统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
6.0.2R1
{{sendMatomoQuery("统一端点安全管理系统aES","功能介绍")}}

功能介绍

更新时间:2024-10-11

终端P2P部署通过已经部署的终端作为种子节点,未安装的终端可以从多个种子节点下载分片进行安装,解决了原有Agent安装从aES管理端单一通道下载组件,导致安装升级慢、占用和管理端通信带宽的问题。P2P部署默认关闭,建议开启,并配合后续章节不同的安装方式同时使用。

打开[系统管理/系统设置/部署与升级设置]启用P2P部署,如下图:

禁止作为分发终端种子节点终端将开启HTTP服务,提供分片下载,如不希望作为种子分发终端,可在此处排除。

优先从深信服服务器下载初始资源:当终端需要获取的资源没有种子节点的情况下,默认从管理端下载资源,勾选后终端优先从公网深信服服务器(公网cdn缓存)直接下载资源,需要终端可访问到互联网,无法联网的仍然从管理端下载

排除以下IP终端能直接与管理端通信的情况建议排除,以避免终端部署/升级过程中占用互联网带宽,影响终端业务正常运行

  说明:

1.P2P生效边界:仅支持同网段内生效。如10.10.10.0/24段,则该网段内10.10.10.1-10.10.10.255终端,都可从该网段内的种子节点终端获取P2P分片,通过P2P进行安装/升级,不会到其他网端去获取

2.MAC,都支持终端P2P部署。

3.终端Agent安装、新版本升级、病毒库更新支持P2P方式升级。

4.SaaS-aES不支持‘优先从深信服服务器下载初始资源’