当前位置:首页 > 技术分享 > 正文内容

深信服 EDR 的详细部署

admin1年前 (2024-01-03)技术分享2305
首先我们了解一下深信服的EDR终端响应平台是什么,用来干嘛的,这样才会更加有助于我们对于这个产品的部署以及配置。


随着日益增长的网络用户群体,网络安全成为了必不可忽视的安全条件,网络其庞大的数据流量,也就夹杂着各种各样的恶意流量数据包,这也就导致终端访问的数据以及终端的安全成为隐患,终端也就成为了病毒爆发的重灾区,恶意软件广泛影响全球网络环境,尤其以wanacry,Globelmposter,GandCrab,GhostPetya,lucky,Rapid,FilesLocker,Vendetta、STOP等勒索病毒严重影响社会政策运转,多终端类型的中毒,以及计算机病毒的可变性,无论是对于政府、医疗、还是金融等单位都是不小的挑战,据不完全统计,单纯按照新生儿个人信息的数据泄露,每分钟都高达几十万条信息,国家也因为国家网络安全的方向着想,提出了加强网络安全的整治,维护国家网络安全的方针。


同样也是为了维护网络安全的稳定,相应国家的号召,深信服应运而生了针对多终端类型防护的产品,它就是EDR终端响应平台,多终端防护隔离,病毒实时检测,以及后来为立体化网络安全防护设置的多产品联动处理。




同样以多资产类型终端的适配,以及弹性的部署,以及深信服自己的人工智能检测引擎技术SAVE等等,成为越来越多的客户选择






同样EDR的高扩展性也适用于各种各样的网络场景:位置威胁防护场景、网端双重防御场景、等级保护合规场景、混合云防护场景、隔离网终端防护场景。












其实关于深信服EDR终端响应平台的部署上面也说过了,EDR的部署比较弹性,同样EDR分为硬件EDR与软件EDR,关于软件EDR它可以通过ISO启动盘部署到服务器直接写入(一般根据服务器兼容性去做)、通过OVA进行虚拟化文件的直接导入(适用于常见的虚拟化软件跟平台、但是华为云对我们的ISO和OVA是不兼容的)、以及通过终端使用虚拟化软件部署MGR平台的方式(这种不是首选项,根据实际情况选择配置),但是也有标准限制的,深信服的部署使用封装提供了传统的ISO、OVA镜像文件,以及利用linux虚拟机进行全新搭建EDR的MGR响应平台。




值得注意的是前几天刚刚发布的3.5.6版本EDR《实施项目需注意:实施前先查看订单。老版本订单(订单中有智防/智控/智响应授权信息)需要用老版本交付(3.5.2版本交付);新版本订单(订单中有基础版/高级版/旗舰版授权)需要用新版本交付(3.5.6版本交付)。如果老版本订单用3.5.6版本实施会导致授权没法激活,同样如果是新版本订单用老版本实施也会导致授权没法激活。以上注意事项只限于实施项目,测试项目和老客户升级不受此影响、可以直接使用3.5.6版本的包。



不过常见还是使用硬件EDR与虚拟化平台部署EDR的方式、以及服务器部署,这些方式可靠性较高,也比较方便实施。


EDR对服务器以及虚拟化平台的资源的需求标准其实都是一样的,主要是针对MGR要管控的终端数量的多少如下所示:


EDR的中心端对安装服务器的要求如下:

终端数          CPU        内存      磁盘

1-50             2核        2G       100G

50-500         4核        4G       250G

500-2000     4核        8G       500G

10000          8核       16G       1T(仅限EDR3.2.21及以上版本)

注意:如果MGR服务器作为漏洞补丁服务器,磁盘大小推荐配置为1T


首先说一下第一种通过ISO文件进行服务器的MGR的搭建,也就是通过下载EDR终端响应平台的ISO镜像文件进行USB启动盘的刻录,跟装电脑系统差不多,然后通过服务器设置引导顺序,优先USB启动盘引导,因为不同第三方厂家的服务器配置方式以及快捷键都不一样,所以只能靠各位大哥去找度娘了,关于ISO镜像文件刻录方式,我用的都是软碟通,其他的也没怎么用过,但是基本应该都差不多,就发一下软碟通的吧


