可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","人工审批")}}

人工审批

更新时间:2023-11-20

在剧本流程节点中需要人员来进行选择或者判断的时候,可在流程中加入审批节点,实现人员的参与操作。

1、选中节点库中的审批节点,将节点拖拽到画布中,点击画布中动作节点右上角的X可删除节点,点击右下角的+可以复制节点,如下图所示。

2、双击节点图标可以进行编辑,在页面的右侧弹出编辑动作节点的页面。如下图:

  •  节点名称:输入该决策节点的名称
  •  审批人:选择审批节点的审批人员。需要提前在网络安全应急保障系统中进行配置。
  •  响应时间:责任人需要在响应时间内对动作的执行进行审批 ,超过响应时间会再次通知审批人处理。0表示不做超时检查。
  •  审批内容:输入通知的文案文本内容。
  •  附件:可选择或者上传附件。
  •  回复要求:可选择审批人对审批的回复方式。

3、示例:设置需要管理员sysadmin对某事件进行审批回复。