趋势科技服务器深度安全防护系统 9.6 安装指南(VMware vShield)

Size: px
Start display at page:

Download "趋势科技服务器深度安全防护系统 9.6 安装指南(VMware vShield)"

Transcription

1

2 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : Trend Micro Trend Micro t- 球徽标 Deep Security Control Server Plug-in Damage Cleanup Services eserver Plug-in InterScan Network VirusWall ScanMail ServerProtect 和 TrendLabs 是趋势科技 ( 中国 ) 有限公司 /Trend Micro Incorporated 的商标或注册商标 所有其他产品或公司名称可能是其各自所有者的商标或注册商标 文档版本 :1.0 文档编号 :APCM97018/ 发布日期 :2015 年 7 月文档生成时间 :Aug 13, 2015 (17:14:08)

3 目录 简介... 5 关于本文档... 6 关于趋势科技服务器深度安全防护系统... 8 新功能 系统要求 准备 所需条件 (VMware vshield) 数据库部署注意事项 部署 DSVA 所需的最低 VMware 权限 (vshield) 选择无客户端防护或组合模式 为无客户端防护准备 vshield 环境 安装 安装趋势科技服务器深度安全防护系统管理中心 手动安装趋势科技服务器深度安全防护系统客户端 安装和配置已启用中继的客户端 在 vshield 环境中部署无客户端防护 安装趋势科技服务器深度安全防护系统通知程序 升级 规划升级 升级至完全的无客户端防护 升级至无客户端防恶意软件和完整性监控 升级至组合模式 从 vcns 5.5 升级至 附录 趋势科技服务器深度安全防护系统管理中心内存使用 趋势科技服务器深度安全防护系统虚拟设备内存使用 趋势科技服务器深度安全防护系统管理中心性能特点 升级多节点趋势科技服务器深度安全防护系统管理中心 创建 SSL 认证证书... 76

4 趋势科技服务器深度安全防护系统管理中心静默安装 趋势科技服务器深度安全防护系统管理中心设置属性文件 启用多租户 多租户 ( 高级 ) 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 从 vshield 环境中卸载趋势科技服务器深度安全防护系统

5 简介

6 关于本文档 关于本文档 趋势科技服务器深度安全防护系统安装指南 (VMware vshield) 本文档介绍如何安装和配置趋势科技服务器深度安全防护系统基础软件组件 1. 趋势科技服务器深度安全防护系统管理中心 2. 趋势科技服务器深度安全防护系统虚拟设备 3. 趋势科技服务器深度安全防护系统客户端 ( 带中继功能 ) 4. 趋势科技服务器深度安全防护系统通知程序 本文档内容包括 : 1. 系统要求 2. 准备 3. 数据库配置指南 4. 安装趋势科技服务器深度安全防护系统管理中心管理控制台 5. 安装已启用中继的趋势科技服务器深度安全防护系统客户端 6. 集成趋势科技服务器深度安全防护系统与 VMware vshield 环境 7. 使用趋势科技服务器深度安全防护系统保护策略和 漏洞扫描 ( 推荐设置 ) 实施趋势科技服务器深度安全防护系统防护 8. 监控和维护趋势科技服务器深度安全防护系统安装的指南 目标受众 本文档面向想在 VMware vshield 环境中实施无客户端趋势科技服务器深度安全防护系统防护的任何人 其中信息是针对经验丰富的系 统管理员编写的, 这些管理员熟悉虚拟机技术和虚拟数据中心操作 本文档假设读者熟悉 VMware Infrastructure 5.x, 包括 VMware ESXi vcenter Server 和 vsphere Web Client 6

7 关于本文档 其他趋势科技服务器深度安全防护系统文档 您可以从 获取其他趋势科技服务器深度安全防护系统文档, 包括适用于其他平台的安装指南和管理员文档 此外, 趋势科技服务器深度安全防护系统管理中心还包含帮助系统, 您可以从趋势科技服务器深度安全防护系统管理中心控制台中访问该帮助系统 7

8 关于趋势科技服务器深度安全防护系统 关于趋势科技服务器深度安全防护系统 趋势科技服务器深度安全防护系统针对物理 虚拟或云服务器提供了高级服务器安全 无需紧急修补即可保护企业应用程序和数据免遭破坏和业务中断 这种全面的集中管理平台可帮助您简化安全操作, 同时确保管理合规并加快推进虚拟化和云项目的 ROI 以下紧密集成的模块可轻松扩展此平台, 确保物理 虚拟或云服务器以及虚拟桌面的服务器 应用程序及数据安全性 防护模块 防恶意软件 与 VMware 环境集成以进行无客户端防护, 或提供在本地模式下可保护物理服务器和虚拟桌面的客户端 集成新的 VMware vshield Endpoint API 可为 VMware 虚拟机提供无客户端防恶意软件防护, 无需占用客户虚拟机 帮助避免完全系统扫描和特征码更新过程中常见的安全漏洞 另外, 还提供基于客户端的防恶意软件, 可在本地模式下保护物理服务器 基于 Hyper-V 和 Xen 的服务器 公共云服务器以及虚拟桌面 协调无客户端和基于客户端的服务器规格的保护, 提供自适应安全防护, 以便在服务器在数据中心和公共云之间移动时保护虚拟服务器 Web 信誉 趋势科技 Web 信誉服务可阻止对恶意 Web 站点的访问 趋势科技可根据 Web 站点的存在时间 历史位置变化和通过恶意软件行为分析发现的可疑活动迹象等因素来分配信誉评分 Web 信誉服务 : 阻止用户访问受危害站点或受感染站点 阻止用户与犯罪分子所利用的通信和控制服务器 (C&C) 通信 阻止用户访问犯罪分子注册用于实施网络犯罪的恶意域 防火墙 减少物理和虚拟服务器的攻击面 使用双向状态防火墙对服务器防火墙策略进行集中式管理 支持虚拟机分区, 阻止拒绝服务攻击 针对所有基于 IP 的协议和帧类型, 以及端口和 IP 及 MAC 地址的细粒度过滤提供广泛的覆盖范围 入侵防御 在已知漏洞修复之前, 屏蔽漏洞以免遭受无限制的入侵 帮助实现对已知和零时差攻击的及时防护 使用漏洞规则屏蔽已知漏洞 ( 例如 Microsoft 每月公布的漏洞 ), 以免遭受无限制的入侵 针对 100 多个应用程序 ( 包括数据库 Web 电子邮件和 FTP 服务器 ) 提供现成的漏洞防护 自动提供屏蔽数小时内新发现漏洞的规则, 并在几分钟内将此规则推送至数千台服务器, 无需重新启动系统 抵御 Web 应用程序漏洞 确保符合 PCI 要求 6.6, 以保护 Web 应用程序及其处理的数据 抵御 SQL 注入攻击 跨站点脚本攻击以及其他 Web 应用程序漏洞 屏蔽漏洞直到代码修复完成 识别访问网络的恶意软件 8

9 关于趋势科技服务器深度安全防护系统 加强对访问网络的应用程序的监视或控制 识别访问网络的恶意软件, 减少服务器的漏洞入侵 完整性监控 实时检测并报告对文件和系统注册表的恶意及意外更改 使管理员能够跟踪对实例进行的授权和未授权更改 检测未授权更改的功能是云安全策略中的关键部分, 因为该功能可监视可能指示实例被损坏的更改 日志审查 显示日志文件中隐藏的重要安全事件 优化对整个数据中心多个日志条目中隐藏的重要安全事件的识别功能 将可疑事件转发到 SIEM 系统或集中式日志记录服务器, 以进行关联 报告及归档 利用并增强开放源代码软件的功能 ( 该软件位于 OSSEC) 趋势科技服务器深度安全防护系统组件 趋势科技服务器深度安全防护系统包含以下一组组件, 这些组件协同起来提供防护 : 趋势科技服务器深度安全防护系统管理中心, 是管理员用来配置安全策略以及向强制组件部署防护的基于 Web 的集中式管理控制台 : 趋势科技服务器深度安全防护系统虚拟设备和趋势科技服务器深度安全防护系统客户端 趋势科技服务器深度安全防护系统虚拟设备是针对 VMware vsphere 环境构建的安全虚拟机, 可为虚拟机以无客户端的方式提供防恶意软件 Web 信誉服务 防火墙 入侵防御和完整性监控防护 趋势科技服务器深度安全防护系统客户端是一种直接部署在计算机上的安全客户端, 可为安装了它的计算机提供防恶意软件 Web 信誉服务 防火墙 入侵防御 完整性监控和日志审查防护 趋势科技服务器深度安全防护系统客户端包含中继模块 中继模块 已启用中继的客户端在趋势科技服务器深度安全防护系统组件组成的整个网络中分发软件和安全更新 趋势科技服务器深度安全防护系统通知程序是一种 Windows 系统托盘应用程序, 可在本地计算机上传达有关安全状态和事件的信息, 对于已启用中继的客户端, 还可以提供有关正从本地计算机分发的安全更新的信息 趋势科技服务器深度安全防护系统管理中心 趋势科技服务器深度安全防护系统管理中心 ( 以下简称 管理中心 ) 是一个强大的基于 Web 的集中式管理系统, 安全管理员可以通过它 来创建和管理全面的安全策略, 跟踪威胁并记录针对这些威胁所采取的预防处理措施 趋势科技服务器深度安全防护系统管理中心可与数 据中心的不同部分 ( 包括 VMware vcenter 和 Microsoft Active Directory) 进行集成 为了帮助部署和集成到客户和合作伙伴的 环境中, 趋势科技服务器深度安全防护系统提供了公开的 Web 服务 API, 允许使用不依赖任何语言的简单方法从外部访问数据和编程配 置 策略 策略是可指定要为一台或多台计算机自动配置和执行的设置和安全规则的模板 这些易于管理的精简规则集可以轻松提供全面安全, 而无需费心去管理上千条规则 缺省策略可提供大量常用计算机配置的必要规则 控制台 使用可定制的 基于 Web 的 UI 可轻松地快速导航至特定信息并对其进行详细分析 它将提供 : 大范围的系统 事件和计算机报告 主要度量的图表, 包含趋势 9

10 关于趋势科技服务器深度安全防护系统 详细事件日志 保存多个个性化控制台版面配置的功能 内置安全 通过基于角色的访问, 多个管理员 ( 或用户, 每个管理员或用户均拥有不同的访问权限集和编辑权限 ) 可编辑和监控系统的不同部分, 并收到相应的信息 数字签名用于认证系统组件并验证规则的完整性 会话加密可保护在组件之间交换的信息的机密性 趋势科技服务器深度安全防护系统虚拟设备 趋势科技服务器深度安全防护系统虚拟设备作为 VMware 虚拟机运行并保护同一 ESXi Server 上的其他虚拟机, 且每台虚拟设备均拥有各自的安全策略 趋势科技服务器深度安全防护系统客户端 趋势科技服务器深度安全防护系统客户端 ( 以下简称 客户端 ) 是精巧型的高性能软件组件, 安装在计算机上可提供防护 趋势科技服务器深度安全防护系统客户端包含中继模块 ( 缺省情况下关闭 ) 任何趋势科技服务器深度安全防护系统安装中都必须有至少一个已启用中继的客户端, 以便在整个趋势科技服务器深度安全防护系统网络中分发安全更新和软件更新 可以启用多个已启用中继的客户端并将它们组织到层次组中, 从而更有效地在整个网络中分发更新 趋势科技服务器深度安全防护系统通知程序 趋势科技服务器深度安全防护系统通知程序是一个 Windows 系统托盘应用程序, 可将趋势科技服务器深度安全防护系统客户端和已启用中继的客户端的状态传达给客户端计算机 趋势科技服务器深度安全防护系统客户端开始扫描时, 或者阻止恶意软件或阻止访问恶意 Web 页面时, 通知程序会显示弹出式用户通知 该通知程序还提供了一个控制台工具, 方便用户查看事件和配置是否显示弹出通知 10

11 新功能 新功能 趋势科技服务器深度安全防护系统 9.6 VMware vsphere 6 支持 趋势科技服务器深度安全防护系统 9.6 现在支持 vsphere 6 NSX 支持和集成 : 无客户端防恶意软件 完整性监控 防火墙和入侵防御随 NSX 一起提供 vcns 支持 : 无客户端防恶意软件和完整性监控可用于 vcns 组合模式的无客户端防恶意软件和完整性监控以及基于客户端的防火墙支持和入侵防御支持 适用于 Linux 的 SAP 防护 趋势科技服务器深度安全防护系统已将 SAP 适配器集成到趋势科技服务器深度安全防护系统客户端中 SAP 适配器可以无缝地与 SAP VSI 接口 ( 也称为 NW-VSI-2.0) 配合工作 VSI 接口在诸如 NetWeaver HANA 和 Fiori 等应用程序和平台中可用 SAP 适配器已作为 Red Hat Enterprise Linux 和 SUSE Enterprise Linux Build 的一部分完全融合到了趋势科技服务器深度安全防护系统 9.6 中, 现在可以直接通过趋势科技服务器深度安全防护系统管理中心授权 IBM QRadar 支持 趋势科技服务器深度安全防护系统现在可以输出日志事件扩展格式 (LEEF 2.0) 以与 IBM QRadar 集成 适用于 CloudLinux 的实时防恶意软件 实时防恶意软件可用于 CloudLinux 7 其他平台支持 趋势科技服务器深度安全防护系统 9.6 增加了对以下平台的支持 : Debian 6 和 7 Windows 2012 Server Core CloudLinux 7 Oracle Linux 7 SUSE Enterprise Linux 12 适用于 Oracle 12c 的趋势科技服务器深度安全防护系统数据库支持 趋势科技服务器深度安全防护系统管理中心现在支持将 Oracle 12c 用于其后端数据库 11

