客户为医院,部署EDR终端安全管理系统,用来替换某品牌杀毒软件,同时也想确认EDR所具有的优势,其中科室台式终端电脑有许多需要使用USB无线上网卡连接内网wifi用来办公,客户也需要禁止终端使用此USB无线上网卡私自连接到外网wifi。经过验证EDR有两点需要在后期的此类项目实施中注意:
1、EDR能够对USB存储器管控,如U盘、移动硬盘、手机存储等,但是不能对USB无线上网卡做到管控,已与400工程师确认。 2、针对客户上面所提到的禁止终端私自连接wifi,可以结合EDR“终端违规外联检测”模块,客户连接内网办公wifi正常办公,如果私自连接到外网wifi,EDR主动探测配置的域名或ip,当探测有违规外联行为采取相应的处置策略。 |