一、EDR简介
EDR,英文全称是Endpoint Detection and Response,中文名称是“终端安全管理系统”。是深信服公司提供的一套终端安全解决方案,方案由轻量级的端点安全软件(Agent)和管理平台软件(MGR)共同组成。
管理端具有统一终端资产管理、终端病毒查杀、终端合规检查、微隔离访问控制策略统一管理等功能,可对安全事件一键隔离处置以及热点事件IOC全网威胁定位。Agent具有防病毒、入侵防御、防火墙隔离、数据信息采集上报、一键处置等功能,对终端文件安全进行有效的保护。
二、EDR安装部署
我校现全面开放EDR客户端,EDR客户端Agent支持安装在Windows PC、 Windows Server、 Linux、 MAC OS等终端, 操作系统支持详情如下:
终端部署包括windows系统终端部署、Linux系统终端部署、MAC OS终端部署等,用户访问终端安全管理系统下载界面,根据使用终端的情况下载安装,具体操作流程详见终端部署方法。
三、服务咨询
用户在使用EDR终端安全管理系统的过程中遇到问题,可参照用户手册,若无法解决可拨打信息技术中心电话 0871-65098381/0871-65098384咨询。