跳至主内容

功能依赖项

本文提供基础检查清单,列明功能在特定终端上运行所需条件。

各列包含以下信息:

  • 功能 - 功能名称

  • 策略激活 – 指示可查看该功能是否在任何给定策略上激活的位置。

    提示

    要查看特定终端应用了哪些策略,您可以前往 网络 页面(通过左侧菜单栏),显示终端详情,并在 策略 选项卡中查看相关信息。

    您可以运行 策略合规性 报告,查看所选终端列表上部署了哪些策略。

  • 需部署在终端上的模块 ——此列说明该功能是否需要部署特定模块才能正常运行。

  • 月度订阅用户的许可要求 ——说明该功能是包含在核心防护中,还是需要为公司启用额外的附加组件或服务。

  • 其他依赖项 ——包含上述类别未涵盖的其他要求。

功能

策略激活

需部署在终端上的模块

月度订阅用户的许可要求

其他依赖项

反恶意软件

您可以从 反恶意软件 > 实时防护 > 实时扫描 设置中启用该功能。

反恶意软件

包含在核心防护中。

该功能提供了更多可通过 反恶意软件 > 设置 页面在应用于端点的策略中启用的功能。

高级反漏洞利用

您可以从 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用 设置中启用该功能。

高级反漏洞利用

包含在核心保护中。

该功能提供了更多可通过 反恶意软件 > 设置 页面在应用于端点的策略中启用的功能。

高级威胁防护

您可以从 反恶意软件 > 执行时检测 > 高级威胁防护 设置中启用该功能。

高级威胁防护

包含在核心保护中。

该功能提供更多可通过 反恶意软件 > 设置 页面在应用于端点的策略中启用的功能。

EDR

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

EDR传感器

需要为该公司启用 EDR 附加组件以供其自身使用。

注意

要启用 EDR 附加组件,该公司还必须启用高级威胁防护、 HyperDetect 沙箱分析器 功能。

不适用

无文件攻击防护

您可以从 反恶意软件 > 执行时 > 无文件攻击防护 设置。

反恶意软件

需启用 高级威胁安全 附加组件供公司自用。

该功能提供更多可通过应用于终端的策略中的以下设置启用的功能。

  • 反恶意软件 > 设置 页面。

  • 或在 反恶意软件 > 执行时防护 > 无文件攻击防护 页面中,通过 命令行扫描器 与反恶意软件 扫描接口安全提供程序 设置启用。

防火墙

您可通过 防火墙 > 防火墙 设置启用该功能。

注意

若使用在Windows服务器防火墙功能发布前创建的安装包,在应用策略中激活该功能对终端将不产生任何效果。

防火墙

包含在核心防护中。

不适用

HyperDetect

您可以通过 反恶意软件 > HyperDetect > HyperDetect 设置启用该功能。

反恶意软件

需启用 高级威胁防护 HyperDetect 附加组件供公司内部使用。

不适用

网络攻击防护 网络攻击防护

您可以通过 网络防护 > 常规 > 网络防护 设置启用该功能。

网络防护 > 网络攻击防护

包含在核心保护中。

不适用

扩展检测与响应

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

EDR传感器

需要 扩展检测与响应 附加组件,并且必须为公司启用至少一个传感器附加组件:

  • 需从 配置 > 传感器管理 页面添加传感器。

  • 终端所在域必须满足以下先决条件:

    • 所有域控制器必须安装带有 EDR传感器 模块的BEST代理。

    • 所有域控制器必须分配一个在 事件传感器 页面下启用了EDR功能的策略。

  • 必须在Active Directory中设置以下配置:

