一、适用场景:当网络内同时部署了深信服行为管理设备AC和深信服终端检测响应平台EDR时,可通过行为管理设备检测内网终端EDR agent安装情况并进行推送。
二、EDR推广具体配置步骤: 上网行为管理12.0.14版本,在【策略管理】-【策略高级选项】-【深信服终端安全(EDR)推广配置】中,勾选启用推送配置;配置策略使用范围,默认0.0.0.0-255.255.255.255;重定向地址选择EDR安装界面https://EDR中心端址/ui/web_install.php。推送时间间隔可以自己设置,默认是300s。配置完成点击确定即可 。 上网行为管理12.0.17-12.0.44版本,在【上网安全】-->【安全能力】-->【安全配置】-->【终端安全】-->【终端检测与响应(EDR)】界面,填写EDR平台IP,右上角有个推送配置点开,勾选[启用推送配置];配置策略使用范围,默认0.0.0.0-255.255.255.255;重定向地址选择EDR安装界面https://EDR中心端地址/ui/web_install.php。推送时间间隔可以自己设置,默认是300s。配置完成点击确定即可 。 全网行为管理13.X和上网行为管理12.0.47版本,在【终端行为安全】-【终端上网安全】-->【安全能力】-->【安全配置】-->【终端安全】-->【终端检测与响应(EDR)】界面,填写EDR平台IP,右上角有个推送配置点开,勾选[启用推送配置];配置策略使用范围,默认0.0.0.0-255.255.255.255;重定向地址选择EDR安装界面https://EDR中心端地址/ui/web_install.php。推送时间间隔可以自己设置,默认是300s。配置完成点击确定即可 。 全网行为管理AC13.0.102版本,在【安全管理】-【终端上网安全】-【安全配置】-【终端检测与响应(EDR)】界面,填写EDR平台IP,右上角有个推送配置点开,勾选[启用推送配置];配置策略使用范围,默认0.0.0.0-255.255.255.255;重定向地址选择EDR安装界面https://EDR中心端地址/ui/web_install.php。推送时间间隔可以自己设置,默认是300s。配置完成点击确定即可 。 注意: 1、全网行为管理13.0.7及以上版本在【行为管理】-【高级选项】-【策略控制选项】开启https重定向,支持https网站重定向EDR安装页面。 2、全网行为管理13.0.7及以上版本在【终端行为安全】-【终端上网安全】-【安全能力】-【安全配置】-【终端检测与响应(EDR)】开启是否强制重定向,支持每次进行网站访问的时候将网站重定向到EDR安装页面。
三、注意事项: 1、AC/SG设备路由、网桥、单臂、旁路部署都支持EDR推广安装 2、AC/SG12.0.14及以上版本支持EDR推送,只支持Windows PC访问http网站重定向EDR安装页面。 AC/SG12.0.17及以上版本支持联动EDR。 |