12 新功能 登录时的 Active Directory 同步 在 Active Directory 中创建的新用户现在可以在运行 Active Directory 同步任务之前登录到趋势科技服务器深度安全防护系统管理中心 趋势科技服务器深度安全防护系统中继从趋势科技下载专区进行下载 在趋势科技服务器深度安全防护系统中继无法直接访问趋势科技服务器深度安全防护系统管理中心的情况下, 中继现在可从趋势科技下载专区下载更新 次要的报告增强功能 安全模块使用情况报告现在增加了 计算机组 和 实例大小 两个列 ( 对于 AWS 工作负载 ) 联机帮助的自动更新 趋势科技服务器深度安全防护系统联机帮助现在可以通过新的联机帮助软件包在趋势科技服务器深度安全防护系统管理中心中进行无缝更新 12

13 系统要求 系统要求 趋势科技服务器深度安全防护系统管理中心 内存 :8GB, 其中包括 : 4GB 堆内存 1.5GB JVM 开销 2GB 操作系统开销 磁盘空间 :1.5GB( 建议使用 5GB) 操作系统 : Windows Server 2012(64 位 ) Windows Server 2012 R2(64 位 ) Windows Server 2008(64 位 ) Windows Server 2008 R2(64 位 ) Windows 2003 Server SP2(64 位 ) Windows 2003 Server R2(64 位 ) Red Hat Linux 5/6(64 位 ) 您只能在 AWS Linux 实例上安装 AWS Marketplace 版本的趋势科技服务器深度安全防护系统管理中心 数据库 : Oracle Database 12c Oracle Database 11g Oracle Database 11g Express Microsoft SQL Server 2014 Microsoft SQL Server 2014 Express Microsoft SQL Server 2012 Microsoft SQL Server 2012 Express Microsoft SQL Server 2008 Microsoft SQL Server 2008 Express Microsoft SQL Server 2008 R2 Microsoft SQL Server 2008 R2 Express Web 浏览器 :Firefox 24+ Internet Explorer 9.x Internet Explorer 10.x Internet Explorer 11.x Chrome 33+ Safari 6+ ( 启用 Cookie ) 显示器 : 采用 256 色或更高时, 分辨率为 1024 x 768 趋势科技服务器深度安全防护系统客户端 内存 : 具有防恶意软件防护 :512MB 没有防恶意软件防护 :128MB 磁盘空间 : 具有防恶意软件防护 :1GB 没有防恶意软件防护 :500MB 启用中继功能 :8GB Windows: Windows Server 2012(64 位 ) Windows Server 2012 R2(64 位 )- Full Server 或 Server Core Windows 8.1(32 位和 64 位 ) Windows 8(32 位和 64 位 ) 13

14 系统要求 Windows 7(32 位和 64 位 ) Windows Server 2008(32 位和 64 位 ) Windows Server 2008 R2(64 位 ) Windows Vista(32 位和 64 位 ) Windows Server 2003 SP1(32 位和 64 位 ), 带有 patch "Windows Server 2003 Scalable Networking Pack" Windows Server 2003 SP2(32 位和 64 位 ) Windows Server 2003 R2 SP2(32 位和 64 位 ) Windows XP(32 位和 64 位 ) 启用中继功能 : 所有上述 64 位 Windows 版本 Linux: Red Hat 5(32 位和 64 位 ) Red Hat 6(32 位和 64 位 ) Red Hat 7(64 位 ) Oracle Linux 5(32 位和 64 位 ) Oracle Linux 6(32 位和 64 位 ) Oracle Linux 7(64 位 ) CentOS 5(32 位和 64 位 ) CentOS 6(32 位和 64 位 ) CentOS 7(64 位 ) Debian 6(64 位 ) Debian 7(64 位 ) SUSE 10 SP3 和 SP4(32 位和 64 位 ) SUSE 11 SP1 SP2 和 SP3(32 位和 64 位 ) SUSE 12(64 位 ) CloudLinux 5(32 位和 64 位 ) CloudLinux 6(32 位和 64 位 ) CloudLinux 7(64 位 ) Amazon AMI Linux EC2(32 位和 64 位 ) Ubuntu LTS(64 位 ) Ubuntu LTS(64 位 ) Ubuntu LTS(64 位 ) 启用中继功能 : 所有上述 64 位 Linux 版本 CentOS 客户端软件包括在 Red Hat 客户端软件包中 要在 CentOS 上安装趋势科技服务器深度安全防护系统客户端, 需使用 Red Hat 客户端安装程序 有关软件平台支持的趋势科技服务器深度安全防护系统功能的列表, 请参阅 趋 趋势科技服务器深度安全防护系统 9.6 支持的功能和平台 台 文档 有关各个平台所支持的特定 Linux 内核列表, 请参阅标题为趋势科技服务器深度安全防护系统 9.6 支持的 Linux 内核的文档 趋势科技服务器深度安全防护系统虚拟设备 内存 :4GB( 内存要求因受保护的虚拟机的数量而异 ) 14

15 系统要求 磁盘空间 :20GB VMware 环境 : NSX 环境 : VMware vcenter 5.5 与 ESXi 5.5 VMware vcenter 6.0 与 ESXi 5.5 或 6.0 vshield 环境 : VMware vcenter 或 5.5, 与 ESXi 或 5.5 其他 VMware 工具 : vshield 环境 : VMware Tools VMware vshield Manager 或 5.5 VMware vshield Endpoint Security 或 5.5( 适用于 vshield Endpoint 驱动程序的 ESXi5 patch ESXi 或更高版本 ) 虚拟设备可提供保护的受支持客户虚拟机平台 : 并非所有平台都支持所有趋势科技服务器深度安全防护系统功能 有关软件平台支持的趋势科技服务器深度安全防护系统功能的列表, 请参阅 趋势科技服务器深度安全防护系统 9.6 支持的功能和平台 文档 Windows: Windows Vista(32 位 ) Windows 7(32 位和 64 位 ) Windows XP SP3 或更高版本 (32 位 ) Windows 2003 SP2 或更高版本 (32 位和 64 位 ) Windows 2003 R2(32 位和 64 位 ) Windows 2008(32 位和 64 位 ) Windows 2008 R2(32 位和 64 位 ) Windows 8(32 位和 64 位 )( 仅 vsphere 5.5) Windows 8.1(32 位和 64 位 )(vsphere ESXi build 或更高版本 ) Windows 2012(64 位 )( 仅 vsphere 5.5) Windows 2012 R2(64 位 )(vsphere ESXi build 或更高版本 ) Linux: Red Hat Enterprise 5(32 位和 64 位 ) Red Hat Enterprise 6(32 位和 64 位 ) CentOS 5(32 位和 64 位 ) CentOS 6(32 位和 64 位 ) Oracle Linux 5(32 位和 64 位 )- RedHat 内核 Oracle Linux 6(32 位和 64 位 )- RedHat 内核 Oracle Linux 5(64 位 )- Unbreakable 内核 Oracle Linux 6(64 位 )- Unbreakable 内核 SUSE 10 SP3 SP4(32 位和 64 位 ) SUSE 11 SP1 SP2 SP3(32 位和 64 位 ) Ubuntu LTS(64 位 ) Ubuntu LTS(64 位 ) Ubuntu LTS(64 位 ) CloudLinux 5(32 位和 64 位 ) CloudLinux 6(32 位和 64 位 ) VMware vcenter 必须是 NSX 环境或 vshield 环境, 不得是两者的混合 如果您想同时使用 NSX 和 vshield 两者, 则它们必须位于单独的 vcenter 中 可将多个 vcenter 添加到趋势科技服务器深度安全防护系统管理中心 15

16 系统要求 趋势科技服务器深度安全防护系统虚拟设备使用 64 位 CentOS/Red Hat( 包含在虚拟设备软件包中 ) 由于趋势科技服务器深度安全防护系统虚拟设备与趋势科技服务器深度安全防护系统客户端使用相同的防护模块插件, 因此将更新导入到 64 位 Red Hat 客户端软件中时会出现一条通知, 提示有可用于 Red Hat 客户端的新软件可用于虚拟设备 如果使用 MTU 9000(jumbo 帧 ), 则必须使用 ESXi build 或更高版本 趋势科技服务器深度安全防护系统虚拟设备的 ESXi 要求 除了 ESXi 标准系统要求外, 还必须符合以下规范 : CPU:64 位, 存在 Intel-VT 或 AMD-V 并在 BIOS 中启用 支持的 vswitch: NSX:vSphere 分布式交换机 (vds) vshield:vsphere 标准交换机 (vss) 或第三方 vswitch (Cisco Nexus 1000v) VMware 不支持在生产环境中运行嵌套的 ESXi Server 有关更多信息, 请参阅此 VMware 知识库文章 趋势科技服务器深度安全防护系统通知程序系统要求 Windows:Windows Server 2012 R2(64 位 ) Windows Server 2012(64 位 ) Windows 8.1(32 位和 64 位 ) Windows 8(32 位和 64 位 ) Windows 7(32 位和 64 位 ) Windows Server 2008 R2(64 位 ) Windows Server 2008(32 位和 64 位 ) Windows Vista(32 位和 64 位 ) Windows Server 2003 SP2(32 位和 64 位 ) Windows Server 2003 R2(32 位和 64 位 ) Windows XP(32 位和 64 位 ) 在受虚拟设备保护的 VM 上, 必须对防恶意软件模块进行授权和启用, 趋势科技服务器深度安全防护系统通知程序才能显示信息 16

17 准备

18 所需条件 (VMware vshield) 所需条件 (VMware vshield) 趋势科技服务器深度安全防护系统软件包 从趋势科技下载专区下载以下软件安装包 : 趋势科技服务器深度安全防护系统管理中心 趋势科技服务器深度安全防护系统虚拟设备 趋势科技服务器深度安全防护系统客户端 任何趋势科技服务器深度安全防护系统安装, 无论其是否提供无客户端或基于客户端的防护, 都要求安装至少一个已启用中继的客户端, 以下载和分发安全和软件更新 任何 64 位 Windows 或 Linux 客户端都可提供中继功能 趋势科技服务器深度安全防护系统通知程序 下载专区网址 : 要手动确认您拥有的每个安装包是否是合法版本, 请使用哈希计算器计算已下载软件的哈希值并将其与趋势科技下载专区 Web 站点上发布的值相比较 安装趋势科技服务器深度安全防护系统管理中心后, 您即需要将虚拟设备从本地目录手动导入管理中心 导入趋势科技服务器深度安全防护系统虚拟设备软件 : 1. 从趋势科技下载专区 ( 将软件包下载至趋势科技服务器深度安全防护系统管理中心主机 2. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 本地页面, 然后在工具栏中单击导入..., 将软件包导入趋势科技服务器深度安全防护系统 ( 之后, 趋势科技服务器深度安全防护系统管理中心将自动下载最新的 64 位 Red Hat 客户端软件包, 该软件包随后将用于升级虚拟设备的防护模块 ) 要导入趋势科技服务器深度安全防护系统客户端软件, 请参阅安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 和安装和配置已启用中继的客户端 ( 第 48 页 ) 趋势科技服务器深度安全防护系统通知程序是一个可选组件, 可安装在受保护的 Windows 虚拟机上 它在通知区域中显示系统事件的本地通知 使用授权 ( 激活码 ) 如果要完成安装, 则防护模块需要趋势科技服务器深度安全防护系统激活码, 多租户需要单独的激活码 (VMware 组件还需要 VMware 使用授权 ) 管理员 /Root 权限 必须在将安装趋势科技服务器深度安全防护系统软件组件的计算机上拥有管理员 /Root 权限 18

19 所需条件 (VMware vshield) SMTP 服务器 您将需要 SMTP 服务器发送警报电子邮件 缺省情况下,DSM 使用端口 25 来连接到 SMTP 服务器 可用端口 在趋势科技服务器深度安全防护系统管理中心上 您必须确保托管趋势科技服务器深度安全防护系统管理中心的计算机上的以下端口处于打开状态且未保留用于其他目的 : 端口 4120: 波动信号 端口, 趋势科技服务器深度安全防护系统客户端和设备使用该端口与趋势科技服务器深度安全防护系统管理中心进行通信 ( 可配置 ) 端口 4119: 浏览器使用其连接到趋势科技服务器深度安全防护系统管理中心 还用于来自 ESXi 的通信 端口 1521: 双向 Oracle Database 服务器端口 端口 1433 和 1434: 双向 Microsoft SQL Server 数据库端口 端口 和 3268: 连接到 LDAP 服务器以集成 Active Directory( 可配置 ) 端口 25: 与 SMTP 服务器通信来发送电子邮件警报 ( 可配置 ) 端口 53: 用于 DNS 查询 端口 514: 与 Syslog 服务器双向通信 ( 可配置 ) 端口 443: 与 VMware vcloud vcenter vshield/nsx Manager Amazon AWS Microsoft Azure 及其他云帐户通信 有关趋势科技服务器深度安全防护系统如何使用每个端口的更多详细信息, 请参阅联机帮助或 管理员指南 的 参考 一节中的趋势科技服务器深度安全防护系统所使用的端口趋势科技服务器深度安全防护系统所使用的端口 在已启用中继的客户端 客户端和设备上 您必须确保托管已启用中继的客户端的计算机上的以下端口处于打开状态且未保留用于其他目的 : 端口 4122: 中继与客户端 / 设备之间的通信 端口 4118: 管理中心与客户端之间的通信 端口 4123: 用于内部通信 不应对外开放 端口 80 和 443: 连接到趋势科技更新服务器和云安全智能防护服务器 端口 514: 与 Syslog 服务器双向通信 ( 可配置 ) 趋势科技服务器深度安全防护系统管理中心自动实施特定防火墙规则, 来打开托管已启用中继的客户端 客户端和设备的计算机上的所需通信端口 网络通信 缺省情况下, 趋势科技服务器深度安全防护系统管理中心与已启用中继的客户端 客户端 / 设备和虚拟机监控程序通信时, 使用 DNS 主机名 为了成功部署趋势科技服务器深度安全防护系统客户端 / 设备, 必须确保每台计算机均可以解析趋势科技服务器深度安全防护系统管理中心和已启用中继的客户端的主机名 这可能要求趋势科技服务器深度安全防护系统管理中心和已启用中继的客户端计算机拥有 DNS 项或在客户端 / 设备计算机的 hosts 文件中存在对应项 系统将要求您在趋势科技服务器深度安全防护系统管理中心安装过程中提供此主机名 如果没有 DNS, 请在安装期间输入 IP 地址 19

