更新时间:2023-07-25
安全运营服务(MSS)是深信服公司提供的一套基于安全运营服务平台(MSS)和安全服务平台(SSP)两大平台,为客户提供的一套系统化、标准化、持续化的安全风险管理和安全运营管理方案。EDR与MSS联动,能够将EDR安全日志上报至MSS平台集中分析,并支持从MSS对终端下发病毒查杀、webshell查杀、下发命令等操作,方便通过MSS对终端运维。EDR与MSS联动配置如下:
MSS平台配置
EDR接入MSS需要提前获取MSS企业ID、接入MSS帐号和密码。
打开MSS客户管理页面,新增或者选择现有客户的设备管理『进入设备管理页面』,点击<新增>按钮,如下图。
在下图弹窗页面填写必填项“设备信息”和“接入密码”,即可完成MSS平台的联动信息输入。创建的账号和密码即为EDR平台接入MSS的认证账号和密码。
完成上述步骤后,返回客户管理页面,获取上述新增EDR设备的客户ID信息(用于在EDR平台对接MSS时填写企业ID)
EDR平台配置
登录EDR管理端,打开[系统管理/联动管理],点击<接入联动设备>,选择[使用设备账户、密码接入],填写企业ID、接入帐号和密码,如下图。点击<下一步>启用日志上报,即完成EDR接入MSS配置。