楼主: 神龟Turmi
收起左侧

[技术原创] Elastic Defend EDR评测(2023重制版)

  [复制链接]
屁颠屁颠
发表于 2023-1-3 20:54:02 | 显示全部楼层
现在就开电脑转到公众号上
Eunismal
发表于 2023-1-3 21:09:01 | 显示全部楼层
LeeHS 发表于 2023-1-3 17:01
他说而已,我没试,那时候已经买了CS了,懒得搞。而且基本款价钱也比CS贵,我们只买了他的防火墙

你什么公司全用外国的安全软件/设备?
Eunismal
发表于 2023-1-3 21:11:30 | 显示全部楼层
asbjdj 发表于 2023-1-3 20:41
尝试部署了一下,卡在了最后一步。服务端死活收不到客户端的信息,但客户端这正常工作

你第三张图的那个状态看起来是正常的
asbjdj
发表于 2023-1-3 21:41:33 | 显示全部楼层
Eunismal 发表于 2023-1-3 21:11
你第三张图的那个状态看起来是正常的

虽然是healthy,但是控制台看不到任何信息。我在控制台里加了个白名单貌似可以成功应用到我的电脑上(?
Eunismal
发表于 2023-1-3 22:44:34 | 显示全部楼层
本帖最后由 Eunismal 于 2023-1-3 22:52 编辑
asbjdj 发表于 2023-1-3 21:41
虽然是healthy,但是控制台看不到任何信息。我在控制台里加了个白名单貌似可以成功应用到我的电脑上(?

你图3那last activity也证明电脑连上过了,你可以弄个eicar测试文件试试会不会产生警报
神龟Turmi
 楼主| 发表于 2023-1-4 06:24:23 | 显示全部楼层
Eunismal 发表于 2023-1-3 22:44
你图3那last activity也证明电脑连上过了,你可以弄个eicar测试文件试试会不会产生警报

elastic不会报eicar
直接自己生成个empire或者cs的payload看看报不报吧
LeeHS
发表于 2023-1-4 12:02:02 | 显示全部楼层
Eunismal 发表于 2023-1-3 21:09
你什么公司全用外国的安全软件/设备?

不至于,起码还有华为和深信服
LeeHS
发表于 2023-1-4 12:02:59 | 显示全部楼层
呵呵大神001 发表于 2023-1-3 20:21
话说你就单买cs一个ngav啊....那不是血亏.....
有这个钱买点啥不好.....

毕竟钱又不是我的
zewsea1821
发表于 2023-1-4 13:05:29 | 显示全部楼层
感谢分享
ccddqq
发表于 2023-1-4 17:15:50 | 显示全部楼层
听了龟龟的龟话,我刚部署了一套elastic security
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-27 15:11 , Processed in 0.108987 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表