及防病毒系统、Symantec终端安全应用、SaasSophos端点防护
通信应用 呼叫中心、企业微信机器人消息推送、飞书消息推送、蓝信V2、钉钉消息推送、虾推啥服务号通知推送、告警台、企业微信自建应用通知推送、九鹏短信平台、阿里云短信平台通知推送、腾讯云短信平台通知推送、邮件订阅服务、企业微信自建应用群聊消息推送、专有钉钉消息推送
基础设施应用
Kafka接入、AD域、ArubaOS交换机
威胁情报应用
微步TIP威胁情报v4.0、云脑威胁情报
数据库应用 LDAP服务器
工具类应用 奇安信SecVSS漏洞扫描系统
NDS数据 DNS 服务器数据接入

DNS数据接入


当探针收到镜像数据是内网 DNS 代理后的数据时,会将 DNS 服务器判断为风险主机或业务,无法定位到真实的问题服务器 / 终端。接入说明参考“使用说明”:

 

三方接入

  • 在选择应用下拉列表,筛选应用和应用类型,快速找到要对接的设备

  • 找到对应的联动应用,填写实例名称、IP地址、端口、用户名、密码等信息,点击”确定“;对应用进行连通测试。

 

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服