跳至主内容

功能依赖关系

本文提供基础检查清单,说明功能在特定终端上运行所需条件。

各列显示以下信息:

  • 功能 - 功能名称

  • 策略激活 - 指示可查看该功能是否在任何给定策略上激活的位置

    提示

    要查看特定终端应用的策略,请前往 网络 页面(通过左侧菜单),显示终端详情,并在 策略 选项卡。

    您可以运行 策略合规性 报告,查看所选端点列表上部署了哪些策略。

  • 需在端点上部署的模块 ——此列说明该功能是否需要部署特定模块才能正常运行。

  • 月度订阅用户的许可要求 ——指示该功能是包含在核心保护中,还是需要为公司启用额外的附加组件或服务。

  • 其他依赖项 ——包括不符合上述类别的任何其他要求。

功能

策略激活

需在端点上部署的模块

月度订阅用户的许可要求

其他依赖项

反恶意软件

您可以从 反恶意软件 > 实时防护 > 实时扫描 设置中启用该功能。

反恶意软件

包含在核心保护中。

该功能提供更多可从 反恶意软件 > 设置 页面中应用于端点的策略启用的功能。

高级漏洞防护

您可以从 反恶意软件 > 高级漏洞防护 > 高级漏洞防护 设置中启用该功能。

高级漏洞防护

已包含在核心防护中。

该功能提供额外功能,可从 反恶意软件 > 设置 页面中,在应用于端点的策略中启用。

高级威胁控制

您可以从 反恶意软件 > 执行时检测 > 高级威胁控制 设置中启用该功能。

高级威胁控制

已包含在核心防护中。

该功能提供额外功能,可从 反恶意软件 > 设置 页面中,在应用于端点的策略中启用。

终端检测与响应

您可以从以下位置启用该功能: 事件传感器 > 事件传感器 设置。

终端检测与响应传感器

需启用 终端检测与响应 附加组件供公司自用。

注意

要启用 终端检测与响应 附加组件,公司还必须具备高级威胁防护、 超级检测 沙箱分析器 功能。

不适用

无文件攻击防护

您可以从以下位置启用该功能: 反恶意软件 > 执行时检测 > 无文件攻击防护 设置。

反恶意软件

需具备 高级威胁防护 需为公司自身启用该附加功能。

该功能提供更多可选项,可通过应用于终端的策略中的以下设置启用。

  • 反恶意软件 > 设置 页面。

  • 或通过 反恶意软件 > 执行时防护 > 无文件攻击防护 页面中的 命令行扫描器 与反恶意软件 扫描接口安全提供程序 设置启用。

防火墙

您可从 防火墙 > 防火墙 设置中启用该功能。

注意

若使用Windows服务器防火墙功能发布前创建的安装包,在应用策略中激活该功能对终端无效。

防火墙

已包含在核心防护中。

不适用

超级检测

您可以从 反恶意软件 > 高级检测 > 高级检测 设置中启用该功能。

反恶意软件

需启用 高级威胁安全 HyperDetect 附加组件供公司内部使用。

N/A

网络攻击防御 网络攻击防御

您可以从 网络防护 > 常规 > 网络防护 设置中启用该功能。

网络防护 > 网络攻击防御

包含在核心防护中。

N/A

扩展检测与响应

您可以从 事件传感器 > 事件传感器 设置。

EDR传感器

需要 扩展检测与响应 附加组件,并且至少需要为公司启用一个传感器附加组件:

  • 需从 配置 > 传感器管理 页面添加传感器。

  • 端点所在域必须满足以下先决条件:

    • 所有域控制器必须安装包含 EDR传感器 模块的BEST代理。

    • 所有域控制器必须分配已启用EDR功能的策略,该功能位于 事件传感器 页面。

  • 必须在Active Directory中配置以下设置:

