EDR 4.0 Sistem Gereksinimleri

tarafından
614
EDR 4.0 Sistem Gereksinimleri

  • SYMANTEC EDR 4.0 :

Ürünün öncelikli olarak aşağıdaki linkten indirme işlemi gerçekleştirmelidir. (ISO Kurulum dosyası) Dosyanın import işlemi esnasında ilgili kişiye tarafımızca eşlik edilmelidir. Ürün eğer fiziksel sunucu şeklinde ise bu işleme gerek olmayacak.

İndirme Linki:

https://symantec.flexnetoperations.com/control/symc/registeranonymouslicensetoken

Yukarıdaki ekranda, size iletilmiş olan lisans dosyası içerisindeki seri numarasını girip hemen alttaki butona bastığınızda ürüne ait indirme seçenekleri ile karşılaşacaksınız.

1. Eğer uygunluğu var ise Symantec EDR cihazının SEPM serverlar ve SEPM veritabanı ile aynı IP segmentinde olmasını tavsiye ediyoruz. Böylece FW tarafında yapılacak olan işlemlerin çoğundan muaf olunacaktır.

2.   Tüm network/clientlar bu sanal kutuya Insight sorgularını yönlendirmesi için port 80 den gelmesi gerekmekte. Bu kutuya tüm clientlardan port TCP 80/8080/443 erişimlerinin açılması gerekiyor. Bu portlar en aşağıda yer alan listede ayrıntılı şekilde belirtilmiştir.

3. Kutunun Internet üzerinde aşağıdaki domain listesine 80/443 erişmesi gerekmekte. Eğer bu erişim proxy üzerinden yapılacak ise user authentication olmadan/SSL Inspection olmadan bu erişimi almamız gerekmekte. Daha ayrıntılı şekilde web tarafına yapılacak erişimler aşağıda dış erişim başlığı altında belirtilmiştir.

*.symantec.com

*.norton.com

*.brightmail.com

198.6.48.16

Genelde bu noktada sahada sık karşımıza çıkan proxy üzerinden erişimde sıkıntı yaşanabiliyor. En çok zamanı burada kaybediyoruz. Birden fazla gateway de ara katmanda olduğu için URL tabanlı erişimlerde proxy auth. veya SSL kontrolü trafiğin arasına girdiğinde sıkıntı olabilmekte. Bu nedenle kutunun FW üzerinden HTTP/HTTPS olarak dışarı çıkışına FW dan izin verilmesi tavsiye edilmektedir.

Haberleşecek tüm clientlarının da SEP 14 MP1 ve üzeri sürüme yükseltmelerini öneriyoruz. Isolate network/karantina yetenekleri dahil olmak üzere FW/IPS gibi tüm modulleri içeren SEP ajanı bu ve üstü sürümlerce desteklenmektedir. Aksi taktirde clientlardan, hedeflenen gerekli response bilgilerini alamayız.

Donanım Gereksinimi :

Yukarıda genel olarak değindiğimiz erişimler dışında aşağıda yer alanların mutlaka sağlanması gerekiyor.

Ürünün Dış Erişimi İçin ;

Ürünün İç Erişimi İçin ;