更新时间:2023-07-25
终端发现功能可通过内网主动探测,识别企业内网中未管控终端(即未安装EDR客户端),如下图所示。
- 点击[立即扫描]并完成扫描参数设置后,会进行内网扫描,扫描参数包括:
发起扫描设备:可设置由EDR管理端发起扫描,或由已安装EDR客户端的Linux终端发起扫描。
• 说明:
如果扫描范围大,建议设置由多个已安装EDR客户端的Linux终端并发扫描,提升扫描速度。
扫描网端:设置扫描范围,支持填写主机地址或网段范围,最大支持扫描C类网段。
• 说明:
[高级设置]可选择扫描协议及扫描端口,一般情况保持默认即可。
2.点击<确定>后,会弹出如下图所示的风险告警,在了解并认可相关风险后,可点击<确定>执行扫描操作。
• 说明:
扫描过程中可以点击[取消扫描]结束当前扫描任务。
3.扫描完成后,可在页面查看未安装EDR的终端,可点击<导出>按钮,以表格形式导出,方便方便管理员进一步统计分析,如某终端不需要安装EDR客户端,可以点击<忽略>。