    • 全局对象访问审核 策略外, 计算机配置 > 策略 > Windows设置 > 安全设置 > 高级审核策略配置 > 审核策略 必须设置为审核所有登录事件。

内容控制 内容控制

您可以从 网络保护 > 常规 > 网络保护 设置中启用该功能。

网络保护 > 内容控制

包含在核心保护中。

该功能提供额外功能,您可以从 网络保护 > 内容控制 策略页面启用和配置。

设备控制

您可以从 设备控制 > 设备控制 设置中启用该功能。

设备控制

包含在核心保护中。

不适用

风险管理

您可以从 风险管理 > 风险管理 设置中启用该功能。

此功能需在终端安装BEST,但无需部署特定模块。

包含在核心保护中。

不适用

全盘加密

您可以从 加密 > 常规 > 加密管理 页面。

加密

需要 全盘加密 附加功能在公司层面启用。

不适用

完整性监控

您可以从 完整性监控 > 实时 > 启用实时监控 设置。

完整性监控

需要 完整性监控 附加功能在公司层面启用。

需要创建 规则集 并添加到应用策略中。

补丁管理

此功能无需策略激活。

补丁管理

需要 补丁管理 附加功能在公司层面启用。

需从 策略 > 配置配置文件 页面并分配给安装在终端上的策略。

Exchange安全防护

此功能无需激活策略。

Exchange保护

需要 Exchange安全防护 附加组件为公司启用。

需要 用户组 为策略创建并配置。

沙盒分析器 - 控制台提交

此功能无需激活策略。

此功能独立于终端运行。

需要 高级威胁防护 > 沙盒分析器 附加组件为公司启用。

不适用

沙盒分析器 - 终端提交

您可以从 沙盒分析器 > 终端传感器 部分启用该功能,通过勾选 从受管终端自动提交样本 复选框。

此功能需要在终端上安装BEST代理,但无需部署任何特定模块。

需要为该公司启用 高级威胁防护 > 沙盒分析器 附加组件。

不适用

邮件安全

此功能无需激活策略。

此功能独立于终端运行。

需要为该公司启用 邮件安全 附加组件。

不适用

GravityZone容器安全

此功能无需激活策略。

  • 容器防护

  • 高级反漏洞利用

  • EDR传感器

需要为该公司启用 容器防护 附加组件。

需要在应用于终端的策略中启用以下选项:

  • 反恶意软件 > 实时防护 > 实时扫描

  • 反恶意软件 > 高级漏洞防护 > 高级漏洞防护

  • 事件传感器 > 事件传感器

移动安全

此功能无需激活策略。

该功能仅适用于使用 Bitdefender GravityZone MTD 代理的移动设备。

需要为该公司启用 移动安全 附加组件。

不适用

勒索软件缓解

您可以通过 反恶意软件 > 执行时扫描 > 勒索软件缓解 设置启用该功能。

  • 反恶意软件

  • 高级威胁控制

包含在核心防护中。

  • 需要在应用于端点的策略中启用以下选项:

    • 反恶意软件 > 执行时扫描 > 高级威胁控制

    • 反恶意软件 > 访问时扫描 > 访问扫描

  • 要求在终端安装安全代理时使用的安装包具备 检测与防护模式 功能。

  • 该特性提供更多可通过 反恶意软件 > 设置 反恶意软件 > 安全服务器 页面启用的功能(需应用于终端的策略中)。

网络流量扫描

您可通过 网络防护 > 网页防护 > 网络流量扫描 设置启用此功能。

网络防护 > 网络流量扫描

包含在核心保护中。

需要在应用于端点的策略中启用以下选项: 网络保护 > 常规 > 拦截加密流量 & 扫描HTTPS .

