123
返回列表 发新帖
楼主: Fadouse
收起左侧

[分享] [初体验] Paloalto Cortex Pro XDR

[复制链接]
神龟Turmi
发表于 2026-2-9 18:23:40 | 显示全部楼层
x-天秤座 发表于 2026-2-9 18:08
神龟大佬平时弄Linux服务器,也接触win系安全软件啊?不是Linux系吗?

这些主流EDR都是win+linux的呀
像S1还对Linux+K8S(以及其他同类方案)做了单独的容器安全 只需要在宿主机安装Sensor 就可以让所有容器都被EDR监控到
x-天秤座
发表于 2026-2-9 21:56:17 | 显示全部楼层
神龟Turmi 发表于 2026-2-9 18:23
这些主流EDR都是win+linux的呀
像S1还对Linux+K8S(以及其他同类方案)做了单独的容器安全 只需要在宿主 ...

专业啊,也是,忘了,论坛里介绍Trellix也介绍了它的Linux产品,国产360、火绒、瑞星和绿盟也都是win+Linux,国外卡巴也是。
Picca
发表于 2026-2-10 21:54:46 | 显示全部楼层
Palo Alto Networks算是业界首屈一指的最大体量的网络安全公司了,恭喜楼主啊。后排坐等详细的评测。哈哈,有眼福了
铁小笔
发表于 2026-2-12 08:42:46 | 显示全部楼层
Paloalto的墙不是很有名的吗大家确实不怎么看企业安全么?Paloalto算是深信服安全部门梦想中的自己了
神龟Turmi
发表于 2026-2-12 12:00:45 | 显示全部楼层
铁小笔 发表于 2026-2-12 08:42
Paloalto的墙不是很有名的吗大家确实不怎么看企业安全么?Paloalto算是深信服安全部门梦想中的自己了

没事 前几天PA就是唯一的1000亿美元市值安全公司(CS跌到了990亿 现在涨回来了
真小读者
发表于 2026-2-12 13:59:16 | 显示全部楼层
弹窗UI不错,挺清爽的
aquafortis
发表于 2026-2-12 17:20:05 | 显示全部楼层
羡慕小团体
ややげこなん
发表于 2026-3-12 23:18:08 | 显示全部楼层
就是以前的 Cyvera ,没啥好玩的,占用资源非常大... 我不是很喜欢。
搜索做的不错,但是底层是 Google Cloud BigQuery

CS 的加白要根据检测类型分类处理,不像其他的是统一的一加就过所有。这点其实挺好的,精细化控制。

利益相关: MSOC Engineer
ややげこなん
发表于 2026-3-12 23:19:29 | 显示全部楼层
huangzihang 发表于 2026-2-7 11:13
这价格上Sophos MDR更好吧,SOC后台真有人7*24盯总归比自动化要好。不过自动化情绪价值拉满。

以前用过他家的 MDR,Visibility 比较弱,拦截也不太行...
SakuraLuo25
发表于 2026-3-14 21:07:29 | 显示全部楼层
个人感觉Palo Alto的控制台是XDR里最好看的一个了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-29 19:23 , Processed in 0.079518 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表