实施背景
公司内网部署了EDR用来做终端、服务器防护,公司内所有员工办公电脑都要安装EDR客户端。 客户有长期出差的用户,并且,为了公司的机密数据不外泄,出差的用户只能通过零信任的工作空间来进行数据交互。 这种场景下就存在一个问题,出差用户想安装使用公司的EDR,就只能通过工作空间来安装,这样对个人空间无法起到保护的作用。
解决方法: 通过零信任控制中心,调整EDR的运行进程,允许在个人空间里运行。这样在使用零信任工作空间的时候,EDR可以在个人空间里接入,保障用户的终端安全
具体配置如下: 第一步 登录零信任控制台,选择UEM--网络访问策略
第二步 新增策略-填写EDR使用的进程、EDR控制台的地址以及该进程连接的端口
经过统计,EDR需要配置的进程和端口如下:
配置好以后,登录零信任,就可以在工作空间之外安装使用EDR了
桌面云同理 桌面云需要配置的进程和端口如下: |