深信服社区»版块 安全类 行为管理AC 机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能 ...

机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能上网”这个需求?

查看数: 3231 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-8-31 15:33

正文摘要:

机房有EDR和AC。怎么样才能实现“没有安装EDR的电脑不能上网”这个需求?

回复

AC研发_你的需求我承包_微信 发表于 2021-9-16 09:52
1、不装插件:联动EDR 在12.0.4x以上的应该都有。
2、装插件: 13.0.x 检查杀软
新手741261 发表于 2021-9-3 21:56
提示: 作者被禁止或删除 内容自动屏蔽
sangfor33902 发表于 2021-9-3 19:13
您好可以参考一下这个配置步骤
1、在【对象定义】里面选择【准入规则库】,点击新增【进程规则】。规则名称等自己编写对应的注意:【进程状态】选择【没有运行】(这个效果就是:没有运行就禁止上网,如果将【进程状态】修改为【正在运行】,这个效果就是:在运行中就禁止上网)
2、在【策略管理】里面的【上网策略】新增【准入策略】,选择刚刚定义的准入进程,选择适用用户就行
3、确保没有对该用户开启【上网故障排除】或添加到了【全局排除列表】
张泽彬 发表于 2021-9-2 10:08
【系统管理】-【对象定义】里没有【准入规则库】
https://bbs.sangfor.com.cn/plugi ... abase&tid=22208
水之蓝色 发表于 2021-9-1 21:35