3 EDR终端管理

type
status
date
slug
summary
tags
category
icon
password
notion image

1.EDR根据什么信息进行自动分组管理?

根据IP地址
notion image

2.终端清点功能可以显示终端的哪些信息?这些信息是如何获取的?

💡
终端清点功能可以显示终端的:
操作系统信息、安装软件信息、开放端口信息、系统账户信息、终端硬件信息等。
操作系统信息、安装软件信息、系统账户信息和终端硬件信息可以通过系统提供的接口来获取部分数据,同时结合扫描工具对终端进行全面扫描,以获取更详细的信息。
开放端口信息则是通过检测技术,对终端的端口进行扫描和监测来获取的。

3.EDR是如何识别终端是否安装EDR软件的?

notion image

4.基线检查能检查哪些类型的操作系统?能对哪些方面进行合规性检查?

💡
Windows和Linux系统
  • 身份鉴别策略组检测
  • 访问控制策略组检测
  • 安全审计策略组检测
  • 剩余信息保护策略组检测
  • 入侵防御检测
 
上一篇
1 EDR安装部署
下一篇
1 VPN技术概述
Loading...
文章列表
👉文档
★终端安全防护
★VPN技术
★上网行为管理
★下一代防火墙
下一代防火墙配置
★操作系统基础
操作系统基础实验
★数通技术高级
数通高级实验
数通高级命令操作
★数通技术基础
数通基础实验
数通基础命令操作