使用 KATA 和 KEDR 功能时,可以在企业局域网计算机上安装 Endpoint Agent 组件。使用 KATA 功能时,Endpoint Agent 组件不会被安装。
使用此部署方案时,Sensor、Central Node 和 Sandbox 组件安装在不同的服务器上。Central Node 组件也可以被部署为集群。具有 Sensor 组件的服务器可接收流量,执行初始分析,提取文件并使用 Central Node 组件将它们转发到 Central Node 组件以进行更深入的分析。
使用此部署方案,Central Node 组件可以接收流量并对主基础架构中的数据执行初始分析。在这种情况下,您可以将 Sensor 组件安装在需要分析其流量的远程基础架构的服务器上。如果主基础架构中的信道带宽超过 2 Gbps,建议您在主基础架构中安装具有 Sensor 组件的服务器。
Central Node 和 Sensor 组件之间交换的流量最多占 Sensor 组件接收的流量的 20%。
部署在三台服务器上的应用程序运行方案如下图所示。
部署在三台服务器上的应用程序运行方案