近期处理了一个医院的EDR测试项目。服务器进行病毒查杀后有上万个病毒文件,在经过万分辛苦排查后,发现某个边缘业务使用有问题,这个时候需要去恢复某些文件,这时候发现几个严重的问题: 1、终端上隔离的文件记录,中心端看不到;中心端隔离的文件记录,终端看不到。 2、在终端上查找某个隔离文件只能一个个去找,很费劲。连个搜索框都没有,隔离界面也只能傻瓜式的往下翻。 建议: 1、终端和中心端信息同步,避免删除隔离时两边都要去查。 2、隔离区、信任区,增加个搜索框,基于隔离时间、文件名、路径等。 3、增加单次定时查杀设定。 |