本帖最后由 新手770344 于 2021-1-6 14:57 编辑
使用EDR也有两个月的时间了,使用过程中发现几个我个人认为需要改进的地方,比较主观,烦请管理员反馈下,谢谢!
1. 终端分组那里无法导出计算机列表,不太方便,应该加一个导出excel的功能。
2. 终端发现里面网段的填写太雷人,假如不是24位掩码的只能分开写,详情看下面两个截图,这个需要优化下。而且扫描出来的终端只能忽略,不能删除,这是什么逻辑呢?
3. 终端漏洞查补那里,任务为什么不能删除?还有就是,在不添加新任务的前提下,原有任务不能添加一个整体重新扫描的功能吗,只能一台一台的发起?
4. 漏洞响应那里,能否加一个根据不同操作系统的筛选条件?
5. 威胁响应那里,能否对在线和离线终端进行一个区分,否则经常点完处置但实际终端已经下线了,只能每台点进去才知道是否在线,很耽误时间。 |