Dokumentacja XenXDR

Zainstaluj platformę, podłącz źródła, wdróż agenta na stacjach i obsługuj alerty. Dla analityków i administratorów XenXDR.

Czym jest XenXDR

XenXDR to platforma detekcji i reagowania, która łączy cztery narzędzia, które zespoły bezpieczeństwa zwykle kupują osobno:

  • SIEM: jedna znormalizowana baza dla każdego źródła logów, z zachowanym oryginalnym zdarzeniem i wyszukiwarką zaprojektowaną do dochodzeń;
  • agenta na stacjach z Windows i Linux, który zbiera telemetrię i działa na hoście: izoluje, zabija procesy, zbiera dowody, otwiera powłokę;
  • warstwę detekcji i automatyzacji: gotowy pakiet reguł, łączenie alertów w incydenty, playbooki, które wzbogacają dane, podejmują decyzje i reagują, oraz AI w roli doradcy;
  • zarządzanie sprawami i raportowanie: alerty eskalowane do spraw, raporty z szablonów i portal, do którego może zalogować się klient.

Możesz ją uruchomić na własnej infrastrukturze albo korzystać z instancji hostowanej przez FluenceSecurity. Platforma od początku obsługuje wielu klientów, więc dostawca usług może prowadzić wiele organizacji z jednego wdrożenia.

Dla kogo jest ta dokumentacja

SekcjaPrzeczytaj, jeśli
Pierwsze krokiInstalujesz i konfigurujesz platformę po raz pierwszy.
Agent na stacjachWdrażasz, utrzymujesz i diagnozujesz agenta w swojej flocie.
Źródła danychPodłączasz syslog, Beats, HTTP, Splunk HEC i chmurowe źródła tożsamości.
WyszukiwaniePracujesz na stronie Logs: składnia zapytań, pola, klawiatura, AI Hunt.
DetekcjePiszesz, importujesz lub dostrajasz reguły albo chcesz poznać pakiet reguł.
OperacjeObsługujesz alerty, korelacje, sprawy, SLA, raporty i powiadomienia.
AIChcesz wiedzieć, jak AI wspiera analityków i jak podłączyć model.
AutomatyzacjaBudujesz playbooki i chcesz zrozumieć tryby, limity i akcje reagowania.
FlotaZarządzasz hostami i korzystasz z konsoli reagowania na żywo.
AdministracjaZarządzasz organizacjami, kontami i rolami, audytem, retencją, kopiami zapasowymi lub aktualizacjami.
Portal klientaChcesz dać klientom wgląd w ich stan bezpieczeństwa i raporty.
Materiały referencyjneSzukasz słownika pojęć, poziomów wsparcia, informacji o zgodności lub katalogów.

Wersje

WersjaOpis
Self-hostedCałą platformę uruchamiasz na własnej infrastrukturze.
Instancja hostowanaFluenceSecurity utrzymuje dla Ciebie dedykowane wdrożenie w UE.
Usługa zarządzanaSOC FluenceSecurity obsługuje platformę za Ciebie, na Twojej lub naszej instancji.

Kroki dotyczące wyłącznie wdrożeń self-hosted są w dokumentacji wyraźnie oznaczone.

Konwencje

  • Nazwy elementów konsoli podajemy dokładnie tak, jak są w niej wyświetlane: Settings › Organizations.
  • Skróty klawiszowe zapisujemy jako klawisze: Ctrl K.
  • Nazwy pól podajemy w pełnej postaci z kropkami, zgodnie ze słownikiem pól: host.name, process.executable.
  • Uwagi o wersjach wskazują wydanie, w którym dana funkcja się pojawiła.

Pomoc

Jeśli nie znajdziesz tu odpowiedzi, skontaktuj się ze wsparciem przez portal klienta.