当前位置:首页 > 技术分享 > 正文内容

深信服 EDR 的详细部署

admin2年前 (2024-01-03)技术分享2607
首先我们了解一下深信服的EDR终端响应平台是什么,用来干嘛的,这样才会更加有助于我们对于这个产品的部署以及配置。


随着日益增长的网络用户群体,网络安全成为了必不可忽视的安全条件,网络其庞大的数据流量,也就夹杂着各种各样的恶意流量数据包,这也就导致终端访问的数据以及终端的安全成为隐患,终端也就成为了病毒爆发的重灾区,恶意软件广泛影响全球网络环境,尤其以wanacry,Globelmposter,GandCrab,GhostPetya,lucky,Rapid,FilesLocker,Vendetta、STOP等勒索病毒严重影响社会政策运转,多终端类型的中毒,以及计算机病毒的可变性,无论是对于政府、医疗、还是金融等单位都是不小的挑战,据不完全统计,单纯按照新生儿个人信息的数据泄露,每分钟都高达几十万条信息,国家也因为国家网络安全的方向着想,提出了加强网络安全的整治,维护国家网络安全的方针。


同样也是为了维护网络安全的稳定,相应国家的号召,深信服应运而生了针对多终端类型防护的产品,它就是EDR终端响应平台,多终端防护隔离,病毒实时检测,以及后来为立体化网络安全防护设置的多产品联动处理。




同样以多资产类型终端的适配,以及弹性的部署,以及深信服自己的人工智能检测引擎技术SAVE等等,成为越来越多的客户选择






同样EDR的高扩展性也适用于各种各样的网络场景:位置威胁防护场景、网端双重防御场景、等级保护合规场景、混合云防护场景、隔离网终端防护场景。












其实关于深信服EDR终端响应平台的部署上面也说过了,EDR的部署比较弹性,同样EDR分为硬件EDR与软件EDR,关于软件EDR它可以通过ISO启动盘部署到服务器直接写入(一般根据服务器兼容性去做)、通过OVA进行虚拟化文件的直接导入(适用于常见的虚拟化软件跟平台、但是华为云对我们的ISO和OVA是不兼容的)、以及通过终端使用虚拟化软件部署MGR平台的方式(这种不是首选项,根据实际情况选择配置),但是也有标准限制的,深信服的部署使用封装提供了传统的ISO、OVA镜像文件,以及利用linux虚拟机进行全新搭建EDR的MGR响应平台。




值得注意的是前几天刚刚发布的3.5.6版本EDR《实施项目需注意:实施前先查看订单。老版本订单(订单中有智防/智控/智响应授权信息)需要用老版本交付(3.5.2版本交付);新版本订单(订单中有基础版/高级版/旗舰版授权)需要用新版本交付(3.5.6版本交付)。如果老版本订单用3.5.6版本实施会导致授权没法激活,同样如果是新版本订单用老版本实施也会导致授权没法激活。以上注意事项只限于实施项目,测试项目和老客户升级不受此影响、可以直接使用3.5.6版本的包。



不过常见还是使用硬件EDR与虚拟化平台部署EDR的方式、以及服务器部署,这些方式可靠性较高,也比较方便实施。


EDR对服务器以及虚拟化平台的资源的需求标准其实都是一样的,主要是针对MGR要管控的终端数量的多少如下所示:


EDR的中心端对安装服务器的要求如下:

终端数          CPU        内存      磁盘

1-50             2核        2G       100G

50-500         4核        4G       250G

500-2000     4核        8G       500G

10000          8核       16G       1T(仅限EDR3.2.21及以上版本)

注意:如果MGR服务器作为漏洞补丁服务器,磁盘大小推荐配置为1T


首先说一下第一种通过ISO文件进行服务器的MGR的搭建,也就是通过下载EDR终端响应平台的ISO镜像文件进行USB启动盘的刻录,跟装电脑系统差不多,然后通过服务器设置引导顺序,优先USB启动盘引导,因为不同第三方厂家的服务器配置方式以及快捷键都不一样,所以只能靠各位大哥去找度娘了,关于ISO镜像文件刻录方式,我用的都是软碟通,其他的也没怎么用过,但是基本应该都差不多,就发一下软碟通的吧


