- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天珣终端高级威胁检测与响应系统【EDR】
天珣终端高级威胁检测与响应系统【EDR】
用户手册
北京启明星辰信息安全技术有限公司
Beijing Venustech Cybervision Co., Ltd.
2022年11月
声明
本手册所含内容若有任何改动,恕不另行通知。
在法律法规的最大允许范围内,北京启明星辰信息安全技术有限公司除就本手册和产品应负的瑕疵担保责任外,无论明示或默示,不作其它任何担保,包括(但不限于)本手册中推荐使用产品的适用性和安全性、产品的适销性和适合某特定用途的担保。
在法律法规的最大允许范围内,北京启明星辰信息安全技术有限公司对于您的使用或不能使用本产品而发生的任何损坏(包括,但不限于直接或间接的个人损害、商业利润的损失、业务中断、商业信息的遗失或任何其它损失),不负任何赔偿责任。
本手册含受版权保护的信息,未经北京启明星辰信息安全技术有限公司书面允许不得对本手册的任何部分进行影印、复制或翻译。
本手册适用于天珣终端高级威胁检测与响应系统产品,在手册中简称为EDR。文件少部分内容视产品具体型号略有不同,请以购买的实际产品为准。
北京启明星辰信息安全技术有限公司
中国北京海淀区东北旺西路8号中关村软件园21号
天珣终端高级威胁检测与响应系统【EDR】
PAGE 64
目 录
TOC \o 1-4 \h \z \u 1 前 言 7
2 角色及术语 7
2.1 角色 8
2.2 术语 8
3 WEB控制台 8
3.1 授权导入及登录 8
3.2 图标使用说明 10
4 创建管理员 11
5 系统 13
5.1 白名单 13
5.1.1 进程白名单 13
5.1.2 网络白名单 14
5.1.3 外设白名单 15
5.1.4 webshell白名单 16
5.1.5 杀毒白名单 16
5.1.6 威胁情报白名单 17
5.2 用户管理 18
5.3 组织管理 19
5.4 角色管理 19
5.5 授权管理 20
5.6 升级管理 21
5.6.1 系统升级 22
5.6.2 客户端升级 22
5.6.3 病毒库升级 23
5.6.4 情报库升级 24
5.6.5 主机漏洞规则库 25
5.6.6 补丁升级 25
5.6.7 弱密码管理 26
5.6.8 数据清洗规则 28
5.6.9 webshell规则库 28
5.6.10 业务应用组件规则库 29
5.7 全局参数 29
5.7.1 基本配置 30
5.7.2 数据维护 31
5.7.3 告警配置 34
5.7.4 日志外发 35
5.7.5 联动配置 35
5.7.6 客户端连接配置 37
5.7.7 客户端注册配置 38
5.7.8 网络服务 38
5.8 关于 40
5.9 工具下载 40
5.10 API用户管理 41
6 首页 41
6.1 首页 42
6.2 EDR终端威胁态势大屏 43
6.3 EDR终端资产态势大屏 45
7 资产 47
7.1 应用概览 47
7.2 资产概览 49
7.2.1 资产统计 49
7.2.2 资产运行状态统计 50
7.3 资产清单 50
8 采集 53
8.1 采集策略 53
9 检测 56
9.1 敏感信息 56
9.2 基线核查 59
9.2.1 自定义基线 59
基线检查配置 61
环境基线 62
软件基线 64
配置基线 65
9.2.2 基线模板 66
9.3 漏洞扫描 68
9.3.1 策略配置 68
9.3.2 漏洞统计 70
资产视角 71
应用视角 72
主机漏洞视角 72
9.4 病毒查杀 73
9.5 异常行为 76
9.5.1 账户异常 77
9.5.2 口令爆破 78
9.5.3 非法外联 78
9.5.4 端口扫描 79
9.5.5 文件防篡改 79
9.6 运行状态 80
9.6.1 客户端离线告警 83
9.6.2 资产异常状态 83
9.6.3 EDR资源占用 83
9.7 高级威胁 84
9.7.1 恶意行为 84
挖矿检测 86
反弹shell检测(仅Linux) 87
勒索检测(仅Windows) 87
webshell检测 88
文档评论(0)