全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ahost

公司安装某服edr杀毒软件

[复制链接]
发表于 2021-9-10 13:34:59 | 显示全部楼层
虚拟环境,剥离,隔离杀毒软件
 楼主| 发表于 2021-9-10 13:43:12 | 显示全部楼层

是的
 楼主| 发表于 2021-9-10 13:44:50 | 显示全部楼层
本帖最后由 ahost 于 2021-9-10 13:47 编辑
fatal 发表于 2021-9-10 12:51
那可就一键取证了


是信服edr,怎取证啊,有啥功能?

点评

同阿里和腾讯的vps上监控  发表于 2021-9-10 14:07
发表于 2021-9-10 13:52:55 来自手机 | 显示全部楼层
可以选择的话,不要装。不仅坑终端用户,而且坑网管,各种问题太多了。
发表于 2021-9-10 13:58:06 | 显示全部楼层
工作电脑认真工作,或者开个远程桌面
 楼主| 发表于 2021-9-10 14:28:16 | 显示全部楼层
用火绒 拦截这软件,是否可行
发表于 2021-9-10 14:57:08 | 显示全部楼层
我们是下周开始IT要给域里的机器推送bitlocker了

本身已经安装赛门铁克,FSSC,Malwarebytes 这几位大哥了,尽管办公电脑的配置不低,但总是感觉不到有自己的电脑那么丝滑。
发表于 2021-9-10 15:00:53 | 显示全部楼层
110e 发表于 2021-9-10 13:34
虚拟环境,剥离,隔离杀毒软件

现在安全软件基本都用的WFP
WFP是能拦到虚拟机网卡的流量的
实测无论是NAT转换还是桥接 都一样
只有最传统那种开一个软件挂一个LSP钩子或者在网卡做NPCAP的会拦不到
 楼主| 发表于 2021-9-10 19:23:10 | 显示全部楼层
Locee 发表于 2021-9-10 13:52
可以选择的话,不要装。不仅坑终端用户,而且坑网管,各种问题太多了。

你是网管吗?这软件能远程复制我电脑文件吗,就像打卡我的电脑一样?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 02:38 , Processed in 0.077405 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表