打开软碟通,单击左上角“文件”→“打开”,选择.iso文件的存放目录,再选择.iso映像文件打开,即可看到映像文件全部加载到UltraISO了,如下图。







将映像文件全部加载到UltraISO后,插入U盘,并将其格式化;选择菜单栏“启动”→“写入硬盘映像”,在新弹出的对话框中,写入方式选择“USB-HDD+”,然后点击写入,在弹出的警告对话框中,选择“是”,等待写入成功。










在提示写入成功后点击“返回”。




为了电脑更好的启动映像文件(有些电脑不能找到映像文件),所以我们还要给电脑加以引导,加载一个引导文件,选择菜单栏中的“启动”→“加载引导文件”。




在加载引导文件框中选择找到适才写入U盘的引导文件(一般在boot文件夹下,为.bin格式),确认后点击打开,如图所示。




制作完成后,需在电脑端设置启动方式。重启电脑,在启动电脑的同时按下F2键(大多数电脑都是F2,少数电脑不一样)进入BIOS设置,在Boot菜单中,将USB-HDD设为第一启动方式,保存设置并退出BIOS设置,电脑下次启动时将从U盘启动。


以上就是使用ISO文件刻录USB启动盘的方式操作流程


关于虚拟化平台的部署方式就更加比较灵活了,例如在windows Sever服务器或者终端(不推荐)里面装入VMware虚拟化软件,直接导入后使用就可以了。


扫描二维码推送至手机访问。

版权声明:本文由信安苑发布,如需转载请注明出处。

本文链接:http://www.cmznet.cn/?id=44

分享给朋友:

“深信服 EDR 的详细部署” 的相关文章

Oracle数据库的导出expdp与导入impdp命令的使用与说明

Oracle数据库的导出expdp与导入impdp命令的使用与说明

一、注意事项:EXP和IMP是客户端工具程序,它们既可以在客户端使用,也可以在服务端使用。EXPDP和IMPDP是服务端的工具程序,他们只能在ORACLE服务端使用,不能在客户端使用。IMP只适用于EXP导出的文件,不适用于EXPDP导出文件;IMPDP只适用于EXPDP导出的文件,而不适用于EXP...

SQL Server 备份操作指南

SQL Server 备份操作指南

一、概述SQLSERVER有两个命令用于创建备份,分别是:BACKUP DATABASEBACKUP LOG这些命令具有可用于创建完整、差异、文件、事务日志备份等的各种选项,以及用于指定备份命令应如何运行以及与备份如何存储的其他选项。二、BACKUP DATABASEBACKUP DATABASE命...

企业信息化建设的四个步骤

企业信息化建设的四个步骤

   对于中小企业的IT经理来说,其是信息化建设的牵头者,压力很大。尤其是当公司正处于业务模式转型的时候,业务量激增,人工作业效率低,成本不断上升,同时又处于数字化浪潮的时代背景下,进行信息化建设几乎是唯一选择。对信息化建设,IT经理要先知而后行,行必有所为一、先知:清楚自家企业...

Oracle数据库的开启、关闭以及状态说明

Oracle数据库的开启、关闭以及状态说明

概述只有具备sysdba和sysoper系统特权的用户才能启动和关闭数据库。在启动数据库之前应该启动监听程序,否则就不能利用命令方式来管理数据库,包括启动和关闭数据库。虽然数据库正常运行,但如果没有启动监听程序,客户端就不能连接到数据库。在oracle用户下: 启动监听程序: lsnrctl sta...

windows下在没有FTP的情况如何拉取Linux服务器的文件

windows下在没有FTP的情况如何拉取Linux服务器的文件

前提条件:1、windows系统安装putty2、linux系统开通了SFTP协议从windows系统拉取linux系统的备份数据。打开 CMD 命令符,在命令行里输入:c:\putty\pscp -sftp -v -r -P 端口 远程服务器用户@远程服务器地址:文件路径(绝对路径) 本地保存路径...

这是我看到过最好的工作方法与思路!学习一下吧

这是我看到过最好的工作方法与思路!学习一下吧

作者:谢春霖来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。☆ 我先来举一个栗子 :假设,你是一家创业公司的CEO。最近,你发现公司的业绩,一路下滑,你打算找业务部主管王小锤聊一下,看看到底发生了什么,下一步该如何应对。于是,你把他叫到了办公室,一脸严肃的问到:小锤,最...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。