可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","使用注意事项")}}

使用注意事项

更新时间:2024-01-17
  1. 钓鱼主题、正文和附件名称需要根据具体场景,进行适当信息修改,保证内容合理,信息对应
  2. 请发送给装了EDR agent的人员电脑,以保证测试效果良好
  3. 演练时将钓鱼附件以压缩包形式发送
  4. 所有演练模板使用的钓鱼脚本仅名称不同,运行后执行内容相同
  5. 运行附件脚本模拟访问同一个域名,采取无害化处理,不会真正访问恶意域名导致通报等影响。