建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

开放共享
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2024-08-26

功能介绍

  • 基于XDR的开放性生态,和第三方平台作数据通信和响应动作,提供多种数据传输方式,包括kafka、syslog和restful api,这三种模式传递数据,系统管理员可以成功配置数据开放的方式,并且其他系统可以通过kafka、syslog或RestfulAPI成功获取数据。

 

配置示例:

  • 数据对接可以通过syslog、kafka、RestfulAPI三种方式
    • syslog只需配置IP地址和端口,选择外发的数据类型

    •    kafka需要配置服务器列表、默认主题、认证方式、数据类型。

    •    RestfulAPI需要配置平台IP和联动码,联动码的作用为数据权限划分,为了保障数据传输和使用安全, 可根据具体业务使用场景进行自定义。

    • RestfulAPI对接,需要下载数据开放文档和OpenAPI文档,用于对方平台开发人员使用

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服