小霞米 发表于 2023-1-15 11:42
  
每天学习一点新知识,谢谢分享
小西北 发表于 2023-1-15 11:46
  
每天学习一点新知识,谢谢分享
小鱼儿 发表于 2023-1-16 09:19
  

每天学习一点点,每天进步一点点。
飞飞侠 发表于 2023-1-16 09:27
  
每天学习一点点,每天进步一点点。
小小胖 发表于 2023-1-16 09:30
  
每天学习一点点,每天进步一点点。
日出 发表于 2023-1-16 09:33
  
每天学习一点点,每天进步一点点。
策c 发表于 2023-2-8 10:18
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
你行不行a_细狗 发表于 2023-2-20 09:17
  
谢谢楼主,坚持每日打卡学习!
dhf 发表于 2023-2-20 10:17
  
每日打卡学习,感谢分享,学习了!!!
EDR产品知识梳理——常见问题
  

举一个栗子 32743人觉得有帮助

{{ttag.title}}
本帖最后由 举一个栗子 于 2022-11-19 00:14 编辑

EDR授权组成
智防、智控(微隔离)、智响应
PC端:智控+智响应
服务器端:智防+智控+智响应+服务端防护
影响agent升级
agent异常离线
agent到MGR的https端口不通
MGR设置不允许终端版本升级
EDR客户端升级
在MGR上配置错峰升级,避免同时升级数量过多导致带宽占满
CSSP里面的EDR组件不能单独升级
EDR管理平台升级
先下载升级包,从MGR页面导入升级
EDR联动SIP
EDR安全日志上报SIP,在SIP集中分析
SIP发现威胁流量,联动EDR一键分析处置威胁文件
SIP发现威胁流量,联动EDR一键隔离封锁威胁终端
SIP会对EDR识别到的资产同步到资产中心
安全策略对WindowsPC客户端
生效:病毒查杀、暴力破解检测、勒索病毒防护、系统漏洞检测与修复
不生效:webshell检测
安全策略对Linux系统服务器
生效:文件实时监控、webshell检测、病毒查杀、暴力破解检测
不生效:勒索病毒防护、系统漏洞修补、无文件攻击防护、系统漏洞检测与修复
EDR基线检查功能
可以检查windows系统是否符合基线要求,更具修复文档对不符合进行修复加固
EDR管控
支持U盘、USB移动硬盘、USB便携设备(手机、相机),不支持鼠标键盘
支持自定义需要禁止使用的设备类型
插入被禁的usb设备,计算机上看不到对应usb盘符
可以通过添加设备ID方式对特定USB设备加白
终端违规外联
处置包括不处理、关机、断网
可以自定义修改违规外联的探测间隔
违规外联探测的目的地址可以是域名或IP
违规处置动作是“断网”,重启后恢复
违规外联探测使用ping
远程协助功能
只支持被控和远控端网络可达场景,不支持NAT场景
仅支持Windows系统,不支持Linux
被控端无法主动断开远程
广告弹窗拦截
不支持自定义添加弹窗
不支持弹窗加白
只支持win7、win10
可以在MGR端、客户端开启
有自保护的弹窗进程不能拦截
图标超过20k,弹窗拦截记录显示默认图标
弹窗规则库中通一软件不通弹窗名称和弹窗类型一样的情况,拦截日志会出现多条一样的记录

打赏鼓励作者,期待更多好文!

打赏
22人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
产品连连看
功能体验
标准化排查
自助服务平台操作指引
GIF动图学习
2023技术争霸赛专题
通用技术
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
社区帮助指南
答题自测
深信服技术支持平台
安装部署配置
上网策略
SDP百科
设备维护
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人