可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","数据存储")}}

数据存储

更新时间:2023-10-25

存储空间设置XDR最多使用存储百分比,默认为70%,可设置的值范围为30-80,存储空间占用率超过此比例则自动删除最早一天的日志直到存储满足清除阈值;当前存储空间占用率展示目前XDR已使用存储空间占比。

日志类型设置中可对安全事件、安全告警以及安全检测日志进行存储天数设置,默认存储天数为180天,满足等保合规要求。

更多设置中包含更详细的日志存储天数设置,如XDR平台操作日志、流量审计日志以及第三方日志,默认存储均为180天,并且支持对各类型数据进行独立设置。如下图所示