建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

库升级
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2023-04-24

库升级功能主要包括网络检测规则库、终端检测规则库、关联检测规则库、威胁情报库以及处置建议库升级。XDR平台可以联网时通过升级设置配置规则库自动升级时间,目前XDR平台规则库随版本升级进行升级,无需额外升级规则库版本。

自动更新规则库需要开通访问权限,放通分布式XDR业务口以下通信流量。

方向 需要放通IP/域名 需要放通端口

分布式XDR ->互联网

auth.sangfor.com.cn

TCP443
分布式XDR ->互联网 auth.sangfor.com TCP443
分布式XDR ->互联网 sp.sangfor.com.cn TCP443
分布式XDR ->互联网 dld.sangfor.com TCP443
分布式XDR ->互联网 sp1.sangfor.com.cn TCP443
分布式XDR ->互联网 sp2.sangfor.com.cn TCP443
分布式XDR ->互联网 sp3.sangfor.com.cn TCP443

 

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了