跳至主内容

XDR 架构

用于识别混合基础设施(运行各类操作系统的工作站、服务器或容器)中跨多端点的进阶攻击 XDR 集中来自多个传感器的数据,通过安全分析组件将其关联为全网事件,为您提供影响环境安全事件的完整视角。

XDR 包含以下主要组件:

  • 事件传感器:收集进程数据,并上报终端及应用行为数据。

  • 网络传感器:在网络层级收集处理数据,并将其发送至安全分析引擎进行关联分析。

  • 安全分析:后端组件,负责关联事件传感器、网络传感器、生产力传感器、身份传感器及云工作负载传感器收集的元数据。

lurker_architecture_diagram.png