可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","检测响应")}}

检测响应

更新时间:2023-11-20

检测响应是一种快速识别和处理安全事件的过程,通过使用安全技术和流程,识别潜在的安全威胁并采取必要的措施来防范和处理它们。检测响应的目的是确保企业的信息安全,尽可能减少安全威胁对组织的影响。如字面意思,检测响应主要分为两大模块,分别为检测以及响应。在检测模块中主要包含以下功能,如安全事件分析、安全告警分析以及日志检索等。在响应模块中主要包含智能对抗、响应管理以及白名单管理。