威脅分析與響應CTDR(Cloud Threat Detection and Response)2.0架構基於Log Service(SLS)雲原生能力對日誌進行標準化,以實現阿里雲雲端服務、第三方雲廠商、IDC線下安全廠商日誌快速接入,降低日誌資料接入的難度。
版本說明
自2025年4月3日開通CTDR服務的使用者,可享受升級後的CTDR 2.0架構功能。存量使用者請耐心等待,升級說明請參見【通知】威脅分析與響應升級。
主要功能對比
CTDR 2.0中安全警示、處置安全事件、響應編排等功能的使用流程與CTDR1.0保持一致。
產品功能 | CTDR 1.0 | CTDR 2.0 |
產品接入 |
|
重要 CTDR 1.0已接入的產品資料不會刪除。 |
規則管理 | 圖形互動配置自訂規則 |
|
日誌管理 |
|
|
多帳號管理 |
|
|
控制台功能對比
控台功能 | CTDR 1.0 | CTDR 2.0 |
儀表板 | Logstore日誌統計 | 暫時不支援 |
安全警示 | 警示等級:提醒、可疑、緊急。 | 警示等級(除CWPP外):資訊、低危、中危、高危、嚴重。 |
安全事件處置 | 事件等級:提醒、可疑、緊急。 | 事件等級:資訊、低危、中危、高危、嚴重。 |
響應編排 |
|
|
日誌管理 | 日誌分類:阿里雲、騰訊雲、華為雲、安全廠商。 說明 Security Center日誌投遞需要完成產品接入設定。 | 日誌種類:
日誌管理設定:投遞開關與日期合并。 |
規則管理 |
|
|
接入中心/產品接入 |
|
說明 新增自訂廠商,需要手動設定標準化接入規則、標準化方式和資料來源。
|
多帳號管理 |
|
|