“桌面云+EDR”终端安全优化实践
  

SANGFOR_45083 2658

{{ttag.title}}
每当夜深人静的时候,我都会细细想一下,客户买桌面云到底是图了什么?

运维?便捷接入?数据安全?

细想一下应该都有,但要说有个轻重缓急的话,那还是属安全最为重要!

回到正题,很多桌面云用户都有这样的苦恼,那就是在桌面上到底安装什么杀毒软件比较好,要说市面上的杀毒软件可是数不胜数!这种情况下,便捷、轻量就成为了用户的选择标准,今天就来某公司“桌面云+EDR”的轻量级桌面优化。

由于Win7微软已经不更新维护了,只是偶尔有一些补丁,一些新型的安全问题还是集中在win10上,那我们就拿win10来举例(这里不将部署,只说功能):

1.首先进入win10桌面,打开win10的优化工具(可在社区下载),进行win10服务优化:



(这里说明一下为什么win10要禁掉这些服务或注册表,其实这些很多是win10的个性化优化功能,特别是桌面云用户,这些功能完全没有必要开,用户也感受不到,即使用的物理机也是这样,这些项完全可以关掉,避免不必要的资源浪费)

2.打开EDR,EDR分为“快扫”和“全扫”,至于用哪一种...时间充裕就用“全扫”,时间短就用“快扫”



(快扫的速度是非常快的,而且企业级杀软的特点就是,没有那么多花里胡哨的,就是突出一个“稳、准、狠”,也没有什么推送和广告或者其他功能,就是为了杀毒和管控)

3.打开EDR服务端,说白了服务端就是为了管控客户端的,可以在VMP上使用一台虚拟机来搭建EDR服务端:

(开启EDR防卸载和终端用户资产登记,这个功能很实用,但是资产登记这个只能在第一次安装的时候进行登记)


(设置病毒查杀和实时防护的“力度”,以及定期的病毒查杀和漏洞扫描)


(管理员通知实时下发,这个简直好用!)

当然桌面云结合EDR还有很多好用的功能啦~比如说病毒报表分析、终端安全分析、业务系统隔离等等,这些还要等着大家不断去摸索发掘最佳的实践模式~

586345dbaba3a42528.png (350.71 KB, 下载次数: 125)

586345dbaba3a42528.png

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

清风慕竹 发表于 2019-11-1 08:47
  
实话实说啊!我个人愚见觉得在桌面云里部署EDR,我觉得最好的解释原因是轻便,运行起来CPU、内存相对来说会小一点,但是其他杀毒软件,如360、趋势等就不行,最可怕的一件事就是装完杀毒软件可能会造成蓝屏现场,EDR不会啊
新手548437 发表于 2019-11-1 09:22
  
感谢分享。
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
GIF动图学习
产品连连看
安装部署配置
秒懂零信任
自助服务平台操作指引
信服课堂视频
技术晨报
运维工具
深信服技术支持平台
通用技术
安全攻防
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

468
220
32

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

YangZhe...

本周分享达人

runner

本周提问达人