{{sendMatomoQuery("可扩展检测与响应平台(分布式XDR+GPT)","第三方安全日志组件接入")}}
第三方安全日志组件接入
更新时间:2025-11-04
前置条件
|
协议
|
方向
|
需要放通IP/域名
|
需要放通的端口
|
用途
|
|
Syslog
|
第三方设备->分布式XDR
|
分布式XDR集群业务口
|
TCP/UDP 514
|
第三方设备Syslog数据上报
|
|
Kafka
|
第三方设备->分布式XDR
|
分布式XDR集群业务口
|
TCP 32111
|
第三方设备主动转发给XDR Kafka(需要在XDR创建 Kafka topic)
|
|
分布式XDR(所有业务口)-> 第三方设备
|
第三方设备Kafka集群ip
|
TCP 9092(默认)
|
XDR主动读取第三方设备Kafka获取数据,端口需要调研获取(优先使用该方式进行kafka对接)
|