Pular para o conteúdo principal

Visão geral da implantação do agente EDR

O agente EDR amplia a visibilidade dos ativos monitorados, coletando eventos relevantes para detecção, investigação e resposta a incidentes de segurança.

A instalação deve ser realizada por profissional com privilégios administrativos no endpoint e validada pela equipe de SOC da Symbioti.

Requisitos gerais

Antes da instalação, recomenda-se validar:

  • Disponibilidade mínima de espaço em disco.
  • Privilégios administrativos no sistema operacional.
  • Liberação de comunicação de saída para os destinos informados pela equipe da Symbioti.
  • Compatibilidade do sistema operacional.
  • Existência de ferramentas locais que possam bloquear download, execução ou instalação do agente.

Ademais, Para que os logs sejam enviados à central de monitoramento, as políticas de firewall e segurança de rede devem liberar o tráfego de saída para os seguintes destinos: 143.208.144.248/29 e 131.100.156.0/29

Recomendação

Em implantações maiores, recomenda-se iniciar por um grupo pequeno de ativos representativos antes de expandir para o restante do ambiente.