<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>深信服社区 - 可扩展的检测与响应平台XDR</title>
    <link>https://bbs.sangfor.com.cn/forum.php?mod=forumdisplay&amp;fid=165</link>
    <description>Latest 20 threads of 可扩展的检测与响应平台XDR</description>
    <copyright>Copyright(C) 深信服社区</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Thu, 30 Apr 2026 06:06:18 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>https://bbs.sangfor.com.cn/static/image/common/logo_88_31.gif</url>
      <title>深信服社区</title>
      <link>https://bbs.sangfor.com.cn/</link>
    </image>
    <item>
      <title>#信服智创#SAAS XDR proxy双网卡部署</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322601</link>
      <description><![CDATA[信服智创 | 参与得豆！2026技术征文大赛正式启幕！
背景深信服XDR（安全检测与响应平台，含SaaS XDR、分布式XDR、硬件XDR等形态）是深信服推出的融合多源数据、支持云端协同的安全检测与响应平台，核心定位与特点如下：核心定位深信服XDR通过原生的流量采集工具与端点采 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>广龙ㅤ</author>
      <pubDate>Thu, 16 Apr 2026 14:44:56 +0000</pubDate>
    </item>
    <item>
      <title>目前随着容器业务越来越普及，在XDR资产管理模块进行录入</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=322037</link>
      <description><![CDATA[目前随着容器业务越来越普及，在XDR资产管理模块进行录入绑定资产时仍绑定为ip资产，导致使用XDR业务系统管理功能管理容器资产时无法精准显示业务系统，建议后续版本将关联资产颗粒度细化到端口，实现容器业务资产的精准管理。 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>武晓峰</author>
      <pubDate>Tue, 10 Feb 2026 02:30:33 +0000</pubDate>
    </item>
    <item>
      <title>「配置指引」云XDR与深信服防火墙对接</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320647</link>
      <description><![CDATA[「配置指引」SaaS XDR与深信服防火墙对接
      深信服下一代防火墙AF携手深信服 SaaS XDR 平台，共同构建高级威胁检测与响应服务体系。通过全面采集网络流量、端点行为、API 访问等多维度数据，开展深度且全面的威胁研判分析，最终实现集中化、跨场景、可扩展的高级威 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>韩立春</author>
      <pubDate>Fri, 14 Nov 2025 02:13:19 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】深信服 XDR 与安恒明御 APT Syslog 对接指导</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320643</link>
      <description><![CDATA[对接概述​
      深信服 XDR（可扩展检测与响应平台）通过原生的流量采集工具与端点采集工具将关键数据聚合，实现攻击链深度溯源。安恒明御 APT 攻击预警平台通过对网络流量进行解析，发现其中的攻击事件。​
通过 Syslog 协议将安恒明御 APT 的威胁告警数据发送至深信 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>jan</author>
      <pubDate>Thu, 13 Nov 2025 01:24:38 +0000</pubDate>
    </item>
    <item>
      <title>XDR对接卡巴斯基syslog指南</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320451</link>
      <description><![CDATA[XDR对接卡巴斯基syslog指南

[/backcolor][/backcolor][/backcolor][/backcolor]1、打开Kaspersky Security Center 控制台，选择管理服务器2、在管理服务器的工作区中，选择“事件”选项卡3、单击“配置通知和事件导出”链接旁边的下拉箭头，然后在下拉列表中选择“配置 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>带派</author>
      <pubDate>Wed, 05 Nov 2025 07:20:02 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】绿盟防火墙对接XDR</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320423</link>
      <description><![CDATA[第三方设备（绿盟）对接XDR
第三方数据对接网络端口矩阵参考链接进行放通，XDR支持对接第三方设备汇总（数据接入）参考链接，以下所示为绿盟防火墙设备第三方式对接。如果第三方设备版本不兼容导致对接连通性失败，需要走定制进行对接。
参数说明：



