跳至主内容

XDR 架构

为识别混合基础设施(运行各类操作系统的工作站、服务器或容器)中跨多端点的进阶攻击 XDR 通过集中来自多个传感器的数据,并由安全分析组件关联为全网事件,为您提供影响环境安全事件的完整视角。

XDR 包含以下主要组件:

  • 事件传感器,负责收集进程数据并报告终端及应用行为数据。

  • 网络传感器,在网络层面收集处理数据,并将其发送至安全分析引擎进行关联分析。

  • 安全分析模块作为后端组件,对事件、网络、生产力、身份及云工作负载传感器采集的元数据进行关联处理。

lurker_architecture_diagram.png