可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","全网安全能力监控大屏")}}

全网安全能力监控大屏

更新时间:2023-11-20

大屏介绍:

  • 全网安全能力监控大屏为客户提供了数据少量精准减少的依据,可以看到由标准化日志到安全告警到安全事件逐层减少的原因。

 

功能描述:

  • 从数据接入、数据解析、数据治理到引擎运行产生告警事件,全流程监控XDR作为全网能力中心起到的安全效果,直观感受XDR平台的能力。

 

  • 全网安全能力监控大屏主要为客户展示了从数据采集的标准化日志,到数据治理的安全告警,再到数据分析的安全事件,经过层层过滤后,展示的精准的安全事件。

  • 通过全网安全能力监控大屏,可以为客户清晰的展示XDR基于特征规则、基线异常、终端IOA、云端检测、AI引擎、知识图谱、模糊图匹配、XTH引擎、攻击链关联分析、网端关联分析等检测方式大幅削减日志数量的原因,并让客户逐步认可XDR带来的价值。