深信服社区»版块 安全类 可扩展的检测与响应平台XDR 【配置指引】雷池soar以及siem

【配置指引】雷池soar以及siem

查看数: 1801 | 评论数: 3 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-3 13:52

正文摘要:

本帖最后由 陈铭煌 于 2025-11-3 13:52 编辑 本文主要展示XDR对接长亭雷池,配置soar以及siem功能对接演示以下所示为长亭雷池设备版本信息(软件版本) ...

回复

阿飞007 发表于 2026-2-23 11:00
登录长亭雷池设备,点击系统设置->告警方式配置,添加告警服务,根据对接选项选择syslog或者kafka告警,SYSLOG服务器地址填写XDR集群业务口Vip地址,端口默认为514,RFC选择5424以及协议选择TCP,把安全列表中的攻击检测日志类型勾选上
唔忧新 发表于 2026-1-8 09:03
学习到了,内容很详细,简单易懂,谢谢分享
熊猫上树 发表于 2026-1-7 09:39
长亭雷池   是什么设备,做啥用的?