深信服社区»版块 安全类 可扩展的检测与响应平台XDR 【配置指引】雷池soar以及siem

【配置指引】雷池soar以及siem

查看数: 2589 | 评论数: 5 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-3 13:52

正文摘要:

本帖最后由 陈铭煌 于 2025-11-3 13:52 编辑 本文主要展示XDR对接长亭雷池,配置soar以及siem功能对接演示以下所示为长亭雷池设备版本信息(软件版本) ...

回复

书涵139 发表于 2026-3-26 14:29
学习到了,内容很详细,简单易懂,谢谢分享
阿飞007 发表于 2026-3-20 10:32
配置siem
配置告警发信的日志格式类型,
点击系统设置->SYSLOG发信格式,默认所有日志均保持JSON格式
阿飞007 发表于 2026-2-23 11:00
登录长亭雷池设备,点击系统设置->告警方式配置,添加告警服务,根据对接选项选择syslog或者kafka告警,SYSLOG服务器地址填写XDR集群业务口Vip地址,端口默认为514,RFC选择5424以及协议选择TCP,把安全列表中的攻击检测日志类型勾选上
唔忧新 发表于 2026-1-8 09:03
学习到了,内容很详细,简单易懂,谢谢分享
熊猫上树 发表于 2026-1-7 09:39
长亭雷池   是什么设备,做啥用的?