1、基本策略
【终端管理】->【策略中心】
1)开启资产信息登记:有利于收集资产的信息,勾选后,终端会弹框让用户输入相关信息,方便对终端的识别。
2)开启查看管理员联系方式:方便用户电脑出现故障时及时联系到管理员。
3)可以根据需要开启终端弹窗提醒免打扰模式
4)设置终防防退出/防卸载密码,密码可以查看。
2、病毒查杀策略
开启自动扫描策略,建议每天00:00 进行极速模式快速扫描,每周六1:00进行全盘均衡模式扫描
3、实时防护策略:对客户端如何保护终端进行配置
4、安全加固策略
1)开启可信进程与目录保护,相当于对重要服务器里的进程与重要目录拍个照,组织病毒篡改。
2)开启远程登陆保护,可以在指定时段,对于RDP远程登陆的用户,进行二次密码校验。
5、信任名单策略
1)配置不需要进行病毒要杀和实时防护的文件或目录加入信任名单处理(如业务系统文件)
2)配置防暴力破解的IP白名单,可以漏扫防止设备被封堵,比如AF。
6、漏洞检测策略:可以定时对组内的设备进行漏扫
7、违规外联策略
可以针对一些不能上网的电脑进行检查,一但发现外联行为,就采取措施,比如告警、断网等。
注意事项:
1、edr的终端可以根据配置,自动或手动分组,对应每个分组可以有各种不同的安全策略,在应用安全策略时,可以点击应用到下级分组来简化操作。
2、如果某一配置项右边小锁图标,如果是锁的状态,代表文件实时防护策略从管理端下发到客户端,用户无法设置。
针对windows系统与linux系统的策略可以不同,如果是相同的在linux系统配置下可以点击【同步windows策略】来简化操作。
|