下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.48
{{sendMatomoQuery("下一代防火墙AF","网端接入设置")}}

网端接入设置

更新时间:2022-06-17

网端接入设置EDR和AF联动。深信服终端检测响应平台EDR,通过人工智能SAVE引擎、行为引擎、云引擎、信誉库,持续检测发现、快速响应处置,构筑全面有效的终端威胁平台,AF可与EDR进行协同联动、自动处置,形成多层次立体化威胁防御体系。

EDR接入设置包括网端一体机EDR订阅服务接入、云端EDR管理平台接入和本地EDR管理平台接入三种方式。如下图所示。

网端一体机EDR订阅服务接入

在云图-产品服务中开通网端一体机EDR订阅服务后,AF通过连接云图来实现和EDR的联动,无需使用额外的服务器资源即可快速部署EDR,同时可在AF内快速配置终端EDR管理策略,无需额外跳转平台。如下图所示。

接入云图成功以后,点击<立即启用>,网端一体机EDR订阅服务接入成功,同时左侧菜单会生成[终端策略配置]和[升级管理]两个配置项。

点击<终端部署>弹出[终端部署]页面,通过分区分域功能,管理不同区域IP对EDR客户端的下载部署,选择终端与AF通讯的[区域/接口/通讯IP],点击<添加>,是生成分区分域的管理策略。如下图所示。

客户下载EDR安装包的方式:可直接下载或者复制EDR下载链接进行下载。

云端EDR管理平台接入

云端管理平台接入是将EDR管理平台部署在云图上,AF和EDR需要和云图绑定后实现联动。如下图所示。

本地EDR管理平台接入

本地EDR管理平台接入是将EDR管理平台部署在本地上,直接输入IP接入,实现AF和EDR的联动。如下图所示。