可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","操作日志")}}

操作日志

更新时间:2023-04-24

操作日志功能提供了对系统中用户操作行为的记录,以帮助管理员了解操作历史以及发生问题的情况,操作日志支持批量日志导出。

XDR支持两种模式对操作日志进行过滤,关键字快速过滤以及专家SPL语句过滤。

关键字快速过滤需要先定义展示的关键字信息,点击页面右上角展示支持的过滤关键字,如操作时间、用户名、IP地址、操作类型等。

例如需要过滤操作类型为deviceSync的操作记录,如下图所示

专家SPL语句过滤支持SPL语句过滤操作记录,用法参考SPL专家模式内容,例如需要展示admin用户相关操作记录如下图所示