1、绿盟防火墙侧 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>徐抛抛</author>
      <pubDate>Mon, 03 Nov 2025 09:57:52 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】华为防火墙对接XDR</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320409</link>
      <description><![CDATA[第三方设备（华为USG6580E）对接XDR
第三方数据对接网络端口矩阵参考链接进行放通，XDR支持对接第三方设备汇总（数据接入）参考链接，以下所示为华为防火墙USG6580E设备第三方式对接。如果第三方设备版本不兼容导致对接连通性失败，需要走定制进行对接。

参数说明：


 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>徐抛抛</author>
      <pubDate>Mon, 03 Nov 2025 07:22:11 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】雷池soar以及siem</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320413</link>
      <description><![CDATA[本文主要展示XDR对接长亭雷池，配置soar以及siem功能对接演示以下所示为长亭雷池设备版本信息（软件版本）
 配置siem  配置告警发信的日志格式类型，点击系统设置-&gt;SYSLOG发信格式，默认所有日志均保持JSON格式，如图：
登录长亭雷池设备，点击系统设置-&gt;告警方式配置， ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>陈铭煌</author>
      <pubDate>Mon, 03 Nov 2025 05:52:38 +0000</pubDate>
    </item>
    <item>
      <title>【配置指引】XDR与绿盟抗拒绝服务系统(ADS)设备SYSLOG对接指导</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320411</link>
      <description><![CDATA[一、  设备信息绿盟抗拒绝服务系统（NSFOCUS ADS），基于机器学习建模、交互式动态防护算法、大数据威胁情报等技术，在IPv4、IPv6及两者混合环境中，全面精准防护各类DDoS攻击，高效应对大流量DDoS攻击的云地混合防护。绿盟ADS设备的登录页参考下图：本配置指引支持的绿 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>卡布奇诺cv</author>
      <pubDate>Mon, 03 Nov 2025 04:07:09 +0000</pubDate>
    </item>
    <item>
      <title>本地XDR集群初始化失败是怎么回事</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=320151</link>
      <description><![CDATA[问题现象：排查步骤：1. 后台执行检查脚本，检查环境是否正常。将下面的文件上传到XDR后台任意目录然后给脚本赋权 chmod 755 脚本名字./脚本名字会自动检测2. 检查是否有页面提示:\&quot;其他任务正在运行，lock lc\&quot;3. 执行命令jq .Detail /opt/xdr/upgrade/persist/status/in ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>李龙超</author>
      <pubDate>Sat, 11 Oct 2025 07:20:10 +0000</pubDate>
    </item>
    <item>
      <title>XDR安全告警自动处置模板</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=319495</link>
      <description><![CDATA[安全告警自动处置模板针对尝试攻击，为了防止误封，人工审核判断是否为误判（联动邮箱推送告警判断提醒）
1、配置执行条件（添加判断安全告警剧本的触发执行条件，比如处置状态、安全事件等级、加白状态、攻击方向等）
2、调用XDR获取外网IP信息
3、调用XDR获取主机IP信 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>信服小牛马</author>
      <pubDate>Sun, 31 Aug 2025 11:19:59 +0000</pubDate>
    </item>
    <item>
      <title>XDR安全事件处置模板分享</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=319491</link>
      <description><![CDATA[安全事件处置模板联动防火墙和微步（或者云脑）封锁外网恶意IP1、配置执行条件（添加判断安全事件剧本的触发执行条件，比如处置状态、安全事件等级、加白状态等）2、调用XDR获取外网IP信息3、调用XDR获取主机IP信息4、调用微步（或者深信服的云脑威胁情报）对外网IP进行 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>信服小牛马</author>
      <pubDate>Sun, 31 Aug 2025 07:29:04 +0000</pubDate>
    </item>
    <item>
      <title>安全产品高效运营小贴士</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=319457</link>
      <description><![CDATA[【背景】当购买了安全产品（AF、AES、Atrust、SIP、XDR等），如何能够简便的使用起来，发挥产品的最大价值，成为了用户的困扰。为此，本帖经常发送一些高效运营小贴士，旨在帮助产品在业务上发挥最大价值，材料包括但不限于：安全效果类（重保、HW）、产品性能类（选课 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>橘子好好吃</author>
