可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","剧本节点")}}

剧本节点

更新时间:2023-03-20

若在新剧本中,需要复用已建剧本,可通过剧本节点调用配置过的剧本,提高剧本的使用率。

1、选中节点库中的剧本节点,将节点拖拽到画布中,点击画布中动作节点右上角的X可删除节点,点击右下角的+可以复制节点,如下图所示:

 2、双击节点图标可以进行编辑,在页面的右侧弹出编辑动作节点的页面。如下图:

  • 选择剧本:可以选择已经配置过的剧本,直接进行调用。
  • 高级配置
    • 延时运行:可以设置延迟时长,在多少秒后再执行当前动作。
    • 审核后运行:需若开启半自动化方式运行,节点功能在运行之前,会将参数的值显示在前端界面上,人工判断这个节点参数是否正确,确认之后,点击确认按钮才会执行动作。