安装卡托端点保护程序 (Cato EPP) 解决方案

本文解释如何在您的端点上安装Cato的终端保护(EPP)解决方案。

概览

卡托的EPP解决方案已安装在你的终端上,以保护它们免受攻击。 该解决方案使用唯一令牌与帐户关联,可以通过托管部署解决方案分发到终端,或者手动分发。 EPP解决方案是卡托的软件,运行EPP引擎以识别恶意文件或进程。 它独立于卡托客户端,并且不连接到任何卡托PoPs。

卡托会在新版本可用时自动升级EPP解决方案。

注意

注意: EPP代理要求的最低版本是1.4.2。

先决条件

在终端上安装EPP解决方案之前,请确保它符合以下要求:

端点先决条件

  • 端点运行在 Windows 版本 10 或更高版本,并具有 x86-64 架构(有关在 Windows 服务器上安装 EPP 的更多信息,请参阅Windows 服务器先决条件。)
  • 终端上没有运行其他反病毒解决方案,与其他安全软件一起运行EPP解决方案可能会影响保护级别

    • 注意: 从EPP代理v1.1及更高版本,代理会在安装和启动时检查终端上安装的其他反病毒解决方案。

      • 在安装过程中发现其他解决方案时,Cato 代理不会完成安装
      • 在启动时发现其他解决方案时,Cato 管理应用程序中会显示错误
  • 位于中国的设备无法注册 EPP 代理与 Cato,因为中国的防火墙阻止了流量
  • 这些安装程序安装在终端上:

    • C++ 2019 或更新版本的可再发行组件
    • .NET 4.8或更高版本

      注意: 这些会通过.exe安装程序自动安装,但不会通过.msi安装程序自动安装

  • 终端可以访问这些域名:

    • https://ep-registration.catonetworks.com
    • https://epp.catonetworks.com
    • https://epp.us1.catonetworks.com
    • https://epp.in1.catonetworks.com
    • https://epp.jp1.catonetworks.com
    • https://cc2.catonetworks.com
    • https://cc2.us1.catonetworks.com
    • https://cc2.in1.catonetworks.com
    • https://cc2.jp1.catonetworks.com
    • https://socketlogs.catonet.works
    • https://client-telemetry.main.prod.k8s.catonet.works
    • https://cato-15a028ee-1898-449e-8dbe-7056f3093fa6.2d7dd.cdn.bitdefender.net
  • 以下位于C:\Program Files\Cato Networks\CatoEndPointProtection\bin\的可执行文件被列入允许名单:

    • cato-endpoint-protection.exe 
    • CatoEppCli.exe 
    • CatoEPPClient.exe 
    • RegistrationTokenInsertion.exe

Windows服务器先决条件

  • Windows服务器2016、2019和2022在代理版本1.2及更高版本上受到支持。
  • 服务器是Windows Server标准版或Windows Server数据中心版
  • 服务器具有图形用户界面
  • 对于Windows服务器2016,即使使用.exe安装程序,.NET 4.8或更高版本也必须手动安装。

账户先决条件

  • 您的账户拥有终端保护许可证
  • 您知道您账户的代理令牌。 只有当EPP解决方案注册到带有账户令牌的账户时,终端才能受到保护。 有关详细信息,请参阅将 EPP 与您的帐户关联

将EPP分发到端点

要将Cato的EPP解决方案分发到您环境中的终端,Cato支持使用移动设备管理系统。 Cato的EPP代理也可以手动安装。

将EPP关联到您的账户

代理令牌是您账户的唯一令牌,在安装过程中使用。 代理令牌将EPP代理关联到您的账户。

Agent_Token.png

显示代理令牌:

  1. 在导航菜单中,点击安全性 > 终端防护
  2. 点击设置标签。

    代理令牌显示

注意

注意:您可以通过点击刷新按钮来刷新您的代理令牌。 在刷新令牌后,对已与您的账户关联的终端没有影响。 要将新终端关联到您的账户,请使用更新的代理令牌。

下载EPP

您可以下载EPP代理,以将其分发或安装在您的环境中的终端上。 EXE和MSI版本可供下载。

注意

注意:只有通过额外许可证EPP解决方案才可用。 有关详细信息,请联系您的销售代表。

Download_Agent.png

下载EPP:

  1. 在导航菜单中,点击访问 > 客户端部署
  2. Windows EPP客户端小组件中,点击下载客户端
  3. 选择要下载的文件类型。

    EPP解决方案已下载。

使用MDM安装EPP

要远程安装EPP,您可以使用受管理的解决方案,例如Microsoft Intune,将EPP解决方案部署到您环境中的终端。

使用MDM安装EPP:

  • 使用以下命令安装EPP:

    • 对于MSI版本:

      msiexec.exe /i "" /l*v REGISTRATION_TOKEN=

      注意: 确保必需的安装程序已安装在端点上。 有关更多信息,请参见先决条件。

    • 对于EXE版本:

      CatoEndPointProtection-<version>-win64.exe /q /l*v <logs-filename> REGISTRATION_TOKEN=<Agent-Token>

手动安装EPP

下载安装文件后,请按照Cato终端保护安装向导中的步骤进行操作。 当系统提示时,插入代理令牌

EPP故障排除

安装EPP时可能会出现错误。 错误信息显示在受保护的端点表格的状态列中。 如果出现错误,端点未受保护。 有关不同错误消息的信息及解决方法,请参阅理解 EPP 错误消息

以下是可能显示的错误信息及其解决方法:

理解终端用户体验

EPP解决方案位于Windows系统托盘中,并根据在配置文件中设置的保护级别,为已阻止的活动创建警报。

终端保护代理

image__3_.png

终端用户可以使用代理确认端点是否受到保护,并显示基本的统计信息设置。 例如配置文件和正在运行的引擎,

反恶意软件和行为保护扫描使用最少的资源,并且对终端用户不可见。

系统警报

2023-03-16_22-39-07.png

如果在端点上检测到恶意活动,系统警报将显示给终端用户。 警报显示恶意文件的路径和文件状态。 该信息也在Windows通知中可见。

文件的访问由配置文件中设置的保护级别确定。

注意

注意: 要接收系统警报,EPP解决方案必须打开且端点上的Windows通知已启用。

这篇文章有帮助吗?

6 人中有 6 人觉得有帮助

0 条评论