快速部署安全可靠
多層防護惡意(yi)軟件(jian)和病毒,以確保您的(de)企(qi)業數(shu)據安(an)全,簡單(dan)、快(kuai)速、操作簡單(dan)易上(shang)手(shou)的(de)安(an)全中控
防護云端威脅
云查殺系統提供全網實時監控,變種病毒爆發(fa)預警(jing),防護同一個數(shu)據中心、甚至同一主機(ji)上的虛擬機(ji)之間的威脅
靈活性高成本更低
采(cai)用中央控管的(de)管理方式,集中的(de)配置每(mei)一(yi)臺虛擬機的(de)安全(quan)策略,安全(quan)特征(zheng)庫的(de)自動升級,降低了(le)管理成(cheng)本
支持多種云平臺
支(zhi)持主流(liu)的虛擬化(hua)平臺(tai),包括VMware、Xen等,支(zhi)持大部分(fen)國產云計算平臺(tai)
授(shou)權(quan)(quan)計算方式(shi)為(wei):按月按點(dian)數(shu)(shu)計算。授(shou)權(quan)(quan)超時以(yi)后,病毒(du)特征庫無法升級(ji)。點(dian)數(shu)(shu)超過限(xian)制以(yi)后,超限(xian)主機無法開啟激活功(gong)能,需要盡快增購(gou)授(shou)權(quan)(quan)點(dian)數(shu)(shu)。
初次進入管理中(zhong)心時必須對(dui)產(chan)品進行激活才可以正常使用。
登錄管理中心,進入“管理 > 系統(tong)設置(zhi) > 使(shi)用許可”頁面,在頁面中點擊“更新許可(ke)文件”,在打開的 “使用(yong)許可 > 更(geng)新(xin)許可文件”對話框中選擇正確的許可文件,點擊“確定”,即可激活。
當控制中心“虛擬機(ji)頁面”的Windows客(ke)戶(hu)端(duan)顯(xian)示離線時,請執行以下(xia)步驟進(jin)行排查:
1)排查Agent Common Module服務是否正常運行(xing)。
2)查看 c:\program files\nubosh\icsagent\log 文件(jian)夾下是(shi)否定期出現vmstatus文件(jian),且定期消失。若該文件(jian)不(bu)出現,嘗試重啟Anti-Malware-agent服(fu)務;若該文件(jian)存在且不(bu)消失,嘗試重啟Agent Common Module服(fu)務。
當防火墻規則不生效(xiao),或入侵檢測規則不生效(xiao)時,請執(zhi)行以下(xia)步驟進行排查:
1)排查(cha)客戶(hu)端上Agent Network Security Service服務是否正常開(kai)啟。
2)排查客(ke)戶端(duan)上(shang)VmsecNetFilter驅動是否(fou)正(zheng)常運行。使用命令(ling)sc query vmsecnetfilter查看。
當防火墻規(gui)則(ze)不生效(xiao),或(huo)入侵檢測(ce)規(gui)則(ze)不生效(xiao)時,請執行以下步(bu)驟進行排查:
1)排(pai)查/etc/init.d/ics-agent-net服務(wu)是(shi)否正常運行(xing)。
2)排查(cha)vmsec_nfq驅動是(shi)否正(zheng)常運(yun)行。使(shi)用命令lsmod |grep vmsec_nfq查(cha)看(kan)。
當(dang)安裝(zhuang)有代理客戶(hu)端(duan)后(hou),在控(kong)制中(zhong)心(xin)(xin)(xin)頁面查看相(xiang)關客戶(hu)端(duan)IP地址(zhi)、主機(ji)(ji)名會(hui)持續變(bian)(bian)化(hua)(hua)。此(ci)時請查看虛(xu)(xu)擬(ni)(ni)機(ji)(ji)操作(zuo)系統UUID是否相(xiang)同(tong)。虛(xu)(xu)擬(ni)(ni)化(hua)(hua)安全產品(pin)的(de)有代理客戶(hu)端(duan)通過系統的(de)UUID進行客戶(hu)端(duan)區分(fen)(該UUID理論上不會(hui)重復)。當(dang)虛(xu)(xu)擬(ni)(ni)機(ji)(ji)為(wei)特殊情(qing)況克(ke)隆出來,或通過特殊渠(qu)道進行的(de)操作(zuo)系統安裝(zhuang),可能導致(zhi)兩臺(tai)(tai)甚至(zhi)多臺(tai)(tai)虛(xu)(xu)擬(ni)(ni)機(ji)(ji)的(de)操作(zuo)系統UUID相(xiang)同(tong),當(dang)這些(xie)虛(xu)(xu)擬(ni)(ni)機(ji)(ji)都安裝(zhuang)了(le)有代理客戶(hu)端(duan)后(hou),控(kong)制中(zhong)心(xin)(xin)(xin)會(hui)認為(wei)這些(xie)虛(xu)(xu)擬(ni)(ni)機(ji)(ji)為(wei)一(yi)臺(tai)(tai)虛(xu)(xu)擬(ni)(ni)機(ji)(ji),只是相(xiang)關信息在修改(例如IP地址(zhi)做(zuo)了(le)修改),因此(ci)在控(kong)制中(zhong)心(xin)(xin)(xin)上會(hui)顯(xian)示一(yi)臺(tai)(tai)主機(ji)(ji)記錄,其信息在不停變(bian)(bian)化(hua)(hua)。
主(zhu)機(ji)安全(quan)組件(jian)會把(ba)流(liu)量日志和安全(quan)事件(jian)發送回管(guan)(guan)理(li)中(zhong)心,由(you)(you)管(guan)(guan)理(li)中(zhong)心進(jin)行處(chu)理(li)后最終在實(shi)時(shi)(shi)(shi)監控(kong)(kong)中(zhong)顯示。由(you)(you)于(yu)實(shi)時(shi)(shi)(shi)監控(kong)(kong)的數(shu)據具有(you)實(shi)時(shi)(shi)(shi)性要求,如果收到(dao)的日志時(shi)(shi)(shi)間(jian)和當(dang)前時(shi)(shi)(shi)間(jian)誤(wu)差(cha)大于(yu)2小時(shi)(shi)(shi),管(guan)(guan)理(li)中(zhong)心將丟棄這(zhe)些日志。這(zhe)樣就(jiu)會導致(zhi)實(shi)時(shi)(shi)(shi)監控(kong)(kong)中(zhong)沒(mei)有(you)數(shu)據。通常是由(you)(you)于(yu)主(zhu)機(ji)和管(guan)(guan)理(li)中(zhong)心的系統時(shi)(shi)(shi)間(jian)沒(mei)有(you)同步造成的,解(jie)決辦(ban)法是同時(shi)(shi)(shi)在主(zhu)機(ji)和管(guan)(guan)理(li)中(zhong)心上打(da)開NTP時(shi)(shi)(shi)間(jian)同步機(ji)制。
新(xin)增網(wang)卡的(de)信(xin)息與(yu)舊網(wang)卡的(de)配(pei)(pei)置(zhi)不匹(pi)配(pei)(pei),導致(zhi)網(wang)絡服務啟動失(shi)敗,接口無法獲取IP地址(zhi)(zhi)。只要在管(guan)理(li)中心運行“configure network reset”命令和“reboot”命令,在重啟之后,重新(xin)配(pei)(pei)置(zhi)IP地址(zhi)(zhi)即可生效。
防護系統支(zhi)(zhi)持近兩年內(nei)發布的大部分瀏覽(lan)(lan)器。然而由于一(yi)些(xie)虛擬化(hua)特性(xing),部分虛擬機不(bu)支(zhi)(zhi)持WebGL。故這(zhe)些(xie)瀏覽(lan)(lan)器查看具有3D效果的組件(jian)時,不(bu)能正常顯示(shi)。建議使(shi)用物理機,高階一(yi)些(xie)的瀏覽(lan)(lan)器。