更新时间:2022-06-17
网端接入设置EDR和AF联动。深信服终端检测响应平台EDR,通过人工智能SAVE引擎、行为引擎、云引擎、信誉库,持续检测发现、快速响应处置,构筑全面有效的终端威胁平台,AF可与EDR进行协同联动、自动处置,形成多层次立体化威胁防御体系。
EDR接入设置包括网端一体机EDR订阅服务接入、云端EDR管理平台接入和本地EDR管理平台接入三种方式。如下图所示。
网端一体机EDR订阅服务接入
在云图-产品服务中开通网端一体机EDR订阅服务后,AF通过连接云图来实现和EDR的联动,无需使用额外的服务器资源即可快速部署EDR,同时可在AF内快速配置终端EDR管理策略,无需额外跳转平台。如下图所示。
接入云图成功以后,点击<立即启用>,网端一体机EDR订阅服务接入成功,同时左侧菜单会生成[终端策略配置]和[升级管理]两个配置项。
点击<终端部署>弹出[终端部署]页面,通过分区分域功能,管理不同区域IP对EDR客户端的下载部署,选择终端与AF通讯的[区域/接口/通讯IP],点击<添加>,是生成分区分域的管理策略。如下图所示。
客户下载EDR安装包的方式:可直接下载或者复制EDR下载链接进行下载。
云端EDR管理平台接入
云端管理平台接入是将EDR管理平台部署在云图上,AF和EDR需要和云图绑定后实现联动。如下图所示。
本地EDR管理平台接入
本地EDR管理平台接入是将EDR管理平台部署在本地上,直接输入IP接入,实现AF和EDR的联动。如下图所示。