20 所需条件 (VMware vshield) 可靠时间戳 运行趋势科技服务器深度安全防护系统软件的所有计算机均应与可靠的时间源保持同步 例如, 定期与网络时间协议 (NTP) 服务器通信 性能建议 请参阅趋势科技服务器深度安全防护系统管理中心性能特点 ( 第 73 页 ) 趋势科技服务器深度安全防护系统管理中心和数据库硬件 很多趋势科技服务器深度安全防护系统管理中心操作 ( 例如更新和 漏洞扫描 ( 推荐设置 ) ) 需要使用较高的 CPU 和较多的内存资源 趋势科技建议高规格环境中的每个管理中心节点均拥有 4 个核心和足够的内存 数据库应该安装在与性能最好的趋势科技服务器深度安全防护系统管理中心节点的规格相同或更高的硬件之上 为了实现最高的性能, 数据库应拥有 8-16GB 内存并且可以快速访问本地或网络连接存储器 在可能的情况下, 应咨询数据库管理员有关数据库服务器的最佳配置, 并且应实施维护计划 有关更多信息, 请参阅数据库部署考虑事项 ( 第 21 页 ) 专用服务器 如果最终部署预期不超过 1000 台计算机 ( 实体或虚拟 ), 则可以在同一计算机上安装趋势科技服务器深度安全防护系统管理中心和数据库 如果您认为可能会超过 1000 台计算机, 则应在专用服务器上安装趋势科技服务器深度安全防护系统管理中心和数据库 数据库和趋势科技服务器深度安全防护系统管理中心位于拥有 1GB LAN 连接的同一网络中也很重要, 这样可确保在两者之间进行顺畅的通信 同样的情况适用于其他趋势科技服务器深度安全防护系统管理中心节点 建议管理中心和数据库之间的连接延迟为 2 毫秒或更低 高可用性环境 如果使用 VMware 高可用性 (HA) 功能, 请确保在开始安装趋势科技服务器深度安全防护系统之前建立了 HA 环境 必须在所有 ESXi 虚拟机监控程序 ( 包括用于恢复操作的 ESXi 虚拟机监控程序 ) 上部署趋势科技服务器深度安全防护系统 在所有虚拟机监控程序上部署趋势科技服务器深度安全防护系统将确保在 HA 恢复操作之后防护仍然有效 如果在使用 VMware 分布式资源计划程序 (DRS) 的 VMware 环境中部署虚拟设备, 重要的是在 DRS 进程中该设备不与虚拟机一起 vmotion 必须将虚拟设备 固定 到其特定的 ESXi Server 您必须主动将所有虚拟设备的 DRS 设置更改为 手动 或 禁用 ( 推荐 ), 以便 DRS 不会对其 vmotion 如果虚拟设备( 或任何虚拟机 ) 已设置为 禁用, 则 vcenter Server 不会迁移该虚拟机或为其提供迁移建议 这称为将虚拟机 绑定 到其注册的主机 这是对 DRS 环境中的虚拟设备的推荐操作过程 另一种方法是将虚拟设备部署到本地存储, 而不是共享存储 将虚拟设备部署到本地存储后,DRS 将无法对其进行 vmotion 有关 DRS 以及将虚拟机绑定到特定 ESXi Server 的更多信息, 请查看 VMware 文档 如果虚拟机由 DRS 从受 DSVA 保护的 ESXi vmotion 到不受 DSVA 保护的 ESXi, 则该虚拟机将不受保护 如果随后将虚拟机 vmotion 回原始 ESXi, 则其不会再次自动受到保护, 除非您创建了基于事件的任务来激活和保护已通过可用 DSVA vmotion 到 ESXi 的计算机 20

21 数据库部署注意事项 数据库部署注意事项 有关数据库安装和部署的说明, 请参阅数据库提供商的文档, 但是在与趋势科技服务器深度安全防护系统集成时, 请记住以下注意事项 在趋势科技服务器深度安全防护系统之前安装 在安装趋势科技服务器深度安全防护系统管理中心之前, 必须安装数据库软件 为趋势科技服务器深度安全防护系统创建数据库实例 ( 如果您不想使用缺省实例 ), 以及为趋势科技服务器深度安全防护系统创建用户帐户 位置 数据库必须位于与趋势科技服务器深度安全防护系统管理中心相同的网络上, 在 LAN 上的连接速度为 1Gb/s ( 不建议使用 WAN 连 接 ) 专用服务器 应将数据库安装在单独的专用计算机上 Microsoft SQL Server 启用 远程 TCP 连接 ( 请参阅 趋势科技服务器深度安全防护系统管理中心使用的数据库帐户必须具有 db_owner 权限 如果使用多租户, 则趋势科技服务器深度安全防护系统管理中心使用的数据库帐户必须具有 dbcreator 权限 为数据库选择 简单 恢复模型属性 ( 请参阅 Oracle Database 启动 Oracle 监听器 服务并确保其接受 TCP 连接 必须为趋势科技服务器深度安全防护系统管理中心使用的数据库帐户授予 CONNECT 和 RESOURCE 角色, 以及 UNLIMITED TABLESPACE CREATE SEQUENCE CREATE TABLE 和 CREATE TRIGGER 系统权限 如果使用多租户, 则必须为趋势科技服务器深度安全防护系统管理中心使用的数据库帐户授予 CREATE ALTER USER GRANT ANY PRIVILEGE 和 GRANT ANY ROLE 系统权限 USER DROP USER 传输协议 建议的传输协议为 TCP 如果使用命名管道连接到 SQL Server, 则趋势科技服务器深度安全防护系统管理中心的主机与 SQL Server 主机之间必须存在经适当认证的 Microsoft Windows 通信通道 此通道在以下情况下已存在 : SQL Server 与趋势科技服务器深度安全防护系统管理中心位于同一主机上 两台主机为同一域的成员 两台主机之间存在信任关系 如果不存在此通信通道, 则趋势科技服务器深度安全防护系统管理中心将无法通过命名管道与 SQL Server 进行通信 21

22 数据库部署注意事项 趋势科技服务器深度安全防护系统管理中心安装期间使用的连接设置 在趋势科技服务器深度安全防护系统管理中心安装期间, 系统将要求您提供数据库连接详细信息 在 主机名 下输入数据库主机名, 并在 数据库名称 下输入为趋势科技服务器深度安全防护系统预创建的数据库 安装支持 SQL 和 Windows 认证 使用 Windows 认证时, 单击 高级 按钮以显示其他选项 避免在数据库用户名中出现特殊字符 (Oracle) 虽然 Oracle 允许在用引号括起来的数据库对象名称中使用特殊字符, 但趋势科技服务器深度安全防护系统不支持在数据库对象名称中使用特殊字符 Oracle Web 站点上的以下页面介绍了不带引号的名称中允许使用的字符 : 保持数据库名称简短 (SQL Server) 使用多租户时, 保持主数据库名称简短可使租户的数据库名称更易于读取 ( 即, 如果主数据库是称将是 "MAINDB_1", 第二个租户的数据库名称将是 "MAINDB_2", 依此类推 ) "MAINDB", 则第一个租户的数据库名 如果您针对 AWS Marketplace 版本的趋势科技服务器深度安全防护系统管理中心, 使用按使用情况付费的使用授权, 则不支持多租户 Oracle RAC 支持 趋势科技服务器深度安全防护系统支持 : SUSE Linux Enterprise Server 11 SP1 和 Oracle RAC 11g R2 (v ) Red Hat Linux Enterprise Server 5.8 和 Oracle RAC 11g R2 (v ) 将缺省 Linux 服务器趋势科技服务器深度安全防护系统策略应用于 Oracle RAC 节点时, 应该不会造成与 Oracle 自动存储管理 (ASM) 和群集服务的通信问题 但是, 如果出现问题, 请尝试根据 Oracle RAC 文档中的端口要求定制防火墙设置, 或完全禁用防火墙 高可用性 只要未对数据库架构进行任何修改, 趋势科技服务器深度安全防护系统数据库便会与数据库故障转移保护兼容 例如, 某些数据库复制技术会在复制期间向数据库表中添加列, 从而导致严重故障 因此, 建议使用数据库镜像, 而不要进行数据库复制 22

23 部署 DSVA 所需的最低 VMware 权限 (vshield) 部署 DSVA 所需的最低 VMware 权限 (vshield) 以下各表列出了 VMware 角色所需的 VMware 环境权限, 该 VMware 角色被分配给趋势科技服务器深度安全防护系统管理中心部署趋势科技服务器深度安全防护系统虚拟设备所使用的帐户 ( 该帐户用于在将 vcenter 添加到趋势科技服务器深度安全防护系统管理中心时连接到 vcenter ) 必须在 主机和群集 视图中在数据中心级别上应用这些权限 在与 vcenter 同步期间, 如果趋势科技服务器深度安全防护系统管理中心接收到关于新文件夹 ( 非现有文件夹的子文件夹 ) 的信息, 它将需要跟踪其父文件夹直到数据中心, 以确定该文件夹属于哪个数据中心 仅在群集级别上应用这些权限将导致同步错误 以下各表列出了必需的权限和需要该权限的功能 要设置权限, 请使用 vsphere Web Client 编辑趋势科技服务器深度安全防护系统管理中心访问 vcenter 所使用的角色的属性 在 vsphere Role Editor 的 Privileges 树中可以找到所需的权限 这些表按如下方式组织 : 1. 准备 ESXi Server 在 ESXi Server 上加载内核驱动程序, 并配置单独的 vswitch 以便于加速 DSVA 的内部连接 2. 部署虚拟设备 虚拟设备本身是从 OVF 文件部署的 3. 部署到启用了 DRS 的群集中 4. 激活虚拟机 ( 受保护的计算机 ) 5. 持续的操作 日常的趋势科技服务器深度安全防护系统操作 准备 ESXi Server 权限 主机 > 配置 > 更改设置 主机 > 配置 > 维护 主机 > 配置 > 网络配置 主机 > 配置 > 高级设置 主机 > 配置 > 查询 Patch 主机 > 配置 > 连接 主机 > 配置 > 安全配置文件和防火墙 全局 > 取消任务 功能 在 ESXi 上查询模块 进入和退出维护模式 添加新的虚拟交换机 端口组 虚拟 NIC 等 设置网络以便在 ESXi 上进行 dvfilter 通信 安装过滤器驱动程序 断开 / 重新连接主机 重新配置传出防火墙连接以便允许从 DSM 检索过滤器驱动程序包 取消任务 ( 需要时 ) 所需 部署虚拟设备 权限 vapp > 导入 vapp > vapp 应用程序配置 数据存储 > 分配空间 主机 > 配置 > 虚拟机自动启动配置 网络 > 分配网络 虚拟机 > 配置 > 添加新磁盘 虚拟机 > 交互 > 打开 虚拟机 > 交互 > 关闭 功能 从 OVF 文件部署 DSVA 升级 DSVA 在数据存储上为 DSVA 分配空间 将 DSVA 设置为在 ESXi 上自动启动 将 DSVA 分配给网络 将磁盘添加到 DSVA 打开 DSVA 关闭 DSVA 23

24 部署 DSVA 所需的最低 VMware 权限 (vshield) 部署到启用了 DRS 的群集 权限 主机 > 清单 > 修改群集 功能 将 DSVA 部署到启用了 DRS 的群集 激活虚拟机 ( 受保护的计算机 ) 权限 虚拟机 > 配置 > 高级 功能 为 dvfilter 重新配置虚拟机 持续的操作 权限 主机 > 配置 > 更改设置 虚拟机 > 配置 > 高级 功能 在 ESXi 上查询模块 为 dvfilter 重新配置虚拟机 24

25 选择无客户端防护或组合模式 选择无客户端防护或组合模式 在趋势科技服务器深度安全防护系统 9.6 中, 保护虚拟机有两个方案 : 无客户端防护或组合模式 无客户端防护 在 9.6 之前版本的趋势科技服务器深度安全防护系统中, 趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 与过滤器驱动程序协同工作来保护虚拟机, 从而使您不必安装客户虚拟机客户端 虚拟设备安装在 ESXi Server 上, 并使用 VMware 的 VMsafe-NET API 来截获通过虚拟机监控程序的网络流量 对每台虚拟机应用安全策略 相较于客户虚拟机客户端, 虚拟设备可提供以下一些特有的安全优势 : 设备与客户虚拟机隔离 客户虚拟机可在仅安装最少所需软件的情况下运行 可以简单快速的保护可能尚未为其分配安装安全软件的管理时间的新计算机和恢复的计算机 可以保护不能直接访问其操作系统的虚拟机和其他设备, 即使这些计算机由其他管理员管理也是如此 趋势科技服务器深度安全防护系统虚拟设备简化了部署 无需在虚拟机上远程安装客户端软件 无需从趋势科技服务器深度安全防护系统连接到虚拟机 趋势科技服务器深度安全防护系统 9.6 不包含过滤器驱动程序, 您不能将旧版过滤器驱动程序与 DSVA 9.6 结合使用 在没有过滤器驱动程序的情况下,DSVA 9.6 仅能为虚拟机提供防恶意软件和完整性监控防护 或者, 如果要为虚拟机提供全面的无客户端防护, 您可将趋势科技服务器深度安全防护系统 或 9.5 SP1 版本的过滤器驱动程序和 DSVA 与趋势科技服务器深度安全防护系统管理中心 9.6 结合使用 组合模式 如果您使用的是 9.6 版本的 DSVA 并且需要防恶意软件和完整性监控及其他模块, 则您需要在每个虚拟机上安装趋势科技服务器深度安全防护系统客户端 如果您同时在 ESXi Server 上安装了 DSVA, 则此方法称为 组合模式 使用组合模式时,DSVA 可提供防恶意软件和完整性监控功能 趋势科技服务器深度安全防护系统客户端可提供 Web 信誉 防火墙 入侵防御和日志审查 如果虚拟机正在运行 Linux, 则防恶意软件支持由趋势科技服务器深度安全防护系统客户端提供, 而不是由 DSVA 提供 趋势科技服务器深度安全防护系统 9.5 SP1 和较早版本包含使用 协调方法 来保护虚拟机的功能 使用协调方法时, 主要防护由趋势科技服务器深度安全防护系统客户端提供, 并且 DSVA 可在客户端脱机时提供故障转移保护 如果使用的是趋势科技服务器深度安全防护系统 9.6, 则协调方法不可用 如果从使用协调方法的系统进行升级, 则该系统将迁移到组合模式 25

