威胁分析与响应CTDR(Cloud Threat Detection and Response)2.0架构基于日志服务(SLS)云原生能力对日志进行标准化,以实现阿里云云服务、第三方云厂商、IDC线下安全厂商日志快速接入,降低日志数据接入的难度。
版本说明
自2025年4月3日开通CTDR服务的用户,可享受升级后的CTDR 2.0架构功能。存量用户请耐心等待,升级说明请参见【通知】威胁分析与响应升级。
主要功能对比
CTDR 2.0中安全告警、处置安全事件、响应编排等功能的使用流程与CTDR1.0保持一致。
产品功能 | CTDR 1.0 | CTDR 2.0 |
产品接入 |
|
重要 CTDR 1.0已接入的产品数据不会删除。 |
规则管理 | 图形交互配置自定义规则 |
|
日志管理 |
|
|
多账号管理 |
|
|
控制台功能对比
控台功能 | CTDR 1.0 | CTDR 2.0 |
仪表板 | Logstore日志统计 | 暂时不支持 |
安全告警 | 告警等级:提醒、可疑、紧急。 | 告警等级(除CWPP外):信息、低危、中危、高危、严重。 |
安全事件处置 | 事件等级:提醒、可疑、紧急。 | 事件等级:信息、低危、中危、高危、严重。 |
响应编排 |
|
|
日志管理 | 日志分类:阿里云、腾讯云、华为云、安全厂商。 说明 云安全中心日志投递需要完成产品接入设置。 | 日志种类:
日志管理设置:投递开关与日期合并。 |
规则管理 |
|
|
接入中心/产品接入 |
|
说明 新增自定义厂商,需要手动配置标准化接入规则、标准化方式和数据源。
|
多账号管理 |
|
|