Visão geral da implantação do agente EDR
O agente EDR amplia a visibilidade dos ativos monitorados, coletando eventos relevantes para detecção, investigação e resposta a incidentes de segurança.
A instalação deve ser realizada por profissional com privilégios administrativos no endpoint e validada pela equipe de SOC da Symbioti.
Requisitos gerais
Antes da instalação, recomenda-se validar:
- Disponibilidade mínima de espaço em disco.
- Privilégios administrativos no sistema operacional.
- Liberação de comunicação de saída para os destinos informados pela equipe da Symbioti.
- Compatibilidade do sistema operacional.
- Existência de ferramentas locais que possam bloquear download, execução ou instalação do agente.
Ademais, Para que os logs sejam enviados à central de monitoramento, as políticas de firewall e segurança de rede devem liberar o tráfego de saída para os seguintes destinos: 143.208.144.248/29 e 131.100.156.0/29
Recomendação
Em implantações maiores, recomenda-se iniciar por um grupo pequeno de ativos representativos antes de expandir para o restante do ambiente.