    • 全局对象访问审核 策略外, 计算机配置 > 策略 > Windows设置 > 安全设置 > 高级审核策略配置 > 审核策略 必须设置为审核所有登录事件。

内容控制 内容控制

您可以从 网络保护 > 常规 > 网络防护 设置。

网络防护 > 内容控制

包含在核心防护中。

该功能提供额外功能,您可从 网络防护 > 内容控制 策略页面启用并配置。

设备控制

您可从 设备控制 > 设备控制 设置中启用该功能。

设备控制

包含在核心防护中。

不适用

风险管理

您可从 风险管理 > 风险管理 设置中启用该功能。

此功能需在终端安装BEST,但无需部署特定模块。

包含在核心防护中。

不适用

全盘加密

您可以从 加密 > 常规 > 加密管理 页面启用该功能。

加密

需要为该公司启用 全盘加密 附加组件。

不适用

完整性监控

您可以从 完整性监控 > 实时 > 启用实时监控 设置中启用该功能。

完整性监控

需要为该公司启用 完整性监控 附加组件。

需要创建 规则集 并将其添加到应用策略中。

补丁管理

此功能无需策略激活。

补丁管理

需要 补丁管理 附加组件在公司层面启用。

需从 策略 > 配置配置文件 页面创建维护窗口并分配给终端上安装的策略。

Exchange安全防护

此功能无需策略激活。

Exchange保护

需要 Exchange安全防护 附加组件在公司层面启用。

需要 用户组 为策略创建并配置。

沙盒分析器 - 控制台提交

此功能无需策略激活。

此功能独立于终端运行。

需要 高级威胁安全 > 沙盒分析器 附加组件在公司层面启用。

不适用

沙盒分析器 - 终端提交

您可以从 沙盒分析器 > 终端传感器 部分,通过勾选 从受管终端自动提交样本 复选框。

该功能需要在终端安装BEST代理,但无需部署特定模块。

需要为该公司启用 高级威胁防护 > 沙盒分析器 附加功能。

不适用

邮件安全

此功能无需激活策略。

此功能独立于终端运行。

需要为该公司启用 邮件安全 附加功能。

不适用

GravityZone容器安全

此功能无需激活策略。

  • 容器防护

  • 高级反漏洞利用

  • EDR传感器

需要为该公司启用 容器防护 附加功能。

需要在应用于终端的策略中启用以下选项:

  • 反恶意软件 > 实时防护 > 实时扫描

  • 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用

  • 事件传感器 > 事件传感器

移动安全

此功能无需策略激活。

此功能仅适用于使用 Bitdefender GravityZone MTD 代理的移动设备。

需要为该公司启用 移动安全 附加组件。

不适用

勒索软件缓解

您可以从 反恶意软件 > 执行时扫描 > 勒索软件缓解 设置中启用该功能。

  • 反恶意软件

  • 高级威胁防护

包含在核心防护中。

  • 需要在应用于终端的策略中启用以下选项:

    • 反恶意软件 > 执行时扫描 > 高级威胁防护

    • 反恶意软件 > 访问时扫描 > 访问时扫描

  • 要求用于在终端安装安全代理的安装包具有 检测与防护模式 选项被选中。

  • 该功能提供更多可通过以下路径启用的扩展功能: 反恶意软件 > 设置 反恶意软件 > 安全服务器 页面(在应用于终端的策略中)。

网络流量扫描

您可以通过以下路径启用该功能: 网络防护 > 网页防护 > 网络流量扫描 设置。

网络保护 > 网络流量扫描

包含在核心保护中。

需要在应用于端点的策略中启用以下选项: 网络保护 > 常规 > 拦截加密流量 & 扫描HTTPS .

PHASR

您可以从 风险管理 > PHASR 设置中启用该功能。

  • EDR传感器

需要为该公司启用 PHASR 附加组件。

要求公司具备 安全 , 安全增强 ,或 安全增强版 保护模型。

各列显示以下信息:

  • 功能 - 功能名称。

  • 策略激活 – 指示您可前往何处检查该功能是否已在任意策略中激活。

    点击 默认 Bitdefender 策略 可检查该功能是否在新公司自动获得的策略中默认激活。

    提示

    要检查特定终端应用的策略,请前往左侧菜单中的 网络 页面,显示终端详情,并在 策略 标签页中查看信息。

    您可以运行 策略合规性 报告来查看所选终端列表上部署的策略。

  • 该功能在默认GravityZoneCloud策略中是否启用 - 指示该功能是否在新公司自动获得的策略中默认激活。

    警告

    您公司使用的默认许可证可能不同。

  • 终端部署的模块 – 本列说明该功能是否需要部署特定模块才能正常运行。

  • 其他依赖项 – 包含不符合上述分类的任何其他要求。

提示

参考 本文 以查看您的许可证是否包含特定功能。

功能

策略激活

在默认策略中启用

需部署在终端上的模块

其他依赖项

反恶意软件

您可以从 反恶意软件 > 实时防护 > 实时扫描 设置中启用该功能。

默认启用

反恶意软件

该功能提供更多可通过 反恶意软件 页面在应用于终端的策略中启用的功能。

高级反漏洞利用

您可以从 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用 设置。

默认启用

高级反漏洞利用

该功能提供额外功能,可从 反恶意软件 > 设置 页面中,在应用于端点的策略内启用。

高级威胁防护

您可以从 反恶意软件 > 执行时检测 > 高级威胁防护 设置中启用该功能。

默认启用

高级威胁防护

该功能提供额外功能,可从 反恶意软件 > 设置 页面中,在应用于端点的策略内启用。

终端检测与响应

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

默认不启用

EDR传感器

不适用

无文件攻击防护

您可以通过 反恶意软件 > 执行时扫描 > 无文件攻击防护 设置

默认启用

反恶意软件

该功能提供更多可选项,可在应用于端点的策略中的以下设置中启用。

  • 反恶意软件 > 设置 页面。

  • 通过 反恶意软件 > 执行时扫描 > 无文件攻击防护 页面中的 命令行扫描器 与反恶意软件 扫描接口安全提供程序 设置。

防火墙

您可以从 防火墙 > 防火墙 设置中启用该功能。

注意

若使用Windows服务器防火墙功能发布前创建的安装包,在应用策略中激活该功能对终端不生效。

默认启用

防火墙

不适用

HyperDetect

您可以从 反恶意软件 > HyperDetect > HyperDetect 设置中启用该功能。

默认启用

反恶意软件

不适用

网络攻击防护 网络攻击防护

您可以从 网络防护 > 常规 > 网络防护 设置中启用该功能。

默认启用

网络保护 > 网络攻击防护

不适用

扩展检测与响应

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

默认未启用

EDR传感器

  • 需从 配置 > 传感器管理 页面添加传感器。

  • 端点所在域必须满足以下先决条件:

