多項進階使用者功能位於
。
秘訣您可以使用Server & Workload Security保護 API 自動化系統設定變更。範例請參見 配置政策、電腦防護和系統設定。
|
匯出
Export file character encoding: 匯出資料檔案時使用的字元編碼來自 Server & Workload Security保護。編碼必須支援您選擇的語言中的字元。
Exported Diagnostics Package Language: 您的技術支援中心提供者可能會要求您生成並發送一個Server & Workload Security保護診斷包。此設置指定診斷包的語言。診斷包會在 生成。
管理 AWS 身分
您可以配置跨帳戶訪問。請選擇:
- Use Manager Instance Role: 配置跨帳戶訪問的更安全選項。將具有 sts:AssumeRole 權限的策略附加到 Server & Workload Security保護 實例角色,然後選擇此選項。如果 Server & Workload Security保護 沒有實例角色,則不會顯示。
- Use AWS Access Keys: 在選擇此選項之前,請先建立金鑰並附加具有 sts:AssumeRole 權限的政策,然後輸入 Access Key 和 Secret Key。
Application control
每次您建立或更改Application Control規則集時,必須將其分發給所有使用該規則集的電腦。共享規則集比本地規則集更大。共享規則集也經常應用於許多伺服器。如果它們同時直接從管理器下載規則集,高負載可能會導致性能變慢。全域規則集也有相同的考量。
使用中繼可以解決此問題。(有關配置中繼的資訊,請參閱 使用中繼分發安全性和軟體更新。)
要使用此選項,請建立一個中繼群組,然後前往 並選擇Serve Application Control rulesets from relays。
警告在使用中繼站之前,請先確認與您的部署相容性。如果代理目前沒有任何先前下載的規則集生效,並且if it doesn't receive new Application Control rules, then the computer won't be protected
by Application Control.如果 Application Control 規則集下載失敗,規則集下載失敗事件將會在管理端和代理端被記錄。
|