可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","通过Syslog方式接入")}}

通过Syslog方式接入

更新时间:2023-03-29

在关联分析页面,新增数据源,填写数据源名称,选择“启用状态”为启用。

选择“接入方式”为syslog,填写源ip地址信息。

选择解析规则,默认编码方式为utf-8,可根据实际情况进行选择。

选择富化类型,默认全部勾选,无需调整,点击”提交“,配置结束。

在关联分析页面查看新增的数据源,等待一段时间,观察数据源联通状态是否为“已连通”。