统一端点安全管理系统aES

深信服统一端点安全管理系统 aES,围绕端点资产安全生命周期,通过预防、防御、检测、响应赋予端点更为有效的安全能力。在应对APT高级威胁、变种勒索的同时,通过多层级检测响应机制、云网端协同联动、威胁情报共享,帮助用户快速发现并精准处置端点安全问题,构建有效的终端安全防护体系。
点击可切换产品版本
知道了
不再提醒
6.0.2R1
{{sendMatomoQuery("统一端点安全管理系统aES","下载器部署")}}

下载器部署

更新时间:2024-10-11

下载器部署是小规模场景最常用的部署方式,管理员从aES管理端下载Agent安装包,并通过U盘等移动介质将其拷入终端进行安装部署,安装过程如下:

 

步骤1:从aES管理端下载安装程序。打开[系统管理/客户端部署/终端部署],选中[Windows/下载安装包部署/下载器部署]下载Agent安装包,如下图。

  说明:

PC客户端安装程序默认命名(类似aES_installer_管理端IP_4430.exe)包含aES管理端通讯地址信息,下载后请勿更改安装程序名

 

步骤2:将安装程序拷贝至需要安装的终端,并双击执行安装程序。预留3G空间安装文件包。安装路径默认在C盘,无需更改。若需安装在其他盘上,则需判断其他盘符的权限是足够的,提前给足权限,提升到超级管理员权限,否则默认即可。

阅读免责声明并勾选同意“免责声明”,点击<立即安装>,安装程序连接aES管理端下载必要的安装组件进行安装,如下图。

从管理端获取相关组件并且等待安装

安装完成,点击<开启防护>完成资产信息上报登记,如下图。

完成资产登记后,自动弹出aES终端页面,即完成终端部署

 

PS已经安装了其它安全软件的电脑再安装aES时,aES在安装前会自动检测到与该软件不兼容,弹窗由用户选择“直接安装”或“兼容模式安装”,如下图。

选择直接安装:aES安装完成后终端文件实时防护默认开启(实时防护依赖管理端策略,管理端默认开启文件实时防护)

选择兼容模式安装:aES安装完成后终端文件实时防护默认关闭

  说明:

windows安装程序文件名默认带了参数,是为了直接双击安装,程序从文件名中解析参数,不必命令行输入。当需要命令行安装时,支持如下参数,例如安装包文件名为aES_installe.exe

1.-Silence=Y,支持静默安装。

2.-Ip=管理平台IP,支持域名,如果有空格需要用双引号。

3.-Port=4430,管理平台端口,默认为4430,如果有修改,则更改为修改后端口

4.-Aio=Y,是否AIO推端安装,适用AIO推端场景填写

5.-SysCheck=Y,系统兼容性检查,当前系统是否支持安装,默认不填为不检查,设置Y为检查。

6.-uid=客户ID,适用Saas aES场景。