组件子类 |
版本使用说明 |
版本状态 |
版本授权说明 |
推荐版本对接XDR效果 |
备注 |
aES |
最低版本:6.0.2R1
推荐版本:6.0.2R1
|
已发布 |
全量版(PC/Server) 高级版(PC)
旗舰版(Server)
|
数据上报支持:IOA日志病、毒日志、暴力破解日志、僵尸网络、webshell 日志、PowerShell 执行(无文件攻击)、脆弱性(仅linux漏洞)资产、端点行为日志
联动支持:单点登录、隔离主机 处置病毒文件、处置任意文件 信任文件、进程阻断、封禁域名、IOA规则下发 |
当前版本暂不支持联动下发漏洞评估,计划aes6.0.6版本合入。 |
SAAS aES |
最低版本:6.0.2
推荐版本:6.0.2
|
已发布 |
全量版(PC/Server) 高级版(PC)
旗舰版(Server)
|
数据上报支持:IOA日志病、毒日志、暴力破解日志、僵尸网络、webshell 日志、PowerShell 执行(无文件攻击)、脆弱性(仅linux漏洞)、资产、端点行为日志
联动支持:单点登录、隔离主机 处置病毒文件、处置任意文件 信任文件、进程阻断、封禁域名、IOA规则下发 |
当前版本暂不支持联动下发漏洞评估,计划aes6.0.6版本合入。 |
aES探针版本 |
最低版本:6.0.1R1
推荐版本:6.0.1R1
|
已发布 |
探针版(PC/Server) |
数据上报支持:IOA日志、资产、端点行为日志
联动支持:单点登录、隔离主机、处置任意文件、进程阻断、封禁域名、IOA规则下发
|
NA |
EDR |
最低版本:3.5.30
推荐版本:3.7.12R3
|
已发布 |
3.7.2之前版本:
全量版(PC/Server)
3.7.2及以上版本:
高级版(PC)
旗舰版(Server)
|
数据上报支持:IOA日志、病毒日志、暴力破解日志、僵尸网络、webshell日志、PowerShell 执行(无文件攻击)、脆弱性(支持linux漏洞,支持windows应用漏洞、不支持windows系统漏洞)、资产、端点行为日志
联动支持:单点登录、隔离主机、处置病毒文件、处置任意文件、信任文件、进程阻断、封禁域名、IOA规则下发
|
1、已支持同时对接MSS和XDR,对应补丁包请联系400获取;EDR3.7.1及以上版本不需要补丁即可支持同时对接XDR以及MSS
2、新部署的EDR场景推荐使用3.7.2及以上版本。
3、3.5.30版本到3.5.36版本仅探针版、全量版允许接入SAAS XDR;3.7.2及以上版本高级版(PC)旗舰版(Server)授权允许接入XDR,但是只解决了数据上报问题,EDR页面还是没有高级威胁页面
4、如果是老版本EDR已经对接XDR,EDR升级到3.5.30之后授权不是全量版或者是探针版会影响数据上报,请注意更新授权;建议直接升级到3.7.2版本
5、当前EDR探针版需全新部署本地MGR
|
EDR探针版 |
最低版本:3.5.35
推荐版本:3.7.11R3
|
已发布 |
探针版(PC/Server)
|
数据上报支持:IOA日志、资产、端点行为日志
联动支持:单点登录、隔离主机、进程阻断、封禁域名、IOA规则下发
|
SAAS EDR |
最低版本:3.5.30
推荐版本:3.7.12
|
已发布 |
3.7.2之前版本:
全量版(PC/Server)
3.7.2及以上版本:
高级版(PC)
旗舰版(Server)
|
数据上报支持:IOA日志、病毒日志、暴力破解日志、僵尸网络、webshell日志、PowerShell 执行(无文件攻击)、脆弱性(支持linux漏洞,支持windows应用漏洞、不支持windows系统漏洞)、资产、端点行为日志
联动支持:单点登录、隔离主机、处置病毒文件、处置任意文件、信任文件、进程阻断、封禁域名、IOA规则下发
|
1、SAAS EDR 3.5.24若在之前接入了MSS,需要先解除再配置对接到XDR
2、SAAS EDR372版本支持同时对接MSS和XDR;若是老版本联系400技术支持升级
3、SaaS EDR为高级版/旗舰版本需要升级到3.7.2版本可支持接入SaaS XDR,若是老版本联系400技术支持升级
|
SAAS EDR探针版 |
最低版本:3.5.29
推荐版本:3.7.11
|
已发布 |
探针版(PC/Server)
|
数据上报支持:IOA日志、资产、端点行为日志
联动支持:单点登录、隔离主机、进程阻断、封禁域名、IOA规则下发
|
NA |
EDR国产化 |
最低版本:3.7.2
推荐版本:3.7.12
|
已发布 |
同主线
|
数据上报支持:IOA日志、病毒日志、暴力破解日志、僵尸网络、webshell日志、PowerShell 执行(无文件攻击)、脆弱性(linux漏洞、不支持windows漏洞)、资产、端点行为日志
联动支持:单点登录、隔离主机、处置病毒文件、处置任意文件、信任文件、进程阻断、封禁域名、IOA规则下发
|
|