2025深信服PT1-XDR认证实验考试.doc

一、实验背景

用户购买了一套深信服设备用于参加国家级重保,希望通过深信服SAASXDR平台结合组件的形式在重保期间崭露头角。购买的设备清单包括SIP*1、AF*1、EDR*1、CWPP*1、STA*1、SAASXDR*1;根据客户需求,总结出有以下关键几点:

AF用于捕获数据中心流量进行检测拦截,并且具备探针功能的防火墙可以跟SAASXDR对接作为网络流量检测辅助设备;

EDR部署在办公网络终端,用于检测和杀毒,结合高级威胁功能发现终端的异常行为;

CWPP部署在数据中心服务器上,用于检测远程代码执行、反弹Shell、恶意外联等重保过程中常见的黑客行为以及热点漏洞及时评估;

STA用于镜

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档