PHASR

您可以从 风险管理 > PHASR 设置中启用该功能。

  • EDR传感器

需要为该公司启用 PHSAR 附加组件。

要求公司具备 安全版 , 安全增强版 安全高级版 保护方案。

各列显示以下信息:

  • 功能 - 功能名称。

  • 策略激活 – 指示您可前往何处检查该功能是否在任何给定策略中激活。

    点击 默认 Bitdefender 策略 可检查该功能是否在新公司自动获得的策略中默认激活。

    提示

    要检查特定终端应用的策略,请前往 网络 页面(通过左侧菜单),显示终端详情,并在 策略 标签页中查看信息。

    您可以运行 策略合规性 报告,查看所选终端列表上部署的策略。

  • 该功能是否在默认GravityZoneCloud策略中启用 - 指示该功能是否在新公司自动获得的策略中默认激活。

    警告

    您公司使用的默认许可证可能不同。

  • 终端部署的模块 – 该列说明该功能是否需要部署特定模块才能正常运行。

  • 其他依赖项 – 包含上述类别未涵盖的其他要求。

提示

参考 本文 以确认您的许可证是否包含特定功能。

功能

策略激活

默认策略中启用

需在终端部署的模块

额外依赖项

反恶意软件

您可通过 反恶意软件 > 实时防护 > 实时扫描 设置启用该功能。

默认启用

反恶意软件

该功能提供更多可配置选项,可通过 反恶意软件 页面中应用于终端的策略进行启用。

高级反漏洞利用

您可通过 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用 设置启用该功能。

默认启用

高级反漏洞利用

该功能提供更多可配置选项,可通过 反恶意软件 > 设置 页面,在应用于端点的策略中。

高级威胁控制

您可以从 反恶意软件 > 执行时 > 高级威胁控制 设置中启用该功能。

默认启用

高级威胁控制

该功能提供更多可从 反恶意软件 > 设置 页面,在应用于端点的策略中启用的功能。

EDR

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

默认未启用

EDR传感器

不适用

无文件攻击防护

您可以从 反恶意软件 > 执行时检测 > 无文件攻击防护 设置

默认启用

反恶意软件

该功能提供更多可通过应用于终端的策略中的以下设置启用的功能。

  • 反恶意软件 > 设置 页面中。

  • 反恶意软件 > 执行时检测 > 无文件攻击防护 页面,通过 命令行扫描器 和反恶意软件 扫描接口安全提供程序 设置。

防火墙

您可以从 防火墙 > 防火墙 设置中启用该功能。

注意

如果在Windows服务器防火墙功能发布前使用创建的安装包,在应用策略中激活该功能将不会对终端生效。

默认启用

防火墙

不适用

高级检测

您可以从以下位置启用该功能 反恶意软件 > 高级检测 > 高级检测 设置。

默认启用

反恶意软件

不适用

网络攻击防御 网络攻击防御

您可以从以下位置启用该功能 网络保护 > 常规 > 网络保护 设置。

默认启用

网络保护 > 网络攻击防御

不适用

扩展检测与响应

您可以从 事件传感器 > 事件传感器 设置中启用该功能。

默认未启用

EDR传感器

  • 需从 配置 > 传感器管理 页面添加传感器。

  • 终端所在域必须满足以下先决条件:

    • 所有域控制器必须安装包含 EDR传感器 模块的BEST代理。

    • 所有域控制器必须分配已在 事件传感器 页面启用EDR功能的策略。

  • 必须在Active Directory中设置以下配置:

    • 全局对象访问审核 策略外, 计算机配置 > 策略 > Windows设置 > 安全设置 > 高级审核策略配置 > 审核策略 必须设置为审核所有登录事件。

    每个传感器需要特定许可证:

