Czym jest XenXDR
XenXDR to platforma detekcji i reagowania, która łączy cztery narzędzia, które zespoły bezpieczeństwa zwykle kupują osobno:
- SIEM: jedna znormalizowana baza dla każdego źródła logów, z zachowanym oryginalnym zdarzeniem i wyszukiwarką zaprojektowaną do dochodzeń;
- agenta na stacjach z Windows i Linux, który zbiera telemetrię i działa na hoście: izoluje, zabija procesy, zbiera dowody, otwiera powłokę;
- warstwę detekcji i automatyzacji: gotowy pakiet reguł, łączenie alertów w incydenty, playbooki, które wzbogacają dane, podejmują decyzje i reagują, oraz AI w roli doradcy;
- zarządzanie sprawami i raportowanie: alerty eskalowane do spraw, raporty z szablonów i portal, do którego może zalogować się klient.
Możesz ją uruchomić na własnej infrastrukturze albo korzystać z instancji hostowanej przez FluenceSecurity. Platforma od początku obsługuje wielu klientów, więc dostawca usług może prowadzić wiele organizacji z jednego wdrożenia.
Dla kogo jest ta dokumentacja
| Sekcja | Przeczytaj, jeśli |
|---|---|
| Pierwsze kroki | Instalujesz i konfigurujesz platformę po raz pierwszy. |
| Agent na stacjach | Wdrażasz, utrzymujesz i diagnozujesz agenta w swojej flocie. |
| Źródła danych | Podłączasz syslog, Beats, HTTP, Splunk HEC i chmurowe źródła tożsamości. |
| Wyszukiwanie | Pracujesz na stronie Logs: składnia zapytań, pola, klawiatura, AI Hunt. |
| Detekcje | Piszesz, importujesz lub dostrajasz reguły albo chcesz poznać pakiet reguł. |
| Operacje | Obsługujesz alerty, korelacje, sprawy, SLA, raporty i powiadomienia. |
| AI | Chcesz wiedzieć, jak AI wspiera analityków i jak podłączyć model. |
| Automatyzacja | Budujesz playbooki i chcesz zrozumieć tryby, limity i akcje reagowania. |
| Flota | Zarządzasz hostami i korzystasz z konsoli reagowania na żywo. |
| Administracja | Zarządzasz organizacjami, kontami i rolami, audytem, retencją, kopiami zapasowymi lub aktualizacjami. |
| Portal klienta | Chcesz dać klientom wgląd w ich stan bezpieczeństwa i raporty. |
| Materiały referencyjne | Szukasz słownika pojęć, poziomów wsparcia, informacji o zgodności lub katalogów. |
Wersje
| Wersja | Opis |
|---|---|
| Self-hosted | Całą platformę uruchamiasz na własnej infrastrukturze. |
| Instancja hostowana | FluenceSecurity utrzymuje dla Ciebie dedykowane wdrożenie w UE. |
| Usługa zarządzana | SOC FluenceSecurity obsługuje platformę za Ciebie, na Twojej lub naszej instancji. |
Kroki dotyczące wyłącznie wdrożeń self-hosted są w dokumentacji wyraźnie oznaczone.
Konwencje
- Nazwy elementów konsoli podajemy dokładnie tak, jak są w niej wyświetlane: Settings › Organizations.
- Skróty klawiszowe zapisujemy jako klawisze: Ctrl K.
- Nazwy pól podajemy w pełnej postaci z kropkami, zgodnie ze słownikiem pól:
host.name,process.executable. - Uwagi o wersjach wskazują wydanie, w którym dana funkcja się pojawiła.
Pomoc
Jeśli nie znajdziesz tu odpowiedzi, skontaktuj się ze wsparciem przez portal klienta.