部署实施两套MGR后,实在忍不住吐槽一些了

基督山伯爵 3019

{{ttag.title}}
1、默认80、443会遇到公网端口被封,遇到被封的环境怎么解决。为什么不直接使用不敏感的端口?
现在运营商80/443/445一般都是直接封了,并且还很难申请开通。

2、端口无法在web页面自行修改,linux下命令不熟悉,不好操作。

3、agent如果使用内网IP安装,回到家里后,提示离线,一些功能无法设置在这些时间段运行。特别是出差的用户,出差过程无法管理。最好能同时支持内网IP和外网IP,agent自动判断是在内网还是外网,不会造成离线。
目前为了解决这个问题,都是访问的映射后的IP去安装,这样就造成了流量要到出口上走一圈,量少还好,如果遇到高分期、终端多的项目,估计用户得发狂,本来出口设备就资源紧张。

4、agent不支持垃圾清理,很多客户还需要安装电脑管家和360安全卫士,客户体验就不好,直接用户都会提意见说:为什么不用360企业版之类的。

5、agent的漏洞特征库不支持直接从某公司网站下载。(主要是出差的用户)

6、漏洞扫描任务不能设置多个时间段,并且设置当天扫描过的不再执行。这样可以避免了单一时间段时,agent离线造成没有扫描。
经常有些终端在漏洞扫描时间段离线(可能是关机、出外、出差等)

7、没有杀毒完成后自动关机。

8、没有流量防火墙,看不到电脑实时的连接和流量。

9、下发消息功能建议采用模板的形式,支持开启自动弹、按时间段弹。

10、邮件发送能不能和AF一样,提供sangfor的邮箱?因为很多时候客户并没有可提供的邮件服务器、并且告警邮件很少,发件不频繁。

11、设置发送邮件的时间段能不能从原来的“17:00”这样的整点时间改为“17:00~17:59”这样用户体验更好,实在不行,在页面注明邮件是以1小时为时间段来发送也好啊。

和楼主有同感吗?赶快顶起来助力研发哥快速完善!

发表的建议被采纳即可获得100-1000S豆不等,如果您在建议专区表现活跃,可获得产品顾问荣誉勋章!了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

xxaction 发表于 2019-6-10 09:15
  
继续关注后期处理
黄晓文 发表于 2019-6-20 14:19
  
本帖最后由 黄晓文 于 2019-6-20 14:26 编辑

1、默认80、443会遇到公网端口被封,遇到被封的环境怎么解决。为什么不直接使用不敏感的端口?
现在运营商80/443/445一般都是直接封了,并且还很难申请开通。
2、端口无法在web页面自行修改,linux下命令不熟悉,不好操作。
////端口是支持可配的,但是需要后台配置,web页面修改,后续版本会规划

3、agent如果使用内网IP安装,回到家里后,提示离线,一些功能无法设置在这些时间段运行。特别是出差的用户,出差过程无法管理。最好能同时支持内网IP和外网IP,agent自动判断是在内网还是外网,不会造成离线。
//当前是支持配置多IP的,当第一个IP不通时会自动使用第二个IP,至于您说的自动判断内外网,这个我们后续优化,做成可切换或判断

4、agent不支持垃圾清理,很多客户还需要安装电脑管家和360安全卫士,客户体验就不好,直接用户都会提意见说:为什么不用360企业版之类的。
///EDR目前主要聚焦于解决终端安全问题,这类功能我们会根据客户调研的反馈纳入需求池

5、agent的漏洞特征库不支持直接从某公司网站下载。(主要是出差的用户)
//当前由于只能从平台下发漏扫和修复,所以必须与平台保持一致,后续实现客户端用户自行扫描修复时,会支持从某公司网站更新。当前漏洞规则比较小,只要一连接到平台就可很快完成更新。

6、漏洞扫描任务不能设置多个时间段,并且设置当天扫描过的不再执行。这样可以避免了单一时间段时,agent离线造成没有扫描。
//由于漏洞更新频率大概为一月一次(微软当前频率也是这样),所以多个定时意义不大,我们支持针对不同终端组设置不同的定时任务,管理员可通过任务列表查看失败的终端并下发重新扫描。您的建议我们会考虑后续优化。

7、没有杀毒完成后自动关机。
//感谢建议,已经纳入需求池,后续规划统一考虑

8、没有流量防火墙,看不到电脑实时的连接和流量。
///EDR目前主要聚焦于解决终端安全问题,这类功能我们会根据客户调研的反馈纳入需求池

9、下发消息功能建议采用模板的形式,支持开启自动弹、按时间段弹。
//感谢建议,已经纳入需求池,后续规划统一考虑

10、邮件发送能不能和AF一样,提供sangfor的邮箱?因为很多时候客户并没有可提供的邮件服务器、并且告警邮件很少,发件不频繁。
//感谢建议,后续规划统一考虑

11、设置发送邮件的时间段能不能从原来的“17:00”这样的整点时间改为“17:00~17:59”这样用户体验更好,实在不行,在页面注明邮件是以1小时为时间段来发送也好啊。
//感谢建议,已经纳入需求池,后续规划优化
基督山伯爵 发表于 2019-7-1 10:22
  
垃圾清理、流量防火墙这些小功能可以做成小插件的或者小软件,在EDR的界面上提供图标,需要的时候用户点击安装。管理员也可以在MGR设置时候默认安装某些插件。360那些都是全家桶的形式,安装了他们的安全卫士就会让安装360杀毒,用户为了方便,基本都会安装,最候造成运行过程各种问题,管理员烦不胜防。
基督山伯爵 发表于 2019-7-1 10:27
  
EDR当前是支持配置多IP的,当第一个IP不通时会自动使用第二个IP。请问这个要怎么配置?没找到相关资料
发表新帖
作者其他文章
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
干货满满
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
运维工具
通用技术
秒懂零信任
信服课堂视频
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
274
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人