可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","安全事件通知")}}

安全事件通知

更新时间:2023-11-28

开启此功能前需要先开启数据上云功能,详见链接

通知设置允许您自定义需要推送的内容,包括安全事件和热点漏洞预警,并通过微信公众号及时通知您。您可以根据事件类型、事件等级、事件标签等筛选需要推送的安全事件,以提供细致的信息。

登录XDR控制台,使用管理员微信扫描二维码关注深信服云图公众号,关注后点击立即登录使用深信服云图账号登录

一些文字和图片的手机截图 中度可信度描述已自动生成

开启微信推送,自定义勾选推送内容,点击保存。

图形用户界面, 应用程序 描述已自动生成

当有热点漏洞事件或者安全事件时,已经成功绑定XDR的微信上可以收到通知。

图形用户界面, 文本 描述已自动生成

如果有多位管理员需要收到XDR关于安全事件或者热点漏洞预警的微信推送消息,需要在深信服云图首页(https://x.sangfor.com.cn/xcentral/index.html#/console)创建子账号,点击企业中心,创建子账号

图形用户界面, 应用程序 描述已自动生成

创建完成子账号,使用管理员微信扫描XDR推送设置菜单栏处二维码关注微信公众号,使用子账号加上企业ID进行登录,完成后即可看到控制台上显示已成功配置微信消息推送。

图形用户界面, 应用程序 描述已自动生成