快速部署安全可靠
多層防護惡意軟件和病毒,以確保您的企業數據安全,簡單、快速、操作簡單易上手的安全中控
防護云端威脅
云查殺系統提供全網實時監控,變種病毒爆發預警,防護同一個數據中心、甚至同一主機上的虛擬機之間的威脅
靈活性高成本更低
采用中央控管的管理方式,集中的配置每一臺虛擬機的安全策略,安全特征庫的自動升級,降低了管理成本
支持多種云平臺
支持主流的虛擬化平臺,包括VMware、Xen等,支持大部分國產云計算平臺
授權計算方式為:按月按點數計算。授權超時以后,病毒特征庫無法升級。點數超過限制以后,超限主機無法開啟激活功能,需要盡快增購授權點數。
初次進入管理中心時必須對產品進行激活才可以正常使用。
登錄管理中心,進入“管理 > 系統設置 > 使用許可”頁面,在頁面中點擊“更新許可文件”,在打開的 “使用許可 > 更新許可文件”對話框中選擇正確的許可文件,點擊“確定”,即可激活。
當控制中心“虛擬機頁面”的Windows客戶端顯示離線時,請執行以下步驟進行排查:
1)排查Agent Common Module服務是否正常運行。
2)查看 c:\program files\nubosh\icsagent\log 文件夾下是否定期出現vmstatus文件,且定期消失。若該文件不出現,嘗試重啟Anti-Malware-agent服務;若該文件存在且不消失,嘗試重啟Agent Common Module服務。
當防火墻規則不生效,或入侵檢測規則不生效時,請執行以下步驟進行排查:
1)排查客戶端上Agent Network Security Service服務是否正常開啟。
2)排查客戶端上VmsecNetFilter驅動是否正常運行。使用命令sc query vmsecnetfilter查看。
當防火墻規則不生效,或入侵檢測規則不生效時,請執行以下步驟進行排查:
1)排查/etc/init.d/ics-agent-net服務是否正常運行。
2)排查vmsec_nfq驅動是否正常運行。使用命令lsmod |grep vmsec_nfq查看。
當安裝有代理客戶端后,在控制中心頁面查看相關客戶端IP地址、主機名會持續變化。此時請查看虛擬機操作系統UUID是否相同。虛擬化安全產品的有代理客戶端通過系統的UUID進行客戶端區分(該UUID理論上不會重復)。當虛擬機為特殊情況克隆出來,或通過特殊渠道進行的操作系統安裝,可能導致兩臺甚至多臺虛擬機的操作系統UUID相同,當這些虛擬機都安裝了有代理客戶端后,控制中心會認為這些虛擬機為一臺虛擬機,只是相關信息在修改(例如IP地址做了修改),因此在控制中心上會顯示一臺主機記錄,其信息在不停變化。
主機安全組件會把流量日志和安全事件發送回管理中心,由管理中心進行處理后最終在實時監控中顯示。由于實時監控的數據具有實時性要求,如果收到的日志時間和當前時間誤差大于2小時,管理中心將丟棄這些日志。這樣就會導致實時監控中沒有數據。通常是由于主機和管理中心的系統時間沒有同步造成的,解決辦法是同時在主機和管理中心上打開NTP時間同步機制。
新增網卡的信息與舊網卡的配置不匹配,導致網絡服務啟動失敗,接口無法獲取IP地址。只要在管理中心運行“configure network reset”命令和“reboot”命令,在重啟之后,重新配置IP地址即可生效。
防護系統支持近兩年內發布的大部分瀏覽器。然而由于一些虛擬化特性,部分虛擬機不支持WebGL。故這些瀏覽器查看具有3D效果的組件時,不能正常顯示。建議使用物理機,高階一些的瀏覽器。