可扩展检测与响应平台(SAAS XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展检测与响应平台(SAAS XDR+GPT)","告警通知")}}

告警通知

更新时间:2025-11-24

告警通知可以对检测出所选威胁等级的邮件时自动发送告警邮件,可通知邮件收件人以及管理员。

配置方法:

1、在[配置管理/配置设置/邮件服务器配置]中配置发送邮件的地址账号等信息,注意该处SMTP服务器身份校验时候的密码非邮件密码,而是该邮箱账号对应的客户端授权码。

2、在[邮件提醒/告警通知]中配置邮件告警,选择告警的威胁等级、配置告警接收人(如果需要管理员也接收告警,在收件人中选择管理员)、收件域限制、配置告警内容并保存。

注:建议收件域配置为需要发送告警邮件的域名,如sangfor.com.cn,以免邮件收件人中有其他公司的收件人,也发送告警信息给其他公司的收件人造成困惑或打扰。

 

3、模拟发送钓鱼邮件,通过邮件网关的API接口或BCC密送等方式发送到GPT检测,等待GPT检测结果。

4、GPT平台[告警管理]页面新增邮件钓鱼告警,登录接收的邮箱,查看邮件告警通知。