可扩展检测与响应平台(分布式XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
可扩展检测与响应平台(分布式XDR+GPT) 文档 安装部署 XDR以及GPT部署环境以及拓扑说明
{{sendMatomoQuery("可扩展检测与响应平台(分布式XDR+GPT)","XDR以及GPT部署环境以及拓扑说明")}}

XDR以及GPT部署环境以及拓扑说明

更新时间:2025-10-24

XDR跟GPT集群的整体拓扑如下图所示:

(1)XDR跟GPT集群在2.0.42版本之后变成两个独立的集群,增加架构以及部署的灵活性(支持信创GPT集群对接非信创XDR集群,反之亦然),支持能力单独演进,老架构(版本小于等于2.0.40)的XDR跟GPT在同一个集群耦合度比较高,不利于单独的能力演进;

(2)XDR集群至少需要3节点起步做一个集群,GPT集群则不同,GPT集群至少需要1节点起步做集群;

(3)XDR跟GPT两个集群都支持管理口、业务口复用,数据口必须为单独的网口,目前数据口主要涉及两个集群通信的流量;管理业务口至少需要是电口,数据口推荐是光口;

(4)GPT集群为1个节点的时候,也需要做集群,便于后续扩容演进,同样也需要接入数据口,否则集群无法正常使用;

(5)XDR集群跟GPT集群对接时,使用数据口进行对接,需要XDR集群数据口到GPT集群数据口Vip以及GPT集群数据口到XDR集群数据口Vip双向放通相关的网络权限,请务必注意;

(6)XDR支持虚拟化部署,GPT集群只支持适配硬件部署,详细兼容性信息请查看兼容性列表;

(7)只有XDR集群时也需要填写数据口Vip;

集群类型 网络平面名称 IP规划 作用
XDR集群 管理口网络 N台服务器需要N+1个IP,需要了解网关地址 提供分布式XDR对外WebUI访问
IPMI口网络 N台服务器需要N个IP,需要了解网关地址 IPMI接口通信使用,避免管理网络无法连接上
业务口网络 支持复用管理口,非复用场景下,N台服务器需要N+1个IP 组件上报数据给分布式XDR分析
数据口网络 N台服务器需要N+1个IP 微服务内部通信使用以及集群对接使用
GPT集群 管理口网络 N台服务器需要N+1个IP,需要了解网关地址 提供GPT集群对外WebUI访问
IPMI口网络 N台服务器需要N个IP,需要了解网关地址 IPMI接口通信使用,避免管理网络无法连接上
业务口网络 支持复用管理口,非复用场景下,N台服务器需要N+1个IP 用于后续自动更新引擎等业务用途
数据口网络 N台服务器需要N+1个IP 微服务内部通信使用以及集群对接使用