Problem:
Der Endpoint Detection and Response (RDR) Sensor in Business Suite Client Security oder Server Security kann keine Verbindung zum Back-End herstellen.
Die Benutzeroberfläche zeigt den Status „Sensor nicht aktiviert“ an, und das Gerät ist im EDR-Portal nicht sichtbar.
Lösung:
WithSecure empfiehlt, den folgenden Bereich zu den freigegebenen Domains hinzuzufügen:
- *.f-secure.com
- *.fsapi.com
- *.digicert.com
Für einen umfassenderen Ausschluss müssten Sie die vollständigen Adressen für die RDR-Endpunkte wie folgt auf die Whitelist setzen:
| Adresse | Hafen |
|---|
| doorman.sc.fsapi.com | 443 |
| baseguard.doorman.fsapi.com | 443 |
| api.disobus.fsapi.com | 443 |
| orsp.f-secure.com | 80 |
| cacerts.digicert.com | 80 |
Der Security Cloud-Client muss in der Policy Manager-Konsole aktiviert werden, damit EDR-Sensoren Daten an F-Secure Cloud senden können.
Schritte zur Aktivierung des Security Cloud-Clients:
1. Open Policy Manager
2. Gehen Sie zu den Einstellungen.
3. Überprüfen Sie die Echtzeit-Scanfunktion im Abschnitt „Allgemein“.
4. Aktivieren Sie das Kontrollkästchen „ Security Cloud verwenden“ , um die Security Cloud-Funktion zu aktivieren.
Hinweis: Falls der Host, auf dem der Sensor installiert ist, einen HTTP-Proxy-Server für den Internetzugang benötigt, können Sie die Proxy-Adresse in den Einstellungen unter folgendem Pfad hinzufügen:
Policy Manager-Konsole > Einstellungen > Zentrale Verwaltung > Internetverbindung