26 为无客户端防护准备 vshield 环境 为无客户端防护准备 vshield 环境 下面介绍了典型 VMware 环境中的趋势科技服务器深度安全防护系统部署 需要以下两种 ESXi Server: 主机 A: 是 ESXi 虚拟机监控程序, 在其上运行趋势科技服务器深度安全防护系统管理中心 vshield Manager 和 vcenter Server 的单个虚拟机 (VM) ( 可选 ) 可以在主机 A 上的虚拟机上安装趋势科技云安全智能防护服务器和已启用中继的客户端 还可以为另一个趋势科技服务器深度安全防护系统管理中心节点提供其他虚拟机 还应该为安装趋势科技服务器深度安全防护系统数据库提供一个 VM 主机 B: 是 ESXi 虚拟机监控程序, 在其上运行趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 和需要防护的 VM vcenter Server vshield Manager 和趋势科技服务器深度安全防护系统管理中心安装在单独的 ESXi 上, 因为在趋势科技服务器深度安全防护系统部署期间必须重新启动受保护的 ESXi 趋势科技服务器深度安全防护系统数据库可以安装在物理计算机或虚拟机上 所需资源核对清单 检 查 软件要求 VMware vcenter 或 6.0 VMware vshield Manager 或更高版本 ( 对于 vsphere 5.5) 或 者 VMware vshield Manager 或更高版本 ( 对于 vsphere 6.0) 趋势科技服务器深度安全防护系统管理中心 9.6 (DSM) VMware vshield Endpoint 或 6.0 趋势科技服务器深度安全防护系统虚拟设备 9.6 (DSVA) 支持的客户虚拟机操作系统 注意 包括 vcenter Server 和 vcenter Client GUI 应用程序 产品安装期间需要使用授 权 产品安装期间需要使用授权 产品安装期间需要使用授权 将使用授权添加到 vcenter 在每个客户虚拟机 VM 上需要的 vshield Endpoint 驱动程序 ( 从 ESXi 5.0 patch ESXi 开始,vShield Endpoint 驱动程序包括在 VMware Tools 中 ) 在 ESXi Server B 上安装 vshield Endpoint 本节列出完成趋势科技服务器深度安全防护系统与 VMware 环境集成以进行无客户端防护所需的其他任务 此时... 已经按照 为无客户端防护准备 VMware 环境 中所述设置了 VMware 环境 已经安装了趋势科技服务器深度安全防护系统管理中心 ( 和数据库 ) 已安装并配置了已启用中继的客户端 ESXi Server B 上的 VMware vshield Endpoint 部署 1. 通过浏览到 来登录 vshield Manager 2. 在设置和报告 > 配置选项卡中, 输入 vcenter Server 信息 3. 在左侧导航窗格中, 选择趋势科技服务器深度安全防护系统要保护的 ESXi 虚拟机监控程序 ( 主机 B) 4. 在摘要摘要选项卡上, 单击 vshield Endpoint 服务的安装安装链接 5. 选择要安装 / 升级的服务, 选中 vshield Endpoint 并单击窗口右上方的安装安装按钮 单击确定确定 26

27 为无客户端防护准备 vshield 环境 6. 安装后, 确保服务 vshield Endpoint 正确显示安装的版本 ( 安装链接已更改为卸载 ) 在 ESXi Server B 要保护的 VM 上安装 vshield Endpoint 驱动程序 在受趋势科技服务器深度安全防护系统虚拟设备无客户端保护的每台 VM 上 1. 安装客户虚拟机操作系统 ( 如果使用 Windows 2003 Server, 请确保安装 Service Pack 2) 2. 将 VMware vshield Endpoint 驱动程序安装到此计算机 vshield Endpoint 驱动程序包含在 VMware Tools 的 vshield 驱动程序中 ( 请注意, 安装 VMware Tools 期间缺省情况下不安装 vshield 驱动程序 ) 1. 启动 VMware Tools 安装程序并选择执行交互式安装 2. 在 VMware Tools 安装期间, 选择自定义安装 3. 展开 "VMware Device Drivers" 4. 展开 "VMCI Driver" 5. 选择 vshield 驱动程序 并选择此功能将安装在本地驱动器上此功能将安装在本地驱动器上 6. 单击是重新启动计算机 如果打算使用手动或预设扫描, 请务必在客户虚拟机上关闭睡眠模式和待机模式 如果客户虚拟机在扫描期间进入睡眠或待机模式, 则会遇到指出扫描异常终止的错误 虚拟机必须处于 正在运行 状态才能成功完成扫描 在高可用性环境中, 为了向已进行 vmotion 的客户虚拟机提供无客户端防护, 必须在群集中的所有 ESXi 虚拟机监控程序上安装趋势科技服务器深度安全防护系统虚拟设备 27

28 安装

29 安装趋势科技服务器深度安全防护系统管理中心 安装趋势科技服务器深度安全防护系统管理中心 准备工作 数据库 在安装趋势科技服务器深度安全防护系统管理中心之前, 必须先安装数据库软件, 为要使用的趋势科技服务器深度安全防护系统管理中心创建数据库和用户帐户 有关安装数据库的信息, 请参阅数据库部署注意事项 ( 第 21 页 ) 已启用共置的中继的客户端 趋势科技服务器深度安全防护系统部署需要至少一个中继 ( 已启用中继功能的趋势科技服务器深度安全防护系统客户端 ) 中继会将软件和安全更新分发至客户端 / 设备, 从而保持您的防护功能为最新 趋势科技建议将已启用中继的客户端安装在趋势科技服务器深度安全防护系统管理中心所在的计算机上, 以保护主机计算机并充当本地中继 在安装趋势科技服务器深度安全防护系统管理中心期间, 安装程序将在其本地目录中查找客户端安装包 ( 完整的 zip 软件包而非核心客户端安装程序 ) 如果在本地没有找到安装包, 安装程序将尝试通过 Internet 连接至趋势科技下载专区, 从中找到客户端安装包 如果在上述任一位置找到安装包, 则在安装趋势科技服务器深度安全防护系统管理中心期间您可以选择安装共置的已启用中继的客户端 ( 如果在两个位置均找到客户端安装包, 则将选择两个版本中的最新版本 ) 客户端可用于保护趋势科技服务器深度安全防护系统管理中心主机, 但是, 最初仅在已启用中继模块的情况下安装客户端 要启用防护, 必须应用适当的安全策略 如果无可用的客户端安装包, 则趋势科技服务器深度安全防护系统管理中心安装过程将不使用它继续进行 ( 但是之后必须安装已启用中继的客户端 ) 可在之后安装其他已启用中继的客户端, 由您的环境决定 ( 有关安装已启用中继的客户端的说明, 请参阅安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 和配置中继 ( 第 48 页 ) ) 代理服务器信息 如果趋势科技服务器深度安全防护系统将需要使用代理服务器通过 Internet 连接至趋势科技更新服务器, 请准备好代理服务器地址 端口和登录凭证 多节点管理中心 可将 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心作为使用单个数据库并行工作的多个节点运行 将管理中心作为多节点运行可提供更高的可靠性 冗余可用性 几乎无限的可扩展性以及更好的性能 每个节点均能执行所有任务, 且所有节点的重要性相同 用户可登录任意节点以执行任务 任意一个节点出现故障不会导致任何任务无法执行 任意一个节点出现故障不会导致任何数据丢失 每个节点必须运行相同版本号的管理中心软件 执行管理中心软件升级时, 要升级的第一个管理中心将接管所有 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心职责, 并关闭所有其他 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心节点 它们将在系统信息系统信息页面的系统活动系统活动部分中的带有活动表的网络拓扑图带有活动表的网络拓扑图中显示为 脱机, 并表明需要升级 在其他节点上执行升级后, 这些节点会自动返回联机状态, 并开始分担 DSM 任务 要将 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心节点添加到您的安装, 请在新计算机上运行管理中心安装包 出现提示时, 键入使用的数据库的位置和登录凭证 当安装程序连接到数据库后, 就可以继续将节点添加到系统 必须使用 MS SQL Server 或 Oracle Database 才能运行多个节点 在任何时候都不应同时运行多个安装程序实例 这样做会导致不可预测的结果, 包括数据库损坏 29

30 安装趋势科技服务器深度安全防护系统管理中心 下载安装包 从趋势科技下载专区下载最新版本的趋势科技服务器深度安全防护系统管理中心 ( 也可选择下载趋势科技服务器深度安全防护系统客户端 ) 软件, 网址为 : 安装适用于 Windows 的趋势科技服务器深度安全防护系统管理中心 1. 将趋势科技服务器深度安全防护系统管理中心安装包复制到目标计算机 通过双击安装包来启动趋势科技服务器深度安全防护系统管理中心安装程序 2. 许可协议 : 如果您同意许可协议的条款, 请选择我接受趋势科技许可协议的条款我接受趋势科技许可协议的条款 3. 安装路径 : 选择用于安装趋势科技服务器深度安全防护系统管理中心的文件夹并单击下一步下一步 30

31 安装趋势科技服务器深度安全防护系统管理中心 4. 数据库 : 选择之前安装的数据库 如果数据库为 SQL Server, 请单击高级以指定命名实例 域或缺省排序规则的使用 排序规则决定了如何对字符串进行排序和比较 缺省情况下为 取消选定, 表示趋势科技服务器深度安全防护系统将使用 Latin1_General_CS_AS 对文本型列进行排序 如果选择使用缺省排序规则, 趋势科技服务器深度安全防护系统将使用 SQL Server 数据库指定的排序方法 有关排序规则的其他信息, 请参考 SQL Server 文档 5. 产品激活 : 输入激活码 请输入所有防护模块的激活码或分别输入已购买使用授权的各个模块的激活码 如果未输入任何激活码, 您仍可以继续, 但将无法使用任何防护模块 ( 您可以在安装趋势科技服务器深度安全防护系统管理中心后转至管理 > 使用授权, 输入首个激活码或添加激活码 ) 31

32 安装趋势科技服务器深度安全防护系统管理中心 6. 地址和端口 : 输入此计算机的主机名 URL 或 IP 地址 管理中心地址必须为可解析的主机名 ( 完全限定的域名 ) 或 IP 地址 如果环境中 DNS 不可用, 或如果某些计算机无法使用 DNS, 则应使用固定 IP 地址而不使用主机名 可以选择更改缺省通信端口 : 管理中心端口 指可通过 HTTPS 访问管理中心的基于浏览器的 UI 的端口 波动信号端口 指管理中心侦听来自客户端 / 设备的通信的端口 7. 管理员帐户 : 输入主管理员帐户的用户名和密码 选中 强制使用强密码 ( 建议 ) 会要求此管理员及以后创建的管理员的密码包括大写和小写字母 非字母数字字符以及数字, 并且要求使用最小字符数 用户名和密码非常重要 您将需要使用用户名和密码登录到趋势科技服务器深度安全防护系统管理中心 如果拥有管理中心主机的 admin 权限, 则可以使用 dsm_c -action unlockout -username USERNAME -newpassword NEWPASSWORD 命令重置帐户密码 32

33 安装趋势科技服务器深度安全防护系统管理中心 8. 配置安全更新 : 选择创建预设任务以定期检查安全更新创建预设任务以定期检查安全更新选项将创建预设任务, 自动从趋势科技检索最新的安全更新并将其分发至客户端和设备 ( 以后可以使用趋势科技服务器深度安全防护系统管理中心配置更新 ) 如果趋势科技服务器深度安全防护系统管理中心将需要使用代理通过 Internet 连接至趋势科技更新服务器, 请选择连接到趋势科技以检查安全更新时使用代理服务器并输入代理信息 9. 配置软件更新 : 选择创建预设任务以定期检查软件更新创建预设任务以定期检查软件更新选项将创建预设任务, 自动从趋势科技检索最新的软件更新并将其分发至客户端和设备 ( 以后可以使用趋势科技服务器深度安全防护系统管理中心配置更新 ) 如果趋势科技服务器深度安全防护系统管理中心需要使用代理服务器通过 Internet 连接至趋势科技更新服务器, 请选择连接到趋势科技以检查软件更新时使用代理服务器并输入代理服务器信息 33

34 安装趋势科技服务器深度安全防护系统管理中心 10. 共置的已启用中继的客户端 : 如果在本地文件夹或从趋势科技下载专区可以找到客户端安装包, 则可以选择安装共置的已启用中继的客户端 任何趋势科技服务器深度安全防护系统安装均至少需要一个中继来下载和分发安全和软件更新 如果现在不安装已启用中继的客户端, 则需要稍后进行安装 强烈建议安装共置的已启用中继的客户端 11. 云安全智能防护网络 : 选择是否要启用 趋势科技智能反馈 ( 推荐 ) ( 以后可以使用趋势科技服务器深度安全防护系统管理中心启用或配置智能反馈 )( 可选 ) 通过从下拉列表中进行选择来输入行业 12. 安装信息 : 验证输入的信息, 然后单击安装安装继续 34

