全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: ahost

公司安装某服edr杀毒软件

[复制链接]
发表于 2021-9-10 23:22:34 | 显示全部楼层
龟龟酱 发表于 2021-9-10 19:48
只要虚拟机的网络来自物理机的网卡 WFP就能拦截到
如果是单独一张网卡然后开虚拟机直通(也就是物理机用 ...

大佬说说呗虚拟机开桥接,咋避免和物理机有任何的通信,vmware桥接模式流量走的主机上的那张网卡啊
发表于 2021-9-11 00:09:08 | 显示全部楼层
还要看有没有连同硬件设备一起买的。
发表于 2021-9-11 01:51:19 | 显示全部楼层
我太难了 发表于 2021-9-10 23:22
大佬说说呗虚拟机开桥接,咋避免和物理机有任何的通信,vmware桥接模式流量走的主机上的那张网卡啊 ...

参照那几个加速器的主机加速 给主机搞个看不见的网关
然后虚拟机里配置那个出去 这样看起来的效果(不太真实的)似乎是有个虚拟机网卡但是没有虚拟机
 楼主| 发表于 2021-9-11 09:05:32 | 显示全部楼层
rangered 发表于 2021-9-11 00:09
还要看有没有连同硬件设备一起买的。

都在电脑上安装软件了,硬件都不重要了。
发表于 2021-9-11 10:05:11 | 显示全部楼层
ahost 发表于 2021-9-11 09:05
都在电脑上安装软件了,硬件都不重要了。

实力不重要。深信服EDR软件许可和硬件分开卖,不是一整套的。如果是单纯软件授权,就单纯的杀毒。啥用没有。
有硬件才有规则集体下发和流量监控。
发表于 2021-9-11 10:08:25 | 显示全部楼层
如果只是想不让他启动
在服务里找到对应的服务exe 去windows 里设置权限为读取拒绝 然后服务不能stop 但是可以设置禁用.
然后重启电脑 服务就没了,他启动不了
发表于 2021-9-12 00:14:28 | 显示全部楼层
ahost 发表于 2021-9-10 19:26
这是加密软件?我觉得它们是什么事都干得出来

嗯,公司安全政策要求加密办公机的本地磁盘
 楼主| 发表于 2021-9-12 14:46:09 | 显示全部楼层
rangered 发表于 2021-9-11 10:05
实力不重要。深信服EDR软件许可和硬件分开卖,不是一整套的。如果是单纯软件授权,就单纯的杀毒。啥用没 ...

这个怎么辨别有没有硬件支持。
我看这edr很安静,火绒都没报他联网。
发表于 2021-9-12 14:51:32 | 显示全部楼层
ahost 发表于 2021-9-10 22:33
mlgb恶心啊,这种事竟然发生在2021年。

这只是开始,后面会全面铺开
发表于 2021-9-12 16:17:49 | 显示全部楼层
可以直接说,你的电脑就是他的电脑,如果后台想看 可以随时远程
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-15 00:55 , Processed in 0.067947 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表