Archive: 2023-11-26

如何在 Windows 上安装复杂之眼客户端

文章于 2024 年 3 月 20 日被更新

在本文中,您将学习如何在 Windows 上安装复杂之眼客户端,并了解到复杂之眼的客户端安全接入策略。

操作步骤

登录到复杂之眼后,打开客户端下载页面,找到 MESetup_win64.exe 和 config.ini,下载并拷贝至需要部署的终端系统中:

将 config.ini 与安装程序放置在同级目录下,然后打开安装程序:

点击下一步,并接受许可证协议:

(重要) 配置安装参数:

请根据实际情况对附加选项进行勾选,然后点击安装。

(注意:点击安装前,请再三确认附加选项是否合理,若您不了解或不能确认,请及时与密思听技术支持或产品销售方指定的客户技术服务人员取得联系)

完成安装,并可根据实际环境选择是否立即启动复杂之眼客户端程序。

(虚拟机模板部署场景:如果您正在部署的系统是一个即将克隆部署拟机模板,请确保取消立即启动勾选框,并在克隆部署前避免系统启动操作)

若想完成新终端接入,需打开复杂之眼终端发现页面:

从未绑定的终端系统中确认接入信息后,点击终端绑定,完成新终端接入。

(如果您不能确认某些未接入的终端信息,则表明您的客户端安装程序可能被泄露,为了避免未经授权的客户端策略应用或发生可能违反规定的未知数据来源,请及时与密思听技术支持或产品销售方指定的客户技术服务人员取得联系)

在一切完成后,复杂之眼客户端将应用最新安全策略,您可以在复杂之眼中对终端进行安全管理与调查。

为复杂之眼客户端集成部署哨兵反病毒引擎

为了帮助终端用户迅速清除已知有害的或常被滥用于网络攻击活动的文件,我们发布了哨兵反病毒引擎,它可以大大的增强复杂之眼客户端的本地病毒查杀能力。

随着恶意程序变种与混淆操作的普遍流行,基于静态特征的反病毒程序早已不能够有效的应对现代网络攻击,但漏洞驱动利用攻击技术(BYOVD)和一些特殊的漏洞利用场景,使我们意识到传统反病毒技术依然有继续存在的必要性:

  • 由于 Windows 对驱动程序的完整性校验,被广泛使用的漏洞驱动程序的数字特征极难被攻击者规避。
  • 对于依赖于特定文件内容才可以达成网络攻击目的或完成漏洞利用的场景,会产生必然包含关键载荷的中间文件,此类数字特征极难被修改。

我们建议需要严格保护的终端系统额外部署哨兵反病毒引擎。

部署前提

复杂之眼客户端版本 >= 1.11.5.14

操作步骤

登录到复杂之眼后,打开客户端下载页面,找到 SentrySetup_win64.exe,下载并拷贝至需要集成部署的终端系统中:

打开安装程序:

点击下一步,并接受许可证协议:

完成:

参考链接

BYOVD场景追踪与威胁防护 - 看雪专栏
攻击技术研判 | 典型BYOVD利用与Ring0防御削弱技术研判 - FreeBuf
复现Microsoft Exchange Proxylogon漏洞利用链 - 先知社区