Service support服务支持
网络安全服务 产品更新 网络安全学堂 常见问题 下载中心

深信服EDR终端安全管理系统3.5.24新版本介绍

TIME:2022-06-23   click: 119 次
EDR3.5.24主要价值点如下:

1、终端分组新增LDAP同步功能
LDAP同步是基于微软活动目录(MS Active Directory)通过LDAP协议将组织架构(OU)同步到EDR作为终端分组。
 
2、新增智能客服功能
智能客服能够全天候在线提供便捷性产品配置问题、产品功能疑问等相关产品问题解决方案。摆脱繁琐的电话客服流程,只需点击智能客服图标就可以直接快速跟深信服的智能机器人、人工客服进行一对一在线交流。
 
3、新增自定义IOC与排除策略
支持自定义文件hash黑白名单,支持按文件、目录、后缀加白,支持模糊匹配、批量导入功能。在发现误报漏报场景可快速响应,大幅提升运维效率。
 
4、挖矿检测处置溯源能力加强
支持查看挖矿检测内容与处置动作,如持久化项、进程内存检测与处置,便于溯源挖矿行为轨迹。
 
5、EDR与XDR联动
EDR支持与公司战略平台SAAS XDR联动,EDR作为组件采集终端行为日志上报至XDR进行展示分析。
 
6、其它功能优化
(1)查杀任务体验优化
(2)支持win 11系统
(3)管理端可以查看终端添加的信任文件
(4)文件信任操作体验优化