内容控制 内容控制

您可以从 网络防护 > 常规 > 网络防护 设置中启用该功能。

默认启用

网络防护 > 内容控制

该功能提供额外特性,您可从 网络防护 > 内容控制 策略页面进行启用和配置。

设备控制

您可以从 设备控制 > 设备控制 设置中启用该功能。

默认不启用

设备控制

不适用

风险管理

您可以从 风险管理 > 风险管理 设置。

默认未启用

此功能需在终端安装BEST,但无需部署特定模块。

不适用

全盘加密

您可通过 加密 > 常规 > 加密管理 页面启用该功能。

默认未启用

加密

不适用

完整性监控

您可通过 完整性监控 > 实时 > 启用实时监控 设置。

默认未启用

完整性监控

需创建 规则集 并添加至应用策略。

补丁管理

此功能无需策略激活。

不适用

补丁管理

需从 策略 > 配置配置文件 页面创建维护窗口并分配给终端上安装的策略。

Exchange安全

此功能无需策略激活。

不适用

Exchange保护

需为策略创建并配置用户组。

沙盒分析器 - 控制台提交

此功能无需策略激活。

不适用

此功能独立于终端运行。

不适用

沙盒分析器 - 终端提交

您可通过 沙盒分析器 > 终端传感器 部分启用该功能,勾选 从受管终端自动提交样本 复选框即可。

默认未启用

此功能需在终端安装BEST代理,但无需部署特定模块。

不适用

电子邮件安全

此功能无需启用策略即可生效。

不适用

此功能独立于终端设备运行。

不适用

GravityZone容器安全

此功能无需启用策略即可生效。

不适用

  • 容器防护

  • 高级反漏洞利用

  • 终端检测与响应

需在终端应用的策略中启用以下选项:

  • 反恶意软件 > 实时防护 > 实时扫描

  • 反恶意软件 > 高级反漏洞利用 > 高级反漏洞利用

  • 事件传感器 > 事件传感器

移动安全

此功能无需启用策略即可生效。

不适用

此功能仅适用于使用 Bitdefender GravityZone MTD 代理程序。

不适用

勒索软件缓解

您可以从 反恶意软件 > 执行时扫描 > 勒索软件缓解 设置中启用该功能。

默认未启用

  • 反恶意软件

  • 高级威胁控制

  • 需在应用于端点的策略中启用以下选项:

    • 反恶意软件 > 执行时扫描 > 高级威胁控制

    • 反恶意软件 > 访问时扫描 > 访问时扫描

  • 要求在端点上安装安全代理时使用的安装包已选择 检测与防护模式

  • 该功能提供更多可通过 反恶意软件 > 设置 反恶意软件 > 安全服务器 页面中,在应用于端点的策略中启用。

网络流量扫描

您可以从 网络保护 > 网页保护 > 网络流量扫描 设置中启用该功能。

默认启用

网络保护 > 网络流量扫描

需要在应用于端点的策略中启用以下选项: 网络保护 > 常规 > 拦截加密流量 & 扫描HTTPS .

PHASR

您可以从 风险管理 > PHASR 设置。

  • EDR传感器

需要 PHSAR 附加组件在公司层面启用。

要求公司拥有提供 EDR 功能访问权限的许可证。

如何检查要求

为确保您的公司和终端满足特定功能运行的所有要求,请按以下步骤操作:

  1. 查阅上文信息以确认功能要求。

  2. 检查公司许可证:

    1. 点击屏幕右上角的下拉按钮并选择 我的公司 .

    2. 进入 许可 标签页,确认您的许可证包含该功能访问权限:

      • 年度许可证 - 检查 许可证使用详情 部分以确保您拥有该功能权限。您可通过 产品功能列表 .

        若当前许可证无此功能权限,您可更换主许可证或添加附加组件。

      • 月度订阅 - 点击 查看月度使用报告 按钮并检查 月度使用情况 报告,确保该功能未显示 未启用 状态。

        若该功能已为贵公司启用,请联系您的合作伙伴。

    3. 前往左侧菜单中的 报告 页面,通过运行 策略合规性 报告来查看应用于端点的策略。

      或者,您也可以进入左侧菜单的 网络 页面,点击要检查的端点以显示 查看端点详情 窗口。相关信息可在 策略 选项卡下查看。

    4. 转到左侧菜单的 策略 页面,点击要检查的策略,确保其满足所有功能要求。

    5. 核对 额外依赖项 列中列出的其他要求。

    6. 访问 功能特定部署指南 页面。该页面提供多个功能专用指南,包含安装、配置及测试单个功能的详细说明。