打开软碟通,单击左上角“文件”→“打开”,选择.iso文件的存放目录,再选择.iso映像文件打开,即可看到映像文件全部加载到UltraISO了,如下图。







将映像文件全部加载到UltraISO后,插入U盘,并将其格式化;选择菜单栏“启动”→“写入硬盘映像”,在新弹出的对话框中,写入方式选择“USB-HDD+”,然后点击写入,在弹出的警告对话框中,选择“是”,等待写入成功。










在提示写入成功后点击“返回”。




为了电脑更好的启动映像文件(有些电脑不能找到映像文件),所以我们还要给电脑加以引导,加载一个引导文件,选择菜单栏中的“启动”→“加载引导文件”。




在加载引导文件框中选择找到适才写入U盘的引导文件(一般在boot文件夹下,为.bin格式),确认后点击打开,如图所示。




制作完成后,需在电脑端设置启动方式。重启电脑,在启动电脑的同时按下F2键(大多数电脑都是F2,少数电脑不一样)进入BIOS设置,在Boot菜单中,将USB-HDD设为第一启动方式,保存设置并退出BIOS设置,电脑下次启动时将从U盘启动。


以上就是使用ISO文件刻录USB启动盘的方式操作流程


关于虚拟化平台的部署方式就更加比较灵活了,例如在windows Sever服务器或者终端(不推荐)里面装入VMware虚拟化软件,直接导入后使用就可以了。


扫描二维码推送至手机访问。

版权声明:本文由信安苑发布,如需转载请注明出处。

本文链接:http://www.cmznet.cn/?id=44

分享给朋友:

“深信服 EDR 的详细部署” 的相关文章

Oracle数据库检测是否开启及启动的操作指南

Oracle数据库检测是否开启及启动的操作指南

一、检查数据库是否已经启动[oracle@nc-server ~]$ ps -ef|grep ora_   #查看ORA是否启动 oracle  30814 30609 0 09...

Windows 11 无法加载.NET 3.5应用程序的安装及使用时的解决方法

Windows 11 无法加载.NET 3.5应用程序的安装及使用时的解决方法

最近因公司部分电脑升级至 Windows 11之后,重新安装某些需要加载.net3.5组件的应用软件时,都提示无法完成加载或安装.net 3.5而导致无法完成安装。使用离线安装包亦一样无法完成安装。一直提示如下错误:无法安装以下功能:.NET Framework 3.5 (包括.NET 2.0和3....

Linux的防火墙设置指南

Linux的防火墙设置指南

在上节的笔记中,大家还记得那条防火墙的设置命令么?为什么要使用防火墙呢?Linux 系统中,安全的第一道防线就是它。跟 Windows中防火墙一样,都是要设置端口的开放与关闭。那除了增加的命令之外,还有没有其它的操作呢?是如何实现的?那我们本节进行简单地讲解一下与防火墙有关的笔记内容。防火墙的配置,...

Linux最常用的27个命令

Linux最常用的27个命令

1.查找文件find / -name filename.txt根据名称查找/目录下的filename.txt文件。2.查看一个程序是否运行ps –ef|grep tomcat查看所有有关tomcat的进程3.终止线程kill -9 ...

SQL Server 备份操作指南

SQL Server 备份操作指南

一、概述SQLSERVER有两个命令用于创建备份,分别是:BACKUP DATABASEBACKUP LOG这些命令具有可用于创建完整、差异、文件、事务日志备份等的各种选项,以及用于指定备份命令应如何运行以及与备份如何存储的其他选项。二、BACKUP DATABASEBACKUP DATABASE命...

企业内的最实用的工作方法

企业内的最实用的工作方法

在职场中,判断一个人工作能力的强弱,可以从六个方面来看:1)接到任务:绝不盲目接受工作2)遇到困难:自带方案请示工作3)工作动力:自我驱动,主动干活4)工作过程:擅用工具,事半功倍5)时间分配:聪明的时间管理大师6)向上关系:擅长经营领导(1)接到任务:绝不盲目接受工作职场是一个注重效率至上的地方。...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。