可扩展检测与响应平台(分布式XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
可扩展检测与响应平台(分布式XDR+GPT) 文档 【推荐阅读】新手指引(简化交付旅程)
{{sendMatomoQuery("可扩展检测与响应平台(分布式XDR+GPT)","【推荐阅读】新手指引(简化交付旅程)")}}

【推荐阅读】新手指引(简化交付旅程)

更新时间:2026-03-24

引言:AI安全运营方案(XDR+GPT),与传统的安全产品或方案在交付环节有较大差距,核心差距在于:AI安全运营方案重在客户持续的运营,因此策略配置和运营初始化等工作都因客户需求不同而有差异,交付环节需要充分结合客户需求;而传统安全产品的配置一致性相对高,配置后仅需周期性运维即可,无需运营,因此策略配置等相对标准化。因此,AI安全运营方案不但要做部署、组件接入,还要做基础配置、效果调优,更要做好客户的培训,让客户能够持续运营好平台,缺一不可

以下是必须逐项执行(不允许跳过)的交付全旅程【试用对象:新人或渠道工程师】: 

序号

工作任务

参考链接

协作方

检视标准

参考耗时

0

了解XDR+GPT

了解XDR+GPT【0】

/

首次接触者必读

10分钟

1

确认选型和物料

确认选型和物料【1】

销售

售前

选型要对

0.5天

2

确认部署的网络环境

确认部署的网络环境【2】

客户

 

3

执行部署

XDR集群安装部署

GPT集群安装部署

平台对接(集群对接)

/

标准化照做

1天

4

基于需求确认方案

需求调研及方案确认【4】

客户

组件要接有效果的

0.5天

5

组件接入

XDR组件对接【5】

/

自有组件为主

+三方组件

1天

6

基础配置

基础配置(应配尽配)【6】

/

应配尽配

7

基于调研排除影响效果的特殊情况

特殊配置(排除影响因素)【7】

客户

必须排查影响效果的问题

0.5天

8

效果调优

效果调优【8】

客户

准确率要达80%以上(非KA)

2天(非KA)

9

巡检

部署后CheckList【9.2】

/

巡检要达标

1小时

10

客户培训

用户培训【10】

/

客户要学会

0.5天

11

运营初始化(服务)

运营初始化服务【11】

客户

客户要运营起来

3-4天(非KA)