#原创分享#EDR3.2.21新功能体验
  

yzy 7341

{{ttag.title}}
本帖最后由 yzy 于 2020-7-28 16:59 编辑

一、EDR3.2.21版本出来了,看看有啥激动人心的新功能
1、远程登录保护
    攻击者通常通过 RDP 爆破拿到入侵内网服务器权限。为了防止攻击者通过 RDP 成
功爆破后拿到内网权限造成内网失陷, EDR 提供了远程登录保护功能,即攻击者成功通
过 RDP 爆破后, EDR 对服务器进行锁屏,需要输入解锁密码后才能操作服务器,从而
进一步保护了服务器安全。

2、违规外联
    客户希望能够及时发现并阻止终端通过违规外联访问公司禁止访问的服务器或外
部地址。 EDR 客户端向禁止访问的地址发起 ping 探测,如果能够通信,则说明是违规
外联, 并对违规终端弹告警提示、关机或断网操作。

3、等保合规需求合入
1) 管理员帐号支持三权分立
2) 管理员帐号支持双因素认证(密码+ukey 认证)
3) 支持设置管理员帐号只允许在指定的 IP 范围登录
4) 支持设置管理员帐号密码安全策略、登录超时时间设置、登录失败次数锁定设置
5) 支持日志自动删除设置
6) 支持 syslog

就问你心不心动,盘就完了


二、功能介绍
1、远程登录保护
1)在终端管理->策略中心->选择服务器所在的分组->安全加固中勾选开启远程登录防护,选择二次登录验证实际段和二次验证的密码
如果是管理员可以也可以通过添加远程白名单实现免输入二次验证密码

2)启用远程登录保护后我们通过远程桌面系统就会体系需要输出二次验证密码才能登录

为Windows server 服务器增加一道安全门。开启后我们远程桌面登录服务器需要输入EDR配置中的第二次验证密码才能登录,这个功能主要是防止RDP远程桌面被暴力破解,哪怕被暴力破解后也不怕,还是第二道门进行防护,如果是管理员可以通过设置远程登录白名单,这样白名单内的IP都不会要求你输入二次验证密码。


2、违规外联
1)在终端管理->策略中心->选择终端所在的分组->违规外联中勾选开启终端违规外联防护,跟进需求进行配置探测地址(双网隔离环境也可以探测两网之间是否互联,可以根据需求配置),违规后如何处理终端,也可以给终端弹窗提醒,提醒内容也可以自定义,还可以实现违规后通过邮件通知管理员
探测间隔时间是出现外联后多少秒判断为违规,比如设置60秒,连续60秒都能探测通那么就判断违规,再执行违规操作

2、出现违规后30秒执行违规处理操作,如果违规为断开网络,解决外联后可以通过重启恢复正常,如果违规还存在重启也是会继续断网,如果设置违规为关机,,出现违规后倒计时60秒进行关闭,开机后违规再次进行关机,违规动作执行后是无法中断的

这个可以用到涉密或者不可外联的终端中,出现外联违规后立马执行违规动作,确保终端的安全
有两个配置不是很好,间隔实际不能设置少于60秒,断网违规必须要重启才能正常

3、等保合规需求合入
1)支持帐号分权管理,管理员双因素认证(密码+ukey 认证),支持管理员登录IP配置

2)符合等保要求,支持定期强制修改密码(最多能设置365天),防止暴力破解

3)支持日志自动删除,再也不担心日志过多无法自动删除

4)再也不怕日志丢失,通过Syslog把日志同步到外置存储

4、资源优化
不用担心执行杀毒操作会暂用大量的CPU资源,导致无法正常办公
新功能推出了资源自动优化模式,为您保留足够的资源进行办公

打赏鼓励作者,期待更多好文!

打赏
8人已打赏

EDR研发运营经理 发表于 2020-7-28 20:54
  
感谢楼主分享,梳理得很好很详细,关于3.2.21版本更多的新发现,也可以移步置顶文章:
https://bbs.sangfor.com.cn/forum ... read&tid=117009
升级回帖有巨大惊喜!
Sangfor_闪电回_朱丽 发表于 2020-7-29 18:06
  
您好,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
点击查看本季原创内容要求及奖励规则:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=113795
新手741261 发表于 2020-7-29 19:31
  

感谢分享
新手780102 发表于 2020-7-29 19:52
  
感谢分享
JM 发表于 2020-7-29 20:03
  

感谢分享
司马缸砸了光 发表于 2020-7-29 20:11
  

感谢分享
司马缸砸了光 发表于 2020-7-29 20:13
  

感谢分享
新手078326 发表于 2020-7-29 20:21
  
感谢分享
新手260505 发表于 2020-7-30 09:15
  
终于支持syslog了日志,以前就是存保留多久不知道
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
GIF动图学习
产品连连看
安装部署配置
自助服务平台操作指引
秒懂零信任
技术晨报
信服课堂视频
运维工具
深信服技术支持平台
安全攻防
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
273
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人