可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","应用设备联动配置")}}

应用设备联动配置

更新时间:2023-11-20

注意:深信服SOAR支持50+应用接入,可在[APP中心/深信服SOAR/应用管理]查询。

应用接入入口 类别 设备名称 说明
[配置管理/产品接入] 深信服自有产品接入 AF/EDR/CWPP/AC

1、在XDR[配置管理/产品接入/自有产品接入]进行配置(如已经完成组件接入,无需单独配置

2、在XDR[APP中心/深信服SOAR/应用管理]对该类产品进行配置,会跳转到[配置管理/产品接入/自有产品接入]

第三方产品接入 奇安信天擎/H3C防火墙/天融信防火墙/青藤蜂巢/华为防火墙/奇安信网神防火墙/迪普防火墙/联软终端联动响应平台/绿盟防火墙/山石防火墙

1、在XDR[配置管理/产品接入/第三方接入]进行配置

2、在XDR[APP中心/深信服SOAR/应用管理]对该类产品进行配置,会跳转到[配置管理/产品接入/第三方接入]

[APP中心/深信服SOAR/应用管理] 其余SOAR支持应用接入 其余SOAR应用 仅支持在XDR[APP中心/深信服SOAR/应用管理]对该类产品进行配置

1、打开SOAR应用”迪普防火墙“,点击“新增”;

2、跳转到[配置管理/产品接入/第三方接入],填写实例名称、IP地址、用户名、免密、测试IP等信息,点击”确定“;对应用进行联通测试。