建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

操作日志
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2023-04-24

操作日志功能提供了对系统中用户操作行为的记录,以帮助管理员了解操作历史以及发生问题的情况,操作日志支持批量日志导出。

XDR支持两种模式对操作日志进行过滤,关键字快速过滤以及专家SPL语句过滤。

关键字快速过滤需要先定义展示的关键字信息,点击页面右上角展示支持的过滤关键字,如操作时间、用户名、IP地址、操作类型等。

例如需要过滤操作类型为deviceSync的操作记录,如下图所示

专家SPL语句过滤支持SPL语句过滤操作记录,用法参考SPL专家模式内容,例如需要展示admin用户相关操作记录如下图所示

 

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了