统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
3.7.12R3
{{sendMatomoQuery("统一端点安全管理系统aES","信任名单")}}

信任名单

更新时间:2023-07-25

包含暴力破解IP信任名单和Powershell运行参数白名单两部分。

暴力破解源IP加入信任名单

支持Windows终端或Linux终端暴力破解源IP加入信任名单。当发生暴力破解误报时,可以将源地址加入白名单,白名单中的IP地址会被放行、不告警不封堵。

防暴力破解IP白名单:支持填写IP/IP/子网。当发生暴力破解误报时,可以将源地址加入防暴力破解IP白名单,白名单中的IP地址会被放行、不告警不封堵。

Powershell运行参数白名单

当有用到powershell命令编写的正常运维脚本时,需要将powershell运行参数加白,防止误报影响业务,如下图。

Powershell参数加白操作:检测到包含白名单运行参数的Powershell运行时,系统自动放行。Powershell运行参数支持部分字符串的匹配,如Powershell运行参数:powershell -ExecutionPolicy Restricted -Command Write-Host ‘Final result:1’可完整填写,也可以填写部分关键字段,如Command Write-Host ‘Final result:1’进行匹配。

不少于10个字符。