目前EDR提供的agent大概是16.2m的大小,不是真正的离线安装包。在agent安装的过程中会从管理平台下载一部分的文件。 如果管理平台是部署在公网, 客户端是从公网连接平台的环境下,就需要agent 从公网途径下载,这样会暴露几个问题: 1、EDR平台的WEB管理界面暴露在公网,容易被外人暴力爆破管理平台,或易受攻击 2、大规模部署的时候,大量agent从公网下载文件,占用总部宽带。
如果能提供真正的离线安装包,就只需将EDR的管理端口映射出来,避免管理界面暴露在公网,同时减少总部宽带压力 |