可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","数据接入")}}

数据接入

更新时间:2023-04-24

在数据接入页面,可对接入数据源的连通状态、采集日志、解析日志情况进行管理。


深信服XDR平台关联分析支持100+数据源接入,覆盖主流操作系统以及主流品牌安全设备。

  • 目前支持第三方组件开箱即用的产品有:奇安信天眼、安恒APT、青藤HIDS、联软EDR。
厂商 产品名称 设备类型 接入的数据 达到的安全效果
奇安信 天眼 流量侧 网络安全日志 1.告警消减、事件融合
1)相同/相似告警聚合
2)和深信服组件告警融合
3)天眼误报告警研判
4)深信服和天眼告警可以融合到一条事件
5)具备对天眼进行告警和事件定性能力(定向攻击、病毒事件、业务误报等)

2.XEN网端关联能力
1)可以和深信服EDR做网端关联,具备故事线还原能力
天眼探针 流量侧 网络安全日志
安恒 安恒APT 流量侧 网络安全日志 1.告警消减、事件融合
1)相同/相似告警聚合
2)和深信服组件告警融合
3)安恒误报告警研判
4)深信服和安恒告警可以融合到一条事件
5)具备对安恒进行告警和事件定性能力(定向攻击、病毒事件、业务误报等)
青藤 青藤万相 终端侧 1.行为日志
2.终端安全日志
1.告警消减
1)相同/相似告警聚合
2)青藤误报告警研判
3)具备对青藤进程链还原能力
4)具备对青藤进行告警和事件定性能力(定向攻击、病毒事件、业务误报等)

2.XEN网端关联能力
1)可以和深信服网络设备做网端关联,具备故事线还原能力
联软 联软 终端侧 行为日志 1.告警消减
1)具备对联软进行告警和事件定性能力(定向攻击、病毒事件、业务误报等)
2.进程链还原举证能力
  •  其他产品接入:SIEM接入能力当前已有的接入积累请见 链接。