      <pubDate>Fri, 29 Aug 2025 02:24:40 +0000</pubDate>
    </item>
    <item>
      <title>XDR云安全中心模块建议增加拉取公有云告警信息进行统一运营</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=318907</link>
      <description><![CDATA[目前分布式XDR版本推出了2.0.40版本，新增云安全中心模块。可通过aksk获取公有云资产信息、梳理访问路径及暴露面，但对于将XDR作为统一运营平台的客户来讲，使用该模块后，对公有云安全体现产生的告警不可视，且将公有云安全产品接入本地问题太多，如如何接入、无解析规 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>武晓峰</author>
      <pubDate>Wed, 30 Jul 2025 02:41:43 +0000</pubDate>
    </item>
    <item>
      <title>内网AF和EDR对接新版云端MSS</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=318423</link>
      <description><![CDATA[【凌凌七】网闸代理环境下，内网AF和EDR对接新版云端MSS，解释说明和截图看附件即可]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>凌凌七</author>
      <pubDate>Tue, 08 Jul 2025 03:02:24 +0000</pubDate>
    </item>
    <item>
      <title>针对分布式XDR组件接入中间网络存在网闸代理和NAT场景最佳实践补充</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=318243</link>
      <description><![CDATA[深信服分布式 XDR网闸+NAT双场景最佳实践补充1、应用场景行业客户的部分深信服安全设备部署在内网，现在购买了分布式 XDR 需要将内网的深信服安全设备（后续简称为组件）接入进行安全分析。由于客户处网络分为内网跟外网，两张网络通过网闸隔离开，且中间经过NAT路由设 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>李园长</author>
      <pubDate>Thu, 26 Jun 2025 02:23:42 +0000</pubDate>
    </item>
    <item>
      <title>第三方服务器如何部署钓鱼GPT</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=318189</link>
      <description><![CDATA[一、前提要点设备硬件要求检测类大模型（检测、钓鱼）软件目前适配情况：
CPU配置：双路CPU，每路12C 24线程以上，频率高于2.0GHz
内存配置：128G内存以上，DDR4 Speed: 3200 MT/s
系统盘：1*480GSSD（只支持SATA SSD, 不支持其他类型的SSD,例如Nvme SSD）
数据盘：6*4T ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>李龙超</author>
      <pubDate>Mon, 23 Jun 2025 08:22:45 +0000</pubDate>
    </item>
    <item>
      <title>EDR终端无法卸载</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=317979</link>
      <description><![CDATA[]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>新手00999</author>
      <pubDate>Thu, 29 May 2025 01:11:49 +0000</pubDate>
    </item>
    <item>
      <title>XDR和EDR、SIP有什么区别？</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=315459</link>
      <description><![CDATA[XDR看名字与EDR有些像，看功能与SIP有些像。

XDR的介绍：深信服XDR是一种安全威胁检测和事件响应平台，通过原生的流量采集工具与端点采集工具将关键数据聚合在XDR平台，通过E+N聚合分析引擎、上下文关联分析，实现攻击链深度溯源，结合MDR服务提供托管式安全检测与响应 ...]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>adds</author>
      <pubDate>Thu, 20 Feb 2025 02:09:52 +0000</pubDate>
    </item>
    <item>
      <title>XDR的DTH服务是什么？</title>
      <link>https://bbs.sangfor.com.cn/forum.php?mod=viewthread&amp;tid=315457</link>
      <description><![CDATA[深信服在线课堂有两个视频，介绍XDR的DTH。但培训视频没有提DTH服务是啥，这个怎么理解？https://learning.sangfor.com.cn/course/4751/task/41793/show#]]></description>
      <category>可扩展的检测与响应平台XDR</category>
      <author>adds</author>
      <pubDate>Thu, 20 Feb 2025 01:58:58 +0000</pubDate>
    </item>
  </channel>
</rss>