EDR客户端有7000个终端进行防护,推荐部署多少个EDR管理平台()。

A.基本策略中,开启终端密码保护设置,将防止EDR客户端退出和卸载的密码改为复杂密码,防止客户端被恶意退出或卸载,导致终端得不到安全防护

B.实时防护策略中,开启勒索诱饵防护,将发现勒索行为后的处置动作设置为告警并手动处置,人为判断后再处置

C.实时防护策略中,开启暴力破解检测,及时识别并阻止RDP入侵行为

D.所有的安全策略中,如果有锁图标的安全策略,需要点亮锁图标,才能确保EDR管理平台的配置下发到客户端

第2题

A.终端部署EDR,脆弱性检测,提前检测是否存在勒索病毒高危利用漏洞、开放的高危端口或服务

B.部署边界安全防护设备(AF或WAF),拦截WEB漏洞利用攻击或RDP暴力破解等

C.部署态势感知平台,关联网络数据和终端数据联合分析可疑行为,实时监测和预警全网勒索威胁

D.出口部署上网行为管理:实现对用户上网行为的有效审计

第3题

A.销售人使用VPN,接入到内网,让客户端可以连接到EDR管理平台

B.在公司出口设备做双向地址转换,使销售人员在公司内或公司外都能访问到EDR管理平台

C.在公司出口设备做DNAT,使销售人员在公司内或公司外都能访问到EDR管理平台

D.升级到3.2.9解决

第4题

A.不具备人工智能自主学习勒索病毒变种的能力:仅靠勒索诱饵防护应对未知勒索病毒,需要等勒索病毒发作后开始加密到诱饵文件才能检测,存在一定的滞后性,无法做到实时防护

B.客户端部署方式单一:只有本地下载安装包安装一种部署方式,非常单一,不方便大批量的客户端部署推广

C.不具备端网联动能力:无法与其他网络安全产品进行联动,实现网络侧发现异常流量后通知目标终端进行病毒查杀

D.人工智能引擎SAVE高效可靠防御:隔离网环境下具备同行较高的检出率,可以从离线查杀能力去PK安恒EDR,自主学习有效防御未知威胁

第5题

A.在平台下发策略,修改所有终端的mgr连接地址

B.在客户端界面修改MGR连接地址

C.找到客户端安装目录下的server.ini修改平台的连接地址

D.修改连接地址后,需要重启EDR客户端的服务

第6题

A.EDR安全日志上报到SIP,在SIP集中分析

B.SIP发现威胁流量,联动EDR一键分析处置威胁文件

C.SIP发现威胁终端,联动EDR一键隔离封锁威胁终端

D.SIP联动EDR,为内网终端推广部署Agent客户端

第7题

A.DR安全日志上报到SIP,在SIP集中分析

第8题

A.统一部署,管理便捷:AC强制推送EDR,未安装EDR禁止接入网络

B.终端准入检查,保障终端安全:AC检测系统漏洞补丁更新、杀软安装、开启端口等,不符合要求的终端禁止入网;EDR自动修复系统漏洞

C.先进的UEBA模型发现异常行为,支持UEBA基线风险建模、人物关系图谱、语义识别NLP、机器学习、知识图谱

第9题

B.SIP发现威胁终端,联动EDR一键隔离封锁威胁终端

C.SIP发现威胁流量,联动EDR一键分析处置威胁文件

第10题

第11题

A.EDR管理平台升级,EDR管理平台检测到官网有最新版本发布,会自动联网升级

B.EDR管理平台升级,需要先下载升级包,从管理平台页面导入升级包完成升级

C.EDR客户端Agent升级,检测到官网有新版本发布,会自动联网升级

D.EDR客户端Agent升级,需要先下载升级包,从客户端Agent页面导入升级包完成升级

1.搜题次数扣减规则:

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

3.搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

您认为本题答案有误,我们将认真、仔细核查,如果您知道正确答案,欢迎您来纠错

THE END
1.怎么卸载edr终端防护中心?4条回答:【推荐答案】若要卸载EDR终端防护中心,请按照以下步骤进行操作:1.点击开始菜单,并选择控制面板。2.在控制面板中,找到并点击程序选项。3.在程序列表中,浏览到EDR终端防护中心的文件夹,并右键点击该文件夹。4.在弹出的菜单中,选择卸载选项。5.https://wap.zol.com.cn/ask/x_25446359.html
2.edr终端防护中心怎么卸载.docx该【edr终端防护中心怎么卸载】是由【鼠标】上传分享,文档一共【1】页,该文档可以免费在线阅读,需要了解更多关于【edr终端防护中心怎么卸载】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。edr终端防护中https://www.taodocs.com/p-941985598.html
3.深信服设备初始密码恢复深信服设备初始密码恢复_深信服edr怎么卸载,edr终端防护中心卸载密码 网络技术 - 网络设备 空城**旧颜上传66.5 KB文件格式doc密码恢复 深信服设备初始密码恢复,用于设备密码忘记,可以在不清除配置的情况下,将设备密码恢复至初始状态 (0)踩踩(0) 所需:1积分https://www.coder100.com/index/index/content/id/1687941
4.天融信EDR彻底卸载方法终端防护中心卸载密码文章浏览阅读5w次,点赞9次,收藏40次。天融信EDR装到个人电脑上了,结果卸载要公司密码。本文提供一次成功卸载的经验分享。_终端防护中心卸载密码https://blog.csdn.net/Exios/article/details/123190958
5.深信服EDR终端防护中心如何免密退出软件,跪求方法,谢谢公司安装了深信服EDR终端防护中心,后台自动运行很占系统资源,但退出系统提示需要密码,如何免密退出系统,https://www.52pojie.cn/thread-1379999-1-1.html
6.EDR终端安全软件EDR终端安全防护软件安装使用说明 一、注意事项 1.安装前请卸载第三方杀毒软件,例如金山毒霸、360安全卫士,火绒,腾讯电脑管家等,卸载360安全卫士和360杀毒时电脑需要重启,请确认保存好所有电子文件后再重启。 2.安装EDR前需要连接互联网进行安装下载,若所在环境没有联网情况下无法进行安装。http://nic.zbnc.edu.cn/wlaq/EDRzdaqrj.htm
7.深信服安全SCSA考试题整理(一)热门焦点D.外置数据中心推荐安装在windows服务器系统上 5.目前网络设备的MAC地址由()位二进制数字构成,IP地址由()位二进制数字构成? A. 48,16 B. 64,32 C 48,32 D. 64,48 6.【EDR】如何才能释放EDR授权? A.从管理平台卸载客户端Agent 软件 B.从管理平台停止客户端Agent 软件 http://www.upwen.com/article-show-id-100204.html
8.终端安全啥是EDR?端点检测与响应((Endpoint Detection and Response,EDR):完全不同于以往的端点被动防护思路,而是通过云端威胁情报、机器学习、异常行为分析、攻击指示器等方式,主动发现来自外部或内部的安全威胁,并进行自动化的阻止、取证、补救和溯源,从而有效对端点进行防护。 https://maimai.cn/article/detail?fid=1548158946&efid=xo1qPkiy0HjgClFTXbdq6w
9.医疗信息平台系统建设方案在数据中心机房新建一套超融合系统集群,并对医院现有的 业务系统进行评估,按照评估结果,将适合的业务系统和数据迁移至超融合平台,打破原有竖井式的纵向扩展架构。为了保证HIS/PACS等核 心业务数据库的性能和数据的实时性,需要对先对超融合做详细的POC测试,确定满足条件后再进行迁移。 https://www.360doc.cn/document/81011555_1114122238.html
10.华为乾坤EDR终端安全软件v1.1.20.50用户指南(Windows)华为乾坤 EDR 终端安全软件 用户指南(Windows) 前言 前言 概述 本文档详细描述了华为乾坤EDR Agent安装、卸载、重装和使用过程。 读者对象 本文档主要适用于安装、卸载、重装和使用华为乾坤EDR Agent的操作人员。 符号约定 在本文中可能出现下列标志,它们所代表的含义如下。 https://support.huawei.com/enterprise/zh/doc/EDOC1100365774
11.EDR策略中心51CTO博客4.当EDR检测到终端存在威胁时,会弹框告警提示用户,如下图。 5.某些用户(如医生)不希望弹框,认为弹框会影响到工作,可以在管理端统一关闭弹框,如下图。 6.终端防护中心密码保护设置 防用户退出或卸载,管理员配置密码 病毒查杀 威胁检测(第二种查杀方式) https://blog.51cto.com/songjiawen/5591755
12.2022深信服终端安全管理系统EDR用户手册v3.7.2.pdf打开终端电脑任务管理器,查看存在 “EDR终端 防护中心”进程说明EDR客户端正在安装。 安装过程需要几分钟,安装完成后,在桌面生成EDR图标,如下图。 文档版本 01 (2023-01-13) 61 深信服终端安全管理系统 EDR用户手册 注意:当验证测试OU电脑可以正常推送安装EDR客户端时,扩大组策略范围,将组 策略关联到域中所有https://max.book118.com/html/2023/0902/8107131137005126.shtm