可扩展检测与响应平台(分布式XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
{{sendMatomoQuery("可扩展检测与响应平台(分布式XDR+GPT)","确认选型和物料【1】")}}

确认选型和物料【1】

更新时间:2026-03-27

说明

XDR+GPT在不同的客户环境中,采集的数据量不同,因此对集群的节点数量、资源配置等的要求也不同,需要结合客户环境进行选型。

XDR+GPT的部署环境需要适配多种场景,包括硬件部署、信创部署、虚拟化部署等。所有已标准支持的场景都是适配过的,未适配的场景需要研发适配后标准化发布。

在正式安装部署前,需要提前准备好物料,包括部署所用的资源、软件包及工具包等。

ps:订单阶段售前会完成选型工作,在部署前,交付工程师需要再次核对选型是否正确,部署资源是否符合标准化要求,以及其他物料的准备。

序号 工作任务 完成标准 参考链接
1 确认选型是否符合客户需求(默认售前已完成)

部署节点数量和客户的日志量匹配。

注:POC选型默认按照3节点即可。

XDR以及GPT选型手册
2

确认部署资源是否符合标准化要求

符合标准化要求

【不符合】的无法部署,符合条件的三方服务器或未适配的云环境,需要原厂工程师申请适配。

XDR以及GPT软件以及虚拟化兼容性说明
3 部署软件包及工具准备 按照要求准备 XDR以及GPT软件包以及工具准备
4 BAS部署所需物料(仅POC时使用

攻击机1台

靶机X台(视测试的场景数量,有的场景需要独立的靶机1台)

服务器/攻击机镜像1份;

靶机镜像2份(windows、linux各1份)。

仅POC时参考。