可扩展的检测与响应平台XDR(分布式)

关注
深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
点击可切换产品版本
知道了
2.0.40Beta

字段管理
  • 阅读权限:游客
  • 分享
  • 收藏

更新时间:2025-02-26

解析配置自定义关联分析规则时,用户的一些非安全日志的字段无法出现在安全告警的举证中,无法支撑检索和举证的关键诉求;同时解决数据接入时,用户第三方数据有当前字段无法映射的值。

  • 日志类型筛选‌:在左侧面板中可以选择要管理的日志类型(如安全检测日志、审计日志、第三方日志等)。

  • 字段列表‌:显示所有内置和自定义字段的列表,包括字段的序号、名称、后台字段、类型和示例值。支持筛选字段类型和字段名称

字段配置及使用

  • 字段操作‌:可以新增字段,输入字段名称和字段类型。
    •  自定义扩展字段个数最多限制为14个:
      • String 6个
      • Int 4个
      • Bool 2个
      • Long 2个

  • 通过【配置管理/自定义安全能力/关联分析规则】页面配置对应的分析规则,可以将自定义字段填写为对应告警和事件的输出字段。

  • 第三方接入的数据进来,即可对应解析到客户自定义的字段,并且能展示在告警和事件中,供举证和检索。
文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服