当前位置:首页 > 报告详情

利用思科 XDR 加速您的 SOC.pdf

上传人: 2*** 编号:138905 2023-06-03 87页 7.70MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Cisco XDR(扩展检测和响应)产品,它是一种安全解决方案,旨在通过分析来自多种安全工具的遥测数据来检测恶意行为,并响应和缓解这些行为。主要内容包括: 1. XDR与传统安全解决方案的区别在于,它能够跨多个数据源(如终端、网络、防火墙、身份验证和电子邮件)收集遥测数据,并进行关联分析,以更快地检测和响应威胁。 2. Cisco XDR的主要组件包括:集中式事件管理、自动化工作流程、威胁情报中心、设备管理、以及响应功能。这些组件共同工作,以提高安全运营的效率和生产力。 3. Cisco XDR提供了多种集成选项,包括与Cisco和第三方安全解决方案的集成,以及与公共和私有威胁情报源的连接。 4. Cisco XDR还提供了一个强大的API集,允许用户通过编程方式与XDR进行交互,以实现更高级的自定义和自动化。 5. 文章还提到了Cisco XDR的一些关键特性,如事件关联、风险和资产价值驱动的事件优先级排序、内置的响应工作流程、以及丰富的设备视图。 6. 最后,文章还提到了Cisco XDR的可用性和定价信息,以及如何通过Cisco网站和Cisco Live活动了解更多关于Cisco XDR的信息。
"Cisco XDR如何实现威胁检测和响应自动化?" "Cisco XDR如何通过集成提高安全运营效率?" "Cisco XDR如何利用情报数据提高威胁识别能力?"
客服
商务合作
小程序
服务号
折叠