纪元平台

依托深信服技术和产品专家能力,纪元平台为运维人员提供智能交付、产品运维、工具箱集合等辅助业务工作能力。
点击可切换产品版本
知道了
不再提醒
通用版本
{{sendMatomoQuery("纪元平台","EDR巡检必读")}}

EDR巡检必读

更新时间:2024-11-11

1. 支持巡检版本

1. 只支持3.2.13及以上版本

2. CSSP部署的EDR暂不支持巡检

3. 软件版本:6.0.2.11173R2 支持巡检(6.0.2 & 6.0.2 R2也都支持) 

2. 巡检权限开启

1. EDR管理平台SSH端口需为22或22345端口。

2. 进入深信服EDR管理平台,打开【系统管理】-【系统设置】-【网络设置】,选择【高级设置】,将“SSH端口设置”的端口改为22或22345。如下图所示:  

3. EDR巡检分两种情况

确认当前的EDR部署是ova/iso部署的还是离线脚本部署的。确认方法:打开【系统管理】-【网络配置】,查看是否能够看到“接口配置”和“路由配置”两项:

2.1 情况一

1. 如果能看到“接口配置”和“路由配置”说明是ova/iso镜像安装的这种情况acheck连edr输入的账号为admin,不要使用修改后的账号,密码为admin修改后的账号密码;

(1)举例:设备初始的账号为admin,密码为admin,但是客户将账号修改为sysadmin,密码改为Sangfor@123,那么巡检时账号密码用admin/Sangfor@123;(注意:无论用户名如何修改,巡检时用户名只能填写admin)

2. 在巡检参数填写页面

(1)用户名:admin   控制台端口:443   后台端口:根据实际情况填写   设备IP:实际情况填写   密码:实际情况填写     下列5个选项都必须填写完整

2.2 情况二

1. 如果不能看到“接口配置”和“路由配置”说明是离线脚本安装的。如果遇到这种情况,纪元平台连接EDR的密码是服务器后台帐号root的密码,此密码请向客户获取(必须是root账号,其他账号有root权限也不行)

2. 在巡检参数填写页面

(1)用户名:root           控制台端口:443         后台端口:根据实际情况填写        设备IP:实际情况填写           密码:root的密码           下列5个选项都必须填写完整     

 
4. 连通性检测不通过

1. 连通性检测不通过,忽略该提示,确保上面1、2、3 都认真看完了,那么就点击【开始巡检】;

 

2. 探测出现下述情况,认真看下<3. EDR巡检分两种情况>,确认清楚使用什么账号密码

 

3. 巡检时出现下述情况,且任务列表有【继续任务】则点击【继续任务】即可

5. 如果还不行点击跳转继续排查

   上述都确定没有问题,就点这里继续排查