35 安装趋势科技服务器深度安全防护系统管理中心 13. 选择启动趋势科技服务器深度安全防护系统管理中心控制台, 以在设置完成后打开 Web 浏览器访问趋势科技服务器深度安全防护系统管理中心 URL 单击完成完成关闭安装向导 趋势科技服务器深度安全防护系统管理中心服务会在安装完成时启动 安装程序会在程序菜单中添加趋势科技服务器深度安全防护系统管理中心的快捷方式 如果要远程访问管理中心, 应注意此 URL 安装适用于 Linux 的趋势科技服务器深度安全防护系统管理中心 在带 X Window 系统的 Linux 操作系统上安装趋势科技服务器深度安全防护系统管理中心的步骤顺序与 Windows( 以上所述 ) 的步骤相同 有关执行 Linux 静默安装的信息, 请参阅静默安装趋势科技服务器深度安全防护系统管理中心 ( 第 79 页 ) 如果在已启用 iptables 的 Linux 上安装趋势科技服务器深度安全防护系统管理中心, 则需要将 iptables 配置为允许通过 TCP 端口 4119 和 4120 通信 启动趋势科技服务器深度安全防护系统管理中心 趋势科技服务器深度安全防护系统管理中心服务在安装后自动启动 可以从 Microsoft 服务管理控制台启动 重新启动和停止该服务 服务名称是 "Trend Micro Deep Security Manager" 要运行基于 Web 的管理控制台, 请转至 开始 菜单 (MS Windows) 或 K 菜单 (X Windows) 中的趋势科技程序组, 并单击趋势科技服务器深度安全防护系统管理中心 要从远程计算机运行基于 Web 的管理控制台, 您必须记住以下 URL: 35

36 安装趋势科技服务器深度安全防护系统管理中心 其中,[hostname] 是安装趋势科技服务器深度安全防护系统管理中心的服务器的主机名,[port] 是在安装的步骤 8 中指定的 管理中心端口 ( 缺省为 4119) 要求访问基于 Web 的管理控制台的用户使用他们的用户帐户凭证进行登录 ( 在安装期间创建的凭证可用于登录并创建其他用户帐户 ) 趋势科技服务器深度安全防护系统管理中心会为与客户端 / 设备 中继和用户 Web 浏览器的连接创建为期 10 年的自签名证书 但是, 对于已添加的安全, 可以使用可信证书颁发机构 (CA) 的证书替换此证书 ( 在趋势科技服务器深度安全防护系统管理中心升级之后会保留此类证书 ) 有关使用来自 CA 的证书的信息, 请参阅创建 SSL 认证证书 ( 第 76 页 ) 手动导入其他趋势科技服务器深度安全防护系统软件 可从趋势科技服务器深度安全防护系统管理中心的管理 > 更新 > 软件 > 下载专区页面, 导入趋势科技服务器深度安全防护系统客户端及其支持的软件包 其他软件包必须从趋势科技下载专区网站 ( 手动导入 将其他趋势科技服务器深度安全防护系统软件导入趋势科技服务器深度安全防护系统管理中心 : 1. 从趋势科技下载专区网站将软件下载至本地目录 2. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 本地页面, 然后在工具栏中单击导入..., 以显示导入软件导入软件向导 3. 使用浏览... 选项导航至已下载的软件并选择它 4. 单击下一步下一步然后单击完成, 退出向导 软件现已导入趋势科技服务器深度安全防护系统管理中心 36

37 手动安装趋势科技服务器深度安全防护系统客户端 手动安装趋势科技服务器深度安全防护系统客户端 本节介绍如何安装和激活趋势科技服务器深度安全防护系统客户端以及如何启用中继功能 ( 如果需要 ) 导入客户端软件 初始安装趋势科技服务器深度安全防护系统客户端时仅包含核心功能 只有在客户端上启用防护模块后, 才会下载和安装该模块需要的插件 因此, 必须先将客户端软件包导入到趋势科技服务器深度安全防护系统管理中心, 然后才能在计算机上安装客户端 ( 需要将客户端导入趋势科技服务器深度安全防护系统管理中心的第二个原因是, 可以使用趋势科技服务器深度安全防护系统管理中心的用户界面轻松地从该软件包中提取客户端安装程序 ) 将客户端软件包导入趋势科技服务器深度安全防护系统 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 下载专区 下载专区页面将显示趋势科技提供的所有客户端软件的最新版本 2. 从列表中选择所需的客户端软件包, 然后在菜单栏中单击导入导入 趋势科技服务器深度安全防护系统将开始从趋势科技下载专区将该软件下载至趋势科技服务器深度安全防护系统管理中心 3. 软件下载完成后, 该客户端的已导入已导入列中将显示绿色勾选标记 导出客户端安装程序 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 本地 2. 从列表中选择客户端, 然后在菜单栏中选择导出 > 导出安装程序... 如果您拥有适用于同一平台的客户端的较旧版本, 则该软件的最新版本将在为最新为最新列中有绿色勾选标记 37

38 手动安装趋势科技服务器深度安全防护系统客户端 3. 将客户端安装程序保存到本地文件夹中 仅单独使用已导出的客户端安装程序包 (.msi 或.rpm 文件 ) 来安装趋势科技服务器深度安全防护系统客户端 如果提取出完整的客户端 zip 软件包, 然后从包含其他压缩的客户端组件的文件夹运行客户端安装程序, 则将会安装所有安全模块 ( 但不会打开 ) 如果您使用核心客户端安装程序, 则将从趋势科技服务器深度安全防护系统管理中心下载各个模块并根据需要进行安装, 以尽可能降低对本地计算机的影响 趋势科技服务器深度安全防护系统客户端 "zip" 文件在趋势科技下载专区中提供, 供需要手动将客户端导入其趋势科技服务器深度安全防护系统环境的用户下载, 因为这些客户的趋势科技服务器深度安全防护系统管理中心留有 间隙, 无法直接连接至下载专区网站 对于其趋势科技服务器深度安全防护系统管理中心可连接至下载专区的用户, 强烈建议使用趋势科技服务器深度安全防护系统管理中心界面导入其客户端软件包 如果在相应软件包尚未导入趋势科技服务器深度安全防护系统管理中心的情况下尝试安装客户端, 则会导致出现严重问题 安装 Windows 客户端 1. 将客户端安装程序文件复制到目标计算机, 然后双击安装文件以运行安装包 在 欢迎使用 窗口中, 单击下一步下一步开始安装 在 Windows Server 2012 R2 Server Core 上, 必须使用以下命令启动安装程序 :msiexec /i Agent- Core-Windows xxxx.x86_64.msi 在 Windows 2012 Server Core 上安装客户端时, 不包括通知程序 2. 最终用户许可协议 : 如果您同意许可协议的条款, 请选择我接受许可协议的条款我接受许可协议的条款并单击下一步下一步 3. 目标文件夹 : 选择要安装趋势科技服务器深度安全防护系统客户端的位置, 然后单击下一步下一步 38

39 手动安装趋势科技服务器深度安全防护系统客户端 4. 趋势科技服务器深度安全防护系统客户端安装准备就绪 : 单击安装安装继续安装 5. 已完成 : 在成功完成安装后, 单击完成完成 此时, 趋势科技服务器深度安全防护系统客户端已在此计算机上安装且正在运行, 并且会在每次计算机启动时启动 在安装期间, 网络接口会中断几秒钟, 然后恢复正常 如果使用接生成新的 IP 地址 DHCP, 则会生成一个新的请求, 这可能导致为恢复的连 安装 Red Hat SUSE Oracle Linux 或 Cloud Linux 客户端 必须以 "root" 身份登录才能安装客户端 或者, 可以使用 "sudo" 1. 将安装文件复制到目标计算机 2. 使用 "rpm -i" 安装 ds_agent 软件包 : # rpm -i <package name> Preparing...########################################## [100%] 1:ds_agent ########################################## [100%] Loading ds_filter_im module version ELx.x [ OK ] Starting ds_agent:[ OK ] ( 使用 "rpm -U" 从先前安装版本升级 此方法将保留您的配置文件设置 ) 39

40 手动安装趋势科技服务器深度安全防护系统客户端 3. 趋势科技服务器深度安全防护系统客户端会在安装后自动启动 安装 Ubuntu 或 Debian 客户端 按照 导入客户端软件 ( 见上文 ) 下的说明, 将下载专区中的相应 Ubuntu 或 Debian 客户端软件包导入趋势科技服务器深度安全防护系统管理中心, 然后导出安装程序 (.deb 文件 ) 要在 Ubuntu 或 Debian 上安装, 请将安装程序文件 (.deb) 复制到目标计算机并使用以下命令 : sudo dpkg -i < 安装程序文件 > 在 Linux 上启动 停止和重置客户端 : 命令行选项 : 启动客户端 : /etc/init.d/ds_agent start 停止客户端 : /etc/init.d/ds_agent stop 重置客户端 : /etc/init.d/ds_agent reset 重新启动客户端 : /etc/init.d/ds_agent restart 安装 Solaris 客户端 要求 : 对于 Solaris Sparc/9: libiconv 1.11 或更高版本 pfil_solaris_x.pkg Agent-Solaris_ xxxx.sparc.pkg.gz 对于 Solaris X86/10: Agent-Solaris_5.10_U xxxx.x86_64.pkg.gz Agent-Solaris_5.10_U xxxx.x86_64.pkg.gz 对于 Solaris X86/11: Agent-Solaris_ xxxx.i386.p5p.gz 对于 Solaris SPARC/11: Agent-Solaris_ xxxx.sparc.p5p.gz 40

41 手动安装趋势科技服务器深度安全防护系统客户端 安装 Solaris 11 客户端 : 1. 将安装文件复制到目标计算机 2. 安装客户端 : gunzip Agent-Solaris_5.x_sparc-9.x.x-xxxx.sparc.p5p.gz pkg install -g Agent*p5p ds-agent svcadm enable ds_agent 安装 Solaris 10 客户端 : 1. 将安装文件复制到目标计算机 2. 安装客户端 : gunzip Agent-Solaris_5.10_U7-9.x.x-xxxx.x86_64.pkg.gz pkgadd -d Agent-Solaris_5.10_U7-9.x.x-xxxx.x86_64.pkg all 安装 Solaris Sparc 9 客户端 : 1. 获取所需的所有软件包 ( 见上文 ) 2. 将安装文件复制到目标计算机 3. 安装 libiconv-1.8-solx-sparc.gz: gunzip libiconv-1.8-solx-sparc.gz pkgadd -d libiconv-1.8-solx-sparc all 4. 安装 libgcc solx-sparc.gz: gunzip libgcc solx-sparc.gz pkgadd -d libgcc solx-sparc all 5. 安装 pfil: pkgadd -d pfil_solaris_x.pkg all 6. 将 pfil 流模块推送到网络接口 : ifconfig < 接口 > modinsert pfil@2 在网络接口流中,pfil 应紧随 ip 之后 要确定 ip 的位置, 请执行以下命令 :ifconfig < 接口 > modlist, 并确保 modinsert 中使用的数字比 modlist 中使用的 ip 数字大一 必须将 pfil 添加到客户端将保护的每个接口的网络堆栈中 :touch /etc/ipf.conf /etc/init.d/pfil start( 有关详细信息, 请参阅下面的 在 Solaris(8 和 9 Sparc) 主机上安装 PFIL 的注意事项 ) 7. 安装客户端 : gunzip Agent-Solaris_5.x_sparc-9.x.x-xxxx.sparc.pkg.gz pkgadd -d Agent-Solaris_5.x_sparc-9.x.x-xxxx.sparc.pkg all 41

42 手动安装趋势科技服务器深度安全防护系统客户端 在 Solaris 10 和 11 上启动 停止和重置客户端 : svcadm enable ds_agent - 启动客户端 svcadm disable ds_agent - 停止客户端 /opt/ds_agent/dsa_control -r - 重置客户端 svcadm restart ds_agent - 重新启动客户端 svcs -a grep ds_agent - 显示客户端状态 在 Solaris 9 上启动 停止和重置客户端 : /etc/init.d/ds_agent start - 启动客户端 /etc/init.d/ds_agent stop - 停止客户端 /opt/ds_agent/dsa_control -r - 重置客户端 /etc/init.d/ds_agent restart - 重新启动客户端 请注意, 过滤活动日志文件位于 /var/log/ds_agent 中 在 Solaris(8 和 9 Sparc) 主机上安装 PFIL 的注意事项 Solaris 客户端使用由 Darren Reed 开发的 PFIL IP 过滤器组件 趋势科技服务器深度安全防护系统当前支持 版本 我们已编写了此源代码并在趋势科技下载专区上提供了软件包 : 可以在以下站点上找到更多信息 : ( 要获取 PFIL 源代码的副本, 请联系您的支持提供商 ) pfil 的注意事项 ( 以下说明假设您的接口是 hme) 如果执行 ifconfig modlist, 您将看到如下推送到接口的流模块列表 ( 对于 hme0): 0 arp 1 ip 2 hme 需要在 ip 和 hme 之间插入 pfil: ifconfig hme0 modinsert pfil@2 检查该列表, 您会看到 : 0 arp 1 ip 2 pfil 3 hme 将 pfil 流模块配置为在打开设备时自动推送 : autopush -f /etc/opt/pfil/iu.ap 此时, strconf < /dev/hme 42

