可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

级联配置
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2025-02-28

场景说明:面向KA、泛KA客户,主管单位基于权责驱动,需要协助下级单位处理安全问题,进而提升整个行业安全能力,为了实现上述目标,需要通过级联进行多平台数据共享,业务协同。

价值描述:

  •   能够看清下级的脆弱性,安全事件态势,对下级进行通报整改,可汇总统计各下级单位工作成效,进行展示晾晒
  •   能够对下级风险进行通报,处置进展可跟踪,方便督促下级及时进行整改,提供处置经验给下级,推动事件的闭环

功能描述

  • 在级联配置处新增上级平台或下级平台,组建平台之间的级联通道,实现多平台数据共享和业务协同。
  • 包含新增、修改、编辑上下级平台、查看业务数据上报次数等功能

关键指标 

  • 三节点上级不接入流量的情况,平台能够承载约3个满载的三节点下级 
  • 六节点上级不接入流量的情况,平台能够承载约5~6个满载的三节点下级 
  • 九节点上级不接入流量的情况,平台能够承载约9个满载的三节点下级

 

限制条件

  •   只支持组建一级级联,不支持多级级联
  •   一个上级平台支持对接的下级平台数量不超过40个
  •   上下级平台系统时间差要求小于5分钟
  •   一个平台如果做过上级平台,则无法作为下级平台接入其他上级平台
  •   目前只支持数据的上报和展示,上级平台无法对下级平台的数据进行处置
  •   上下级版本要求一致
  •   上级平台最好不接入除了级联以外的其他流量,比如组件上报的日志,SIEM日志等。若上级平台需要额外接入流量,需联系研发判断上级平台性能是否能够支持

级联配置

  •   在上级平台上新增下级平台,平台地址为下级平台业务口VIP。连通性测试通过后,点击【复制认证信息并确定】

 

  •   在下级平台上新增上级平台,点击【粘贴认证信息】,平台地址输入上级平台的业务口VIP,连通性测试通过后,点击【确定】按钮。

 

  •   等待3~5分钟后,在上级平台和下级平台显示级联状态为【在线】,且数据接收和数据上报状态正常,则级联配置成功

 

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了