可扩展检测与响应平台(SAAS XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展检测与响应平台(SAAS XDR+GPT)","系统巡检")}}

系统巡检

更新时间:2025-04-28

系统巡检主要为用户提供系统的交付基线、产品接入异常排查。

系统巡检功能:具备交付基线、第三方数据接入、移动运营三部分检测功能,及时发现SAAS XDR告警和故障。包括以下6项检测功能:

  1.  资产范围定义
    • 检测当前SaaS XDR产品资产管理IP范围定义为空(或者未进行修改),请按照客户网络资产范围进行填写,保障资产管理以及安全检测效果。
  1.  产品接入离线检测
    • 检测当前接入的自有组件是否离线
  1.  产品接入(版本)
    • 检测当前接入的自有组件版本是否为推荐版本
  1.  产品接入(日志上报)
    • 检测产品的自有组件日志上报存在异常
  1.  第三方日志分析产品接入
    • 检测三方产品接入是否有问题,或者未接入
  1.  微信通知配置
    • 检测到Saas XDR还没有成功绑定微信推送(需要开启功能并且成功绑定微信帐号),不能即时通过微信消息推送了解当前检出的安全事件。

告警/故障处理:高点击黄色感叹号标志,查看系统的告警和故障提示,并提供对应的解决方案,用于参考。