43 手动安装趋势科技服务器深度安全防护系统客户端 应返回 : pfil hme 而且,modinfo 应显示 : # modinfo grep pfil d392c pfil (pfil Streams module ) d392c pfil (pfil Streams driver ) 安装 HP-UX 客户端 1. 以 Root 身份登录 2. 将安装文件复制到目标计算机 3. 将软件包复制到临时文件夹 ("/tmp") 4. 使用 gunzip 解压软件包 : /tmp> gunzip Agent-HPUX_xx.xx-x.x.x-xxxx.ia64.depot.gz 5. 安装客户端 :( 请注意, 应使用完整路径引用软件包, 而不能使用相对路径 ) /tmp> swinstall -s /tmp/agent-hpux_xx.xx-x.x.x-xxxx.ia64.depot ds_agent 要在 HP-UX 上启动和停止客户端, 请输入以下命令之一 : /sbin/init.d/ds_agent start /sbin/init.d/ds_agent stop 安装 AIX 客户端 1. 以 Root 身份登录 2. 将安装文件复制到目标计算机 3. 将软件包复制到临时文件夹 (/tmp) 4. 使用 gunzip 解压软件包 : /tmp> gunzip Agent-AIX_x.x-x.x.x-xxxx.powerpc.bff.gz 5. 安装客户端 : /tmp> installp a d /tmp/agent-aix_x.x-x.x.x-xxxx.powerpc.bff ds_agent 在 AIX 上启动客户端 : # startsrc -s ds_agent 在 AIX 上停止客户端 : # stopsrc -s ds_agent 在 AIX 上加载驱动程序 : # /opt/ds_agent/ds_fctrl load 43

44 手动安装趋势科技服务器深度安全防护系统客户端 在 AIX 上退出驱动程序 : # /opt/ds_agent/ds_fctrl unload 使用部署脚本安装客户端 向趋势科技服务器深度安全防护系统中受保护的资源列表中添加计算机并实施保护需要多个步骤才能完成 大多数这些步骤都可以在计算机上从命令行本地执行, 因此也可以编写脚本 趋势科技服务器深度安全防护系统管理中心的部署脚本生成器可通过管理中心的 支持 菜单访问 在 Windows 2012 Server Core 上安装客户端时, 不包括通知程序 生成部署脚本 : 1. 启动部署脚本生成器, 方法是从趋势科技服务器深度安全防护系统管理中心的 支持 菜单 ( 位于趋势科技服务器深度安全防护系统管理中心窗口右上方 ) 中单击部署脚本 选择要将软件部署到的平台 下拉菜单中列出的平台将对应您导入到趋势科技服务器深度安全防护系统管理中心的软件 3. 选择安装后自动激活客户端安装后自动激活客户端 ( 可选, 但是趋势科技服务器深度安全防护系统管理中心必须在实施保护策略前激活客户端 ) 4. 选择要在计算机上实施的策略 ( 可选 ) 5. 选择计算机组 ( 可选 ) 6. 选择中继组 做出以下选择后, 部署脚本生成器将生成脚本, 您可以将该脚本导入到您选择的部署工具中 部署脚本生成器还可以通过位于管理 > 更新 > 软件 > 本地页面中的菜单栏启动 趋势科技服务器深度安全防护系统管理中心为 Windows 客户端生成的部署脚本必须在 Windows PowerShell 版本 2.0 或更高版本中运行 您必须以管理员身份运行 PowerShell, 并且可能需要运行以下命令才能运行脚本 : Set-ExcecutionPolicy RemoteSigned 在 Windows 计算机上, 部署脚本将使用与本地操作系统相同的代理服务器设置 如果已将本地操作系统配置为使用代理服务器且趋势科技服务器深度安全防护系统管理中心仅可通过直接连接进行访问, 则部署脚本将失败 44

45 手动安装趋势科技服务器深度安全防护系统客户端 Linux 上的 Iptables 趋势科技服务器深度安全防护系统 9.5 或更高版本在安装期间不会禁用 Linux iptables 如果您使用的是 9.5 之前的客户端, 则必须按照以下所述进行操作 : 要在不影响 iptables 的情况下运行趋势科技服务器深度安全防护系统客户端, 请创建以下空文件 : /etc/use_dsa_with_iptables 如果趋势科技服务器深度安全防护系统客户端检测到该文件的存在, 则 iptables 在启用 Web 信誉 防火墙或入侵防御模块以及启动 ds_filter 服务时不受影响 对于 SUSE 11, 开始安装过程之前, 在目标计算机上执行以下操作 : 在 /etc/init.d/jexec 中的 # Required-Start:$local_fs 之后添加以下行 : # Required-Stop: 激活客户端 必须在趋势科技服务器深度安全防护系统管理中心激活客户端后, 才能将其配置为充当中继或保护主机计算机 激活新安装的客户端 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至 计算机 页面, 然后单击新建 > 新建计算机..., 以显示新建计算机向导 2. 输入计算机的主机名或 IP 地址 如果要使用客户端为主机计算机提供保护以及提供中继功能, 请从策略菜单选择 趋势科技服务器深度安全防护系统策略 否则请将策略策略设置保留为 无 45

46 手动安装趋势科技服务器深度安全防护系统客户端 3. 向导将确认它将在计算机上激活客户端并应用 安全策略 ( 如果已选择一个 ) 4. 在最后的窗口中, 取消选择 在 关闭 时打开 计算机详细信息, 然后单击关闭关闭 5. 客户端现已激活 在趋势科技服务器深度安全防护系统管理中心, 转至计算机计算机窗口并检查计算机状态 该状态应显示为 被管理 ( 联机 ) 启用中继功能 所有激活的 64 位 Windows 或 Linux 客户端均可配置为中继, 下载并分发安全和软件更新 在客户端上启用中继功能后将无法禁用 启用中继功能 : 1. 在趋势科技服务器深度安全防护系统管理中心, 转至计算机计算机页面, 双击具有新激活的客户端的计算机, 显示其详细信息详细信息编辑器窗口 2. 在计算机编辑器中, 转至概述 > 操作 > 软件区域, 然后单击启用中继启用中继 单击关闭关闭关闭编辑器窗口 46

47 手动安装趋势科技服务器深度安全防护系统客户端 3. 在趋势科技服务器深度安全防护系统管理中心的 计算机 页面上, 该计算机的图标将从普通计算机 ( ) 变为具有已启用 中继的客户端的计算机 ( ) 单击预览预览图标, 显示 预览窗格, 可在其中查看中继模块将分发的更新组件的数量 Windows 2012 Server Core 注意事项 在 Windows 2012 Server Core 上运行趋势科技服务器深度安全防护系统客户端时, 应记住以下事项 : 在安装趋势科技服务器深度安全防护系统客户端后, 趋势科技服务器深度安全防护系统不支持在 Server Core 和 Full (GUI) 模式之间切换 Windows 2012 Server 模式 如果在 Hyper-V 环境中使用 Server Core 模式, 需要使用 Hyper-V Manager 从其他计算机远程管理 Server Core 计算机 如果 Server Core 计算机已安装趋势科技服务器深度安全防护系统客户端且已启用防火墙, 防火墙将阻止远程管理连接 要远程管理 Server Core 计算机, 请关闭防火墙模块 Hyper-V 提供迁移功能, 用于将客户 VM 从一台 Hyper-V 服务器移动到另一台服务器 趋势科技服务器深度安全防护系统防火墙模块将阻止 Hyper-V 服务器之间的连接, 因此必须关闭防火墙模块才能使用迁移功能 47

48 安装和配置已启用中继的客户端 安装和配置已启用中继的客户端 中继是已启用中继功能的趋势科技服务器深度安全防护系统客户端 中继会将安全和软件更新下载并分发至您的趋势科技服务器深度安全防护系统客户端和设备 为使您的防护保持最新, 必须至少拥有一个已启用中继的客户端 安装并激活趋势科技服务器深度安全防护系统客户端 如果尚未在计算机上安装客户端, 请按照安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 中的说明进行安装 请向前跳至 手动安装 一节 安装完客户端后, 需要将其激活 激活客户端 : 1. 在趋势科技服务器深度安全防护系统管理中心, 转至 计算机 页面 2. 在菜单栏中, 单击新建 > 新建计算机..., 显示新建计算机新建计算机向导 3. 对于主机名, 请输入刚刚在其上安装了客户端的计算机的主机名或 IP 地址 4. 对于策略, 请基于计算机的操作系统选择相应的策略 5. 对于从以下位置下载安全更新, 请保留缺省设置 ( 缺省中继组 ) 6. 单击完成完成 趋势科技服务器深度安全防护系统管理中心会将该计算机导入其 计算机 页面并激活客户端 在趋势科技服务器深度安全防护系统客户端上启用中继功能 在已安装的趋势科技服务器深度安全防护系统客户端上启用中继功能 : 1. 应已通过打开计算机的编辑器编辑器窗口完成添加新计算机和激活过程 如果该窗口未打开, 请按照下面的步骤 2 将其打开 2. 在趋势科技服务器深度安全防护系统管理中心, 转至计算机计算机窗口, 找到要启用中继功能的客户端, 然后进行双击以打开其计算机编辑器窗口 3. 在计算机编辑器计算机编辑器窗口中, 转至概述 > 操作 > 软件, 然后单击启用中继启用中继 如果未显示启用中继按钮, 请转至管理 > 更新 > 软件 > 本地, 检查是否已导入相应软件包 还请确保计算机运行的客户端为 64 位版本 趋势科技服务器深度安全防护系统管理中心将安装中继模块所需的插件, 之后客户端将开始作为中继运行 如果您正在运行 Windows 防火墙或 iptables, 则还需要添加允许在已启用中继的客户端的端口 4122 上进行 TCP/IP 通信的防火墙规则 已启用中继的客户端会被组织成中继组中继组 新的已启用中继的客户端会自动分配至缺省中继组缺省中继组 缺省中继组 配置为从趋势科技服务器深度安全防护系统管理中心的管理 > 系统设置 > 更新选项卡上定义的主安全更新源中检索安全和软件更新 ( 缺省情况下, 主更新源是趋势科技的更新服务器, 但这是可配置的 ) 48

49 在 vshield 环境中部署无客户端防护 在 vshield 环境中部署无客户端防护 要求 VMware 要求 必须正在运行以下 VMware 软件 : VMware vsphere 或 6.0 VMware vcenter 或 6.0 VMware ESXi 或 6.0 VMware vsphere Web Client vshield Manager: 如果要运行 vsphere 5.5, 请使用 vshield Manager 或更高版本 如果要运行 vsphere 6.0, 请使用 vshield Manager 或更高版本 vshield 数据中心必须满足以下配置要求 : 必须在所有 ESXi Server 上安装 VMware vshield Endpoint 服务 虚拟机上必须安装最新的 VMware 工具, 包括 VMware Guest Introspection 驱动程序 有关配置符合上述要求的 vshield 环境的详细说明, 请查看您的 VMware 文档 趋势科技服务器深度安全防护系统要求 必须安装或导入以下趋势科技服务器深度安全防护系统软件 : 趋势科技服务器深度安全防护系统管理中心 9.6 必须与数据库一起安装 ( 请参阅安装趋势科技服务器深度安全防护系统管理中心 ( 第 29 页 ) ) 最好将趋势科技服务器深度安全防护系统管理中心 数据库 VMware vcenter 和 vshield Manager 安装在与工作负载 ESXi Server 处于同一个数据中心的专用基础架构 ESXi Server 中 必须安装并激活已启用中继功能的趋势科技服务器深度安全防护系统客户端, 且必须已完成下载所有更新 ( 有关安装和配置具有中继的客户端的说明, 请参阅安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 和配置中继 ( 第 48 页 ) ) 必须将趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 软件包导入到趋势科技服务器深度安全防护系统管理中心 心 虚拟设备在数据中心运行后, 就立即需要连接至已启用中继的客户端, 以便可以访问最新的安全和软件更新 VMware vsphere 6.0 不支持趋势科技服务器深度安全防护系统过滤器驱动程序 对于 VMware vsphere 6.0, 趋势科技服务器深度安全防护系统虚拟设备支持使用防恶意软件模块和完整性监控模块 如果要启用其他防护模块, 您还需要在客户虚拟机上安装趋势科技服务器深度安全防护系统客户端并以组合模式运行 有关详细信息, 请参阅选择无客户端防护或组合模式 ( 第 25 页 ) 本节介绍如何准备 vshield 环境以使用 DSVA 进行无客户端防护 向趋势科技服务器深度安全防护系统管理中心添加 vcenter 必须使用具有完全访问权限的趋势科技服务器深度安全防护系统管理中心用户帐户执行趋势科技服务器深度安全防护系统管理中心配置 1. 在趋势科技服务器深度安全防护系统管理中心的计算机计算机窗口中, 单击新建 > 添加 VMware vcenter... 49

50 在 vshield 环境中部署无客户端防护 2. 输入 vcenter Server IP 地址 ( 或主机名, 如果已配置 DNS 并能将 FQDN 解析为 IP 地址 ), 然后输入 vcenter 的用户名和密码 单击下一步下一步 3. 接受 vcenter 证书 4. 输入 vshield Manager Server 地址 用户名和密码 ( 也可在以后从趋势科技服务器深度安全防护系统管理中心配置此信息 ) 单击下一步下一步 5. 接受 vshield Manager SSL 证书 6. 查看 vcenter 信息 单击完成完成 7. 此时将显示已成功添加 VMware vcenter 消息 单击关闭关闭 在具有 3000 台以上的计算机向 vcenter Server 报告的大型环境中, 此过程可能要花费 20 到 30 分钟来完成 可以检查 vcenter 新任务部分来验证是否有活动正在运行 将维护与此 VMware vcenter 的实时同步, 以使趋势科技服务器深度安全防护系统管理中心内显示的信息保持最新 (VM 数量及其状态等 ) 部署无客户端安全 下一步是将趋势科技服务器深度安全防护系统虚拟设备部署到 ESXi Server 如果正在运行的 vsphere 版本支持趋势科技服务器深度安全防护系统过滤器驱动程序, 您还可以安装此过滤器驱动程序 如果要在 vsphere 5.1 或 5.5 上安装趋势科技服务器深度安全防护系统过滤器驱动程序, 则 ESXi 会进入维护模式以执行此任务 在此 ESXi 上运行的所有虚拟机必须停止 / 暂停或 vmotion 到其他 ESXi Server( 确保设置具有 vmotion 支持的群集服务器, 以便可以自动执行此操作 ) 1. 从趋势科技服务器深度安全防护系统管理中心中, 单击计算机 > vcenter 2. 在 计算机 列表中找到 ESXi Server( 其状态列应显示为未准备 ), 右键单击并选择操作 > 部署无客户端安全以显示 部署无客户端安全 向导 单击下一步下一步 您可以选择多个 ESXi Server, 前提是它们的版本和过滤器驱动程序状态全都相同 3. 在下一页上, 选择要部署到 ESXi Server 的组件 您可以选择部署趋势科技服务器深度安全防护系统虚拟设备和 / 或趋势科技服务器深度安全防护系统过滤器驱动程序 单击下一步下一步 如果 ESXi Server 已安装了过滤器驱动程序, 则相应的复选框不可用 如果在 vsphere 6 上安装, 则不会显示此页面 4. 如果您已选择安装过滤器驱动程序, 请选择是允许趋势科技服务器深度安全防护系统管理中心自动使 ESXi Server 进入和退出维护模式 如果选择否, 则您必须自行将 ESXi 置于维护模式 单击下一步下一步 5. 如果您已选择安装 DSVA, 请为该设备输入设备名称并为其选择数据存储 选择数据中心的文件夹, 然后选择设备的管理网 络 单击下一步下一步 6. 如果您已选择安装 DSVA, 请定义设备主机名 输入设备的 IPv4 地址和 / 或 IPv6 地址 ( 缺省情况下启用 DHCP) 单击下一步 7. 如果您已选择安装 DSVA, 请选择磁盘配置格式 单击下一步下一步 8. 下一页概括了将执行的操作 单击完成完成 9. 无客户端安全部署过程将会开始 此过程完成后, 您会看到指明该过程已成功的消息 10. 如果您已选择安装 DSVA 并且安装已成功, 则可以选择让向导立即激活趋势科技服务器深度安全防护系统虚拟设备或在以后激活 ( 激活过程在后文加以描述 ) 单击下一步下一步 11. 单击关闭关闭 此时, 虚拟设备会与其他计算机一同显示在趋势科技服务器深度安全防护系统管理中心的计算机 > vcenter 列表中的 vcenter 组中 50

51 在 vshield 环境中部署无客户端防护 如果在使用 VMware 分布式资源计划程序 (DRS) 的 VMware 环境中部署虚拟设备, 重要的是在 DRS 进程中该设备不与虚拟机一起 vmotion 必须将虚拟设备 固定 到其特定的 ESXi Server 您必须主动将所有虚拟设备的 DRS 设置更改为 手动 或 禁用 ( 推荐 ), 以便 DRS 不会对其 vmotion 如果虚拟设备( 或任何虚拟机 ) 已设置为 禁用, 则 vcenter Server 不会迁移该虚拟机或为其提供迁移建议 这称为将虚拟机 绑定 到其注册的主机 这是对 DRS 环境中的虚拟设备的推荐操作过程 ( 另一种方法是将虚拟设备部署到本地存储, 而不是共享存储 将虚拟设备部署到本地存储后,DRS 将无法对其 vmotion ) 有关 DRS 以及将虚拟机绑定到特定 ESXi 的更多信息, 请查看 VMware 文档 在安装或升级趋势科技服务器深度安全防护系统过滤器驱动程序的过程中, 趋势科技服务器深度安全防护系统管理中心会将 ESXi 置于维护模式 将已托管虚拟设备的 ESXi 置于维护模式后, 趋势科技服务器深度安全防护系统管理中心将自动关闭虚拟设备, 并且在退出维护模式后重新打开 如果通过趋势科技服务器深度安全防护系统管理中心以外的方式将 ESXi 置于维护模式, 则不会自动关闭 / 打开虚拟设备 激活趋势科技服务器深度安全防护系统虚拟设备 激活虚拟设备 : 1. 在趋势科技服务器深度安全防护系统管理中心, 选择计算机 > vcenter 2. 右键单击 DSVA 计算机并选择操作 > 激活设备 在显示的向导中, 单击下一步下一步 3. 对于策略, 选择趋势科技服务器深度安全防护系统虚拟设备趋势科技服务器深度安全防护系统虚拟设备 4. 选择与此虚拟设备通信的中继组中继组进行安全更新和软件更新, 然后单击下一步下一步启动激活过程 5. DSVA 将在 vshield Manager 中注册自己 您将看到多个任务在 vcenter 控制台中执行 DSVA 需要 vshield Manager 才能配置位于 ESXi 上的每台计算机的 VMX 文件 根据虚拟机数目, 可能要花费几个小时来完成激活 如果 vshield Manager 遇到问题,DSVA 可能无法激活 检查是否可以打开 vshield Manager Web 控制台 如果它未响应, 您可以重新启动 vshield Manager 并在 vshield 启动后等待几分钟, 然后再次尝试 DSVA 激活 6. 在激活虚拟机激活虚拟机中, 选择要激活的虚拟机并单击完成完成 虚拟设备现在已激活 确认的方法为, 在趋势科技服务器深度安全防护系统管理中心的计算机计算机页面上找到该虚拟设备, 并看见它处于 被管理 ( 联机 ) 状态 : 虚拟设备现在已激活, 因此可对 ESXi 上的所有 VM 进行保护, 方法为通过趋势科技服务器深度安全防护系统管理中心界面为它们分配深度安全防护策略 如果未在 激活虚拟设备 过程 ( 如上文所述 ) 的最后一步激活某些虚拟机, 您可以手动激活这些虚拟机 手动在虚拟机上激活虚拟设备防护 : 1. 右键单击计算机列表中的虚拟机, 然后选择操作 > 激活 2. 虚拟机的状态状态列将更改为 被管理 ( 联机 ) 虚拟机此时已受虚拟设备保护, 即使该虚拟机上没有安装客户虚拟机客户端也是如此 可像被趋势科技服务器深度安全防护系统管理中心管理的任何其他计算机一样, 为此虚拟机分配策略 激活虚拟设备后, 后续添加到 ESXi Server 的任何虚拟机均可自动激活, 而且策略也可以自动应用 检测到新的虚拟机后, 会自动为其分配策略 有关如何执行这些自动操作的详细信息, 请参阅趋势科技服务器深度安全防护系统管理中心帮助中的 基于事件的任务 虚拟设备要求所有要保护的 VM 都已由 vcenter 分配了唯一的 UUID 如果复制 VM, 可能会发生出现重复 UUID 的情况 复制 VM 后,vCenter 会询问您是创建新 VM 副本还是移动该 VM 如果您选择复制它选项,vCenter 将为其分配一个新 UUID 相反, 如果您选择移动它选项 ( 实际上已复制 ),vcenter 将不会为其分配新 UUID 如此, 您将具有两个 UUID 51

52 在 vshield 环境中部署无客户端防护 相同的 VM, 这会导致虚拟设备出现问题 如果指示虚拟设备保护多个具有相同 UUID 的 VM, 将引发警报且该操作将不成功 52

53 安装趋势科技服务器深度安全防护系统通知程序 安装趋势科技服务器深度安全防护系统通知程序 趋势科技服务器深度安全防护系统通知程序是用于 Windows 物理计算机或虚拟机的工具, 该工具在检测到恶意软件或阻止恶意 URL 时会提供本地通知 趋势科技服务器深度安全防护系统通知程序在 Windows 计算机上随趋势科技服务器深度安全防护系统客户端自动安装 此处介绍的独立型安装用于受趋势科技服务器深度安全防护系统虚拟设备保护的无客户端 Windows 虚拟机 复制安装包 将安装文件复制到目标计算机 安装适用于 Windows 的趋势科技服务器深度安全防护系统通知程序 请记住, 必须在 Windows 计算机上拥有管理员权限才能安装并运行趋势科技服务器深度安全防护系统通知程序 1. 双击安装文件来运行安装包 单击下一步下一步开始安装 2. 阅读许可协议并单击下一步下一步 53

54 安装趋势科技服务器深度安全防护系统通知程序 3. 单击安装安装继续安装 4. 单击完成完成完成安装 54

55 安装趋势科技服务器深度安全防护系统通知程序 此时, 趋势科技服务器深度安全防护系统通知程序已在此计算机上安装且正在运行, 并且会在 Windows 系统托盘中显示通知程序图标 检 测到恶意软件或阻止某个 URL 时, 通知程序将自动提供弹出通知 ( 可以通过双击托盘图标打开通知程序状态和配置窗口来手动禁用通 知 ) 在受虚拟设备保护的 VM 上, 必须对防恶意软件模块进行授权和启用, 趋势科技服务器深度安全防护系统通知程序才能显示信息 55

56 升级

57 规划升级 规划升级 升级至趋势科技服务器深度安全防护系统 9.6 所涉及的步骤取决于当前配置以及要为趋势科技服务器深度安全防护系统 9.6 设置的配置 本节假设您已在 vshield 5.1 或 5.5 环境中安装了趋势科技服务器深度安全防护系统 或 9.5 SP1 您还应阅读选择无客户端防护或组合模式 ( 第 25 页 ) 以了解这些选项的相关信息 升级过程不会删除或覆盖任何数据, 但是建议您最好在进行升级前对您的系统进行备份 要备份现有趋势科技服务器深度安全防护系统数据, 请参阅趋势科技服务器深度安全防护系统 或 9.5 SP1 的联机帮助或管理员指南中的 数据库备份和恢复 从无客户端环境进行升级 如果您当前正在运行由安装在 ESXi Server 上的趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 和过滤器驱动程序提供无客户端防护的趋势科技服务器深度安全防护系统, 则可以升级至以下受支持的方案 : 完全的无客户端防护 : 如果使用的是 vsphere 5.1 或 5.5, 则您可以将趋势科技服务器深度安全防护系统管理中心升级至版本 9.6, 但不升级 ESXi Server 上的 9.5 DSVA 和过滤器驱动程序 与升级趋势科技服务器深度安全防护系统管理中心前一样, 客户虚拟机将继续获得无客户端防护 有关说明, 请参阅升级至完全的无客户端防护 ( 第 58 页 ) vsphere 6.0 不支持 9.5 和 9.5 SP1 版本的 DSVA 与过滤器驱动程序 无客户端防恶意软件和完整性监控 : 如果虚拟机仅需要防恶意软件和完整性监控防护, 则您可以将趋势科技服务器深度安全防护系统管理中心升级至 9.6, 从 ESXi Server 中移除过滤器驱动程序, 并将 DSVA 升级至 9.6 客户虚拟机将继续获得无客户端防护, 但只有防恶意软件和完整性监控模块可用 有关说明, 请参阅升级至无客户端防恶意软件和完整性监控 ( 第 59 页 ) 由于未提供 9.6 版本的过滤器驱动程序, 而且 DSVA 的版本必须与过滤器驱动程序的版本匹配, 因此您必须移除过滤器驱动程序 组合模式 : 如果要将 DSVA 升级至 9.6 并使用防恶意软件和完整性监控及其他模块来保护虚拟机, 则您还必须在每个客户虚拟机上安装趋势科技服务器深度安全防护系统 9.6 客户端并以组合模式运行 有关说明, 请参阅升级至组合模式 ( 第 63 页 ) 从协调方法环境进行升级 趋势科技服务器深度安全防护系统 9.5 SP1 和较早版本包含使用 协调方法 来保护虚拟机的功能 使用协调方法时, 主要防护由趋势科技服务器深度安全防护系统客户端提供, 并且 DSVA 可在客户端脱机时提供故障转移保护 如果从使用协调方法的系统进行升级, 则该系统将迁移到组合模式 使用组合模式时,DSVA 可提供防恶意软件和完整性监控功能 趋势科技服务器深度安全防护系统客户端可提供 Web 信誉 防火墙 入侵防御和日志审查 有关说明, 请参阅升级至组合模式 ( 第 63 页 ) 如果虚拟机正在运行 Linux, 则防恶意软件支持由趋势科技服务器深度安全防护系统客户端提供, 而不是由 DSVA 提供 如果受保护 ESXi Server 含有的虚拟机使用趋势科技服务器深度安全防护系统客户端提供所有防护模块, 则从该环境进行升级时, 您会迁移到组合模式 这意味着 DSVA 将提供防恶意软件和完整性监控防护 如果您不想使用组合模式, 请勿升级至趋势科技服务器深度安全防护系统 9.6 从 vcns 5.5 升级至 6.0 ( 可选 ) 如果要在进行趋势科技服务器深度安全防护系统升级的同时从 vcns 5.5 升级至 6.0, 请参阅从 vcns 5.5 升级至 6.0 ( 第 68 页 ) 以了解相关说明 57

58 升级至完全的无客户端防护 升级至完全的无客户端防护 如果您当前正在运行由安装在 ESXi Server 上的趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 和过滤器驱动程序提供无客户端防护的趋势科技服务器深度安全防护系统, 则可以将趋势科技服务器深度安全防护系统管理中心升级至版本 9.6, 但不升级 ESXi Server 上的 9.5 DSVA 和过滤器驱动程序 与升级趋势科技服务器深度安全防护系统管理中心前一样, 客户虚拟机将继续获得无客户端防护 升级过程不会删除或覆盖任何数据, 但是建议您最好在进行升级前对您的系统进行备份 要备份现有趋势科技服务器深度安全防护系统数据, 请参阅趋势科技服务器深度安全防护系统 或 9.5 SP1 的联机帮助或管理员指南中的 数据库备份和恢复 升级至趋势科技服务器深度安全防护系统管理中心 9.6 趋势科技服务器深度安全防护系统 9.6 包含对可扩展性和效率的改进 由于发生了这些更改, 升级可能需要很长时间 ( 最长可达数小时, 具体取决于数据库的大小 ) 像往常一样, 请在升级前备份数据库, 并考虑在非工作时间执行升级 要备份趋势科技服务器深度安全防护系统 9.5 SP1 数据, 请参阅 趋势科技服务器深度安全防护系统 9.5 SP1 管理员指南 或联机帮助中的 数据库备份和恢复 在升级过程中, 趋势科技服务器深度安全防护系统客户端和设备将继续提供防护 升级至趋势科技服务器深度安全防护系统管理中心 9.6: 1. 从趋势科技下载专区 Web 站点 ( 将趋势科技服务器深度安全防护系统管理中心 9.6 安装包下载至本地目录 2. 按照安装趋势科技服务器深度安全防护系统管理中心 ( 第 29 页 ) 中所述运行安装包, 但在系统提示选择选项时选择升级, 而不要选择更改更改 如果趋势科技服务器深度安全防护系统管理中心安装程序检测到您的系统上已安装较旧版本的趋势科技服务器深度安全防护系统管理中心, 则您可以选择 升级现有安装 或 更改现有安装 升级安装会将趋势科技服务器深度安全防护系统管理中心升级到最新版本, 但不会覆盖安全配置文件 IPS 规则 防火墙规则 应用程序类型等, 也不会更改应用于网络中计算机的任何安全设置 更改现有的安装版本会清除与先前安装版本相关的所有数据, 然后安装最新的过滤器 规则 配置文件等 如果想继续提供与 9.5 版本相同的保护, 请勿从趋势科技服务器深度安全防护系统管理中心删除任何 vcenter 58

59 升级至无客户端防恶意软件和完整性监控 升级至无客户端防恶意软件和完整性监控 如果您当前正在运行由安装在 ESXi Server 上的趋势科技服务器深度安全防护系统虚拟设备 (DSVA) 和过滤器驱动程序提供无客户端防护的趋势科技服务器深度安全防护系统, 并且虚拟机仅需要防恶意软件和完整性监控防护, 则您可以将趋势科技服务器深度安全防护系统管理中心升级至 9.6, 从 ESXi Server 中移除过滤器驱动程序, 并将 DSVA 升级至 9.6 客户虚拟机将继续获得无客户端防护, 但只有防恶意软件和完整性监控模块可用 由于未提供 9.6 版本的过滤器驱动程序, 而且 DSVA 的版本必须与过滤器驱动程序的版本匹配, 因此您必须移除过滤器驱动程序 升级过程不会删除或覆盖任何数据, 但是建议您最好在进行升级前对您的系统进行备份 要备份现有趋势科技服务器深度安全防护系统数据, 请参阅趋势科技服务器深度安全防护系统 或 9.5 SP1 的联机帮助或管理员指南中的 数据库备份和恢复 升级至无客户端防恶意软件和完整性监控 : 1. 将趋势科技服务器深度安全防护系统管理中心升级至版本 导入 DSVA 软件 3. 将趋势科技服务器深度安全防护系统 9.0 中继 / 已启用中继的 9.5 或 9.5 SP1 客户端升级至已启用中继的 9.6 客户端 4. 升级趋势科技服务器深度安全防护系统通知程序 5. 从 ESXi Server 中移除过滤器驱动程序 6. 将 ESXi Server 上的趋势科技服务器深度安全防护系统虚拟设备升级至 9.6 升级至趋势科技服务器深度安全防护系统管理中心 9.6 趋势科技服务器深度安全防护系统 9.6 包含对可扩展性和效率的改进 由于发生了这些更改, 升级可能需要很长时间 ( 最长可达数小时, 具体取决于数据库的大小 ) 像往常一样, 请在升级前备份数据库, 并考虑在非工作时间执行升级 要备份趋势科技服务器深度安全防护系统 9.5 SP1 数据, 请参阅 趋势科技服务器深度安全防护系统 9.5 SP1 管理员指南 或联机帮助中的 数据库备份和恢复 在升级过程中, 趋势科技服务器深度安全防护系统客户端和设备将继续提供防护 升级至趋势科技服务器深度安全防护系统管理中心 9.6: 1. 从趋势科技下载专区 Web 站点 ( 将趋势科技服务器深度安全防护系统管理中心 9.6 安装包下载至本地目录 2. 按照安装趋势科技服务器深度安全防护系统管理中心 ( 第 29 页 ) 中所述运行安装包, 但在系统提示选择选项时选择升级, 而不要选择更改更改 如果趋势科技服务器深度安全防护系统管理中心安装程序检测到您的系统上已安装较旧版本的趋势科技服务器深度安全防护系统管理中心, 则您可以选择 升级现有安装 或 更改现有安装 升级安装会将趋势科技服务器深度安全防护系统管理中心升级到最新版本, 但不会覆盖安全配置文件 IPS 规则 防火墙规则 应用程序类型等, 也不会更改应用于网络中计算机的任何安全设置 更改现有的安装版本会清除与先前安装版本相关的所有数据, 然后安装最新的过滤器 规则 配置文件等 如果想继续提供与 9.5 版本相同的保护, 请勿从趋势科技服务器深度安全防护系统管理中心删除任何 vcenter 导入趋势科技服务器深度安全防护系统软件的 9.6 版本 下载趋势科技服务器深度安全防护系统软件的 9.6 版本 : 59

60 升级至无客户端防恶意软件和完整性监控 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 下载专区 下载专区页面将显示趋势科技提供的所有软件的最新版本 2. 要升级趋势科技服务器深度安全防护系统虚拟设备, 您可能需要导入最新的 Red Hat 6 x64 客户端软件包 选择软件包, 然后单击导入导入 趋势科技服务器深度安全防护系统会使用该软件包将 DSVA 的防护模块升级至版本 要导入趋势科技服务器深度安全防护系统客户端软件, 请选择最新版本并单击导入导入 您可以使用该软件来升级已启用中继的客户端 趋势科技服务器深度安全防护系统中继 9.0 将升级至趋势科技服务器深度安全防护系统已启用中继的客户端 软件下载完成后, 该软件包的已导入已导入列中将显示绿色勾选标记 升级至已启用中继的 9.6 客户端 升级已启用中继的 9.5 或 9.5 SP1 客户端 趋势科技服务器深度安全防护系统客户端和中继的版本必须与用于管理它们的趋势科技服务器深度安全防护系统管理中心的版本相同或较之更低 趋势科技服务器深度安全防护系统管理中心必须始终在趋势科技服务器深度安全防护系统客户端和中继之前升级 当计划将客户端和中继从 或 9.5 SP1 升级至版本 9.6 时, 请确保 9.6 客户端已分配至仅包含 9.6 中继的中继组 您应将组内的所有中继升级至 9.6( 或创建新的 9.6 组 ), 然后再将任何 9.6 客户端配置为从该组接收更新 升级已启用中继的 9.5 或 9.5 SP1 客户端 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至计算机计算机页面 2. 找到要升级的已启用中继的客户端所在的计算机 3. 右键单击趋势科技服务器深度安全防护系统中继, 然后单击操作 > 升级客户端软件 4. 按照窗口提示执行操作 您可以在计算机上本地手动升级中继 请遵循安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 中的说明执行此操作 升级趋势科技服务器深度安全防护系统中继 9.0 您可以通过趋势科技服务器深度安全防护系统管理中心界面将趋势科技服务器深度安全防护系统 9.0 Windows 中继升级至已启用中继的 9.6 客户端, 或者也可以采用手动本地升级 趋势科技服务器深度安全防护系统 9.0 Linux 中继无法进行升级 必须手动将其卸载并更换为全新安装的 9.6 Linux 客户端 ( 有关说明, 请参阅下文的 升级 Linux 上的中继 ) 升级 Windows 上的趋势科技服务器深度安全防护系统 9.0 中继 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至计算机计算机页面 2. 右键单击趋势科技服务器深度安全防护系统中继, 然后单击操作 > 升级 3. 按照窗口提示执行操作 趋势科技服务器深度安全防护系统 9.0 中继将升级至已启用中继的 9.5 SP1 客户端 升级 Linux 上的趋势科技服务器深度安全防护系统 9.0 中继 : 1. 将趋势科技服务器深度安全防护系统管理中心升级到版本 将 Agent-platform-9.6.build.zip 导入趋势科技服务器深度安全防护系统管理中心 3. 停用要升级的中继, 然后将其卸载 60

61 升级至无客户端防恶意软件和完整性监控 4. 在客户端计算机上安装 Agent-Core-platform-9.6.build.rpm 5. 激活客户端 6. 启用中继 在 Linux 上将 9.0 中继转换为 9.6 客户端 : 1. 将趋势科技服务器深度安全防护系统管理中心升级到版本 将 Agent-platform-9.6.build.zip 导入趋势科技服务器深度安全防护系统管理中心 3. 停用想要升级的中继 4. 从趋势科技服务器深度安全防护系统管理中心删除中继 5. 卸载中继 6. 在客户端计算机上安装 Agent-Core-platform-9.6.build.rpm 7. 在趋势科技服务器深度安全防护系统管理中心中, 添加计算机 ( 计算机 > 新建 > 新建计算机 ) 升级趋势科技服务器深度安全防护系统通知程序 仅需要对正受趋势科技服务器深度安全防护系统虚拟设备以无客户端方式保护的虚拟机升级趋势科技服务器深度安全防护系统通知程序 在具有客户虚拟机客户端的计算机上, 通知程序将与趋势科技服务器深度安全防护系统客户端一同升级 要升级至趋势科技服务器深度安全防护系统通知程序 9.6, 请按照安装趋势科技服务器深度安全防护系统通知程序 ( 第 53 页 ) 中介绍的过程进行安装 从 ESXi Server 中移除过滤器驱动程序 移除过滤器驱动程序要求重新启动 ESXi Server 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机页面, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 升级至趋势科技服务器深度安全防护系统虚拟设备 9.6 从趋势科技服务器深度安全防护系统虚拟设备 9.0 进行升级 将趋势科技服务器深度安全防护系统虚拟设备 9.0 升级至 9.6: 1. 此升级过程要求重新启动 ESXi 主机 开始之前, 请执行 vmotion 操作将虚拟机迁移到其他受保护主机或关闭这些虚拟机 2. 在趋势科技服务器深度安全防护系统管理中心, 在计算机页面上, 通过右键单击所有受保护的 VM 并选择操作 > 停用来停用这些 VM 3. 在趋势科技服务器深度安全防护系统管理中心, 在计算机页面上, 通过右键单击虚拟设备并选择操作 > 停用来停用虚拟设备 4. 在 VMware vsphere Web Client 中, 通过 vcenter 关闭电源并从磁盘中删除虚拟设备 版本的 DSVA 不支持过滤器驱动程序 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机选项卡, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 您需要重新启动 ESXi Server 6. 右键单击 ESXi Server 并选择操作 > 部署无客户端安全, 以显示 部署无客户端安全 向导 单击下一步下一步 您可以选择多个 ESXi Server, 前提是它们的版本和过滤器驱动程序状态全都相同 7. 在下一页上, 选中将趋势科技服务器深度安全防护系统虚拟设备部署到 ESXi Server 复选框 单击下一步下一步 61

62 升级至无客户端防恶意软件和完整性监控 如果在 vsphere 6 上安装, 则不会显示此页面 8. 输入设备的设备名称设备名称并为设备选择数据存储数据存储 选择数据中心的文件夹, 然后选择设备的管理网络管理网络 单击下一步下一步 9. 定义设备主机名 输入设备的 IPv4 地址和 / 或 IPv6 地址 如果要同时部署到多个 ESXi Server, 请选择 DHCP 如果要部署到单个 ESXi Server, 则您可以选择 DHCP 或静态 IP 单击下一步下一步 10. 选择完整配置格式或精简配置类型 单击下一步下一步 11. 下一页概括了将执行的操作 单击完成完成 12. 无客户端安全部署过程将会开始 此过程完成后, 您会看到指明该过程已成功的消息 13. 如果安装已成功, 则您可以选择让向导立即激活趋势科技服务器深度安全防护系统虚拟设备或在以后激活 ( 激活过程如在 vshield 环境中部署无客户端防护 ( 第 49 页 ) 所述 ) 单击下一步下一步 14. 单击关闭关闭 15. 在趋势科技服务器深度安全防护系统管理中心的计算机页面上, 通过右键单击所有客户虚拟机并选择操作 > 激活来激活这些虚拟机 从趋势科技服务器深度安全防护系统虚拟设备 9.5 或 9.5 SP1 进行升级 将趋势科技服务器深度安全防护系统虚拟设备升级至 9.6: 1. 此升级过程要求重新启动 ESXi 主机 开始之前, 请执行 vmotion 操作将虚拟机迁移到其他受保护主机或关闭这些虚拟机 版本的 DSVA 不支持过滤器驱动程序 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机选项卡, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 3. 右键单击 ESXi Server 并选择操作 > 部署无客户端安全, 以显示 部署无客户端安全 向导 单击下一步下一步 您可以选择多个 ESXi Server, 前提是它们的版本和过滤器驱动程序状态全都相同 4. 在下一页上, 选中将趋势科技服务器深度安全防护系统虚拟设备部署到 ESXi Server 复选框 单击下一步下一步 如果在 vsphere 6 上安装, 则不会显示此页面 5. 输入设备的设备名称设备名称并为设备选择数据存储数据存储 选择数据中心的文件夹, 然后选择设备的管理网络管理网络 单击下一步下一步 6. 定义设备主机名 输入设备的 IPv4 地址和 / 或 IPv6 地址 如果要同时部署到多个 ESXi Server, 请选择 DHCP 如果要部署到单个 ESXi Server, 则您可以选择 DHCP 或静态 IP 单击下一步下一步 7. 选择完整配置格式或精简配置类型 单击下一步下一步 8. 下一页概括了将执行的操作 单击完成完成 9. 无客户端安全部署过程将会开始 此过程完成后, 您会看到指明该过程已成功的消息 10. 如果安装已成功, 则您可以选择让向导立即激活趋势科技服务器深度安全防护系统虚拟设备或在以后激活 ( 激活过程如在 vshield 环境中部署无客户端防护 ( 第 49 页 ) 所述 ) 单击下一步下一步 11. 单击关闭关闭 12. 打开受保护客户虚拟机的电源, 或执行 vmotion 操作以