快速部署安全可靠
多层防护恶意软件和病毒,以确保您的企业数据安全,简单、快速、操作简单易上手的安全中控
防护云端威胁
云查杀系统提供全网实时监控,变种病毒爆发预警,防护同一个数据中心、甚至同一主机上的虚拟机之间的威胁
灵活性高成本更低
采用中央控管的管理方式,集中的配置每一台虚拟机的安全策略,安全特征库的自动升级,降低了管理成本
支持多种云平台
支持主流的虚拟化平台,包括VMware、Xen等,支持大部分国产云计算平台
授权计算方式为:按月按点数计算。授权超时以后,病毒特征库无法升级。点数超过限制以后,超限主机无法开启激活功能,需要尽快增购授权点数。
初次进入管理中心时必须对产品进行激活才可以正常使用。
登录管理中心,进入“管理 > 系统设置 > 使用许可”页面,在页面中点击“更新许可文件”,在打开的 “使用许可 > 更新许可文件”对话框中选择正确的许可文件,点击“确定”,即可激活。
当控制中心“虚拟机页面”的Windows客户端显示离线时,请执行以下步骤进行排查:
1)排查Agent Common Module服务是否正常运行。
2)查看 c:\program files\nubosh\icsagent\log 文件夹下是否定期出现vmstatus文件,且定期消失。若该文件不出现,尝试重启Anti-Malware-agent服务;若该文件存在且不消失,尝试重启Agent Common Module服务。
当防火墙规则不生效,或入侵检测规则不生效时,请执行以下步骤进行排查:
1)排查客户端上Agent Network Security Service服务是否正常开启。
2)排查客户端上VmsecNetFilter驱动是否正常运行。使用命令sc query vmsecnetfilter查看。
当防火墙规则不生效,或入侵检测规则不生效时,请执行以下步骤进行排查:
1)排查/etc/init.d/ics-agent-net服务是否正常运行。
2)排查vmsec_nfq驱动是否正常运行。使用命令lsmod |grep vmsec_nfq查看。
当安装有代理客户端后,在控制中心页面查看相关客户端IP地址、主机名会持续变化。此时请查看虚拟机操作系统UUID是否相同。虚拟化安全产品的有代理客户端通过系统的UUID进行客户端区分(该UUID理论上不会重复)。当虚拟机为特殊情况克隆出来,或通过特殊渠道进行的操作系统安装,可能导致两台甚至多台虚拟机的操作系统UUID相同,当这些虚拟机都安装了有代理客户端后,控制中心会认为这些虚拟机为一台虚拟机,只是相关信息在修改(例如IP地址做了修改),因此在控制中心上会显示一台主机记录,其信息在不停变化。
主机安全组件会把流量日志和安全事件发送回管理中心,由管理中心进行处理后最终在实时监控中显示。由于实时监控的数据具有实时性要求,如果收到的日志时间和当前时间误差大于2小时,管理中心将丢弃这些日志。这样就会导致实时监控中没有数据。通常是由于主机和管理中心的系统时间没有同步造成的,解决办法是同时在主机和管理中心上打开NTP时间同步机制。
新增网卡的信息与旧网卡的配置不匹配,导致网络服务启动失败,接口无法获取IP地址。只要在管理中心运行“configure network reset”命令和“reboot”命令,在重启之后,重新配置IP地址即可生效。
防护系统支持近两年内发布的大部分浏览器。然而由于一些虚拟化特性,部分虚拟机不支持WebGL。故这些浏览器查看具有3D效果的组件时,不能正常显示。建议使用物理机,高阶一些的浏览器。