    • 所有域控制器必须安装包含 EDR传感器 模块的BEST代理。

    • 所有域控制器必须分配已启用EDR功能的策略,该功能位于 事件传感器 页面下。

  • 必须在Active Directory中设置以下配置:

    • 全局对象访问审核 策略外,所有组策略 计算机配置 > 策略 > Windows设置 > 安全设置 > 高级审核策略配置 > 审核策略 必须设置为审核所有登录事件。

    每个传感器需要特定的许可证:

内容控制 内容控制

您可以从 网络保护 > 常规 > 网络保护 设置中启用该功能。

默认启用

网络保护 > 内容控制

该功能提供额外特性,您可从 网络保护 > 内容控制 策略页面进行启用和配置。

设备控制

您可以从 设备控制 > 设备控制 设置中启用该功能。

默认未启用

设备控制

不适用

风险管理

您可以从 风险管理 > 风险管理 设置中启用该功能。

默认未启用

此功能需在终端安装BEST,但无需部署特定模块。

不适用

全盘加密

您可以从 加密 > 常规 > 加密管理 页面启用该功能。

默认未启用

加密

不适用

完整性监控

您可以从 完整性监控 > 实时 > 启用实时监控 设置中启用该功能。

默认未启用

完整性监控

需要创建 规则集 并添加到应用策略中。

补丁管理

此功能无需激活策略。

不适用

补丁管理

需要从 策略 > 配置配置文件 页面创建维护窗口并分配给终端上安装的策略。

Exchange安全防护

此功能无需激活策略。

不适用

Exchange保护

需要为用户组创建并配置策略。

沙盒分析器 - 控制台提交

此功能无需激活策略。

不适用

此功能独立于终端运行。

不适用

沙盒分析器 - 终端提交

您可以从 沙盒分析器 > 终端传感器 部分,通过勾选 从受控端点自动提交样本 复选框。

默认未启用

此功能需要在端点上安装BEST代理,但无需部署任何特定模块。

不适用

邮件安全

此功能无需策略激活。

不适用

此功能独立于端点运行。

不适用

GravityZone容器安全

此功能无需策略激活。

不适用

  • 容器防护

  • 高级反漏洞利用

  • 端点检测与响应

需在应用于端点的策略中启用以下选项:

  • 反恶意软件 > 实时防护 > 实时扫描

  • 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用

  • 事件传感器 > 事件传感器

移动安全

此功能无需策略激活即可使用。

不适用

该功能仅适用于安装了 Bitdefender GravityZone MTD 代理的移动设备。

不适用

勒索软件缓解

您可以通过 反恶意软件 > 执行时扫描 > 勒索软件缓解 设置启用该功能。

默认不启用

  • 反恶意软件

  • 高级威胁防护

  • 需在端点应用策略中启用以下选项:

    • 反恶意软件 > 执行时扫描 > 高级威胁防护

    • 反恶意软件 > 访问时扫描 > 访问扫描

  • 要求用于在终端安装安全代理的安装包具备 检测与防护模式 选择功能。

  • 该特性提供更多可通过 反恶意软件 > 设置 反恶意软件 > 安全服务器 页面在终端应用策略中启用的功能。

网络流量扫描

您可通过 网络防护 > 网页防护 > 网络流量扫描 设置启用此功能。

默认启用

网络防护 > 网络流量扫描

需在终端应用策略中启用以下选项: 网络防护 > 常规 > 拦截加密流量 & 扫描HTTPS .

PHASR

您可以通过 风险管理 > PHASR 设置启用该功能。

  • EDR传感器

需为该公司启用 PHSAR 附加组件。

要求公司持有可访问 EDR 功能的许可证。

如何检查要求

为确保您的公司和终端满足特定功能运行的所有要求,请按以下步骤操作:

  1. 查阅上文信息以确认功能要求。

  2. 检查公司许可证:

    1. 点击屏幕右上角的下拉按钮并选择 我的公司 .

    2. 进入 许可 标签页,确认您的许可证包含该功能权限:

      • 年度许可证用户 - 检查 许可证使用详情 部分以确保拥有功能权限。您可通过查看 产品功能列表 .

        若当前许可证未包含该功能权限,您可更换主许可证或添加附加模块。

      • 月度订阅用户 - 点击 查看月度使用报告 按钮并检查 月度使用量 报告,确保该功能未显示 未启用 状态。

        若该功能已为公司启用,请联系您的合作伙伴。

    3. 通过左侧菜单进入 报告 页面,运行 策略合规性 报告以查看终端应用的策略。

      或通过左侧菜单进入 网络 页面,点击待查终端以调出 查看终端详情 窗口,相关信息位于 策略 标签页下。

    4. 通过左侧菜单进入 策略 页面,点击待查策略并确认其满足所有功能要求。

    5. 核对 附加依赖项 列中列出的其他要求。

    6. 前往 功能专项部署指南 页面。提供了多个功能特定的指南,详细说明如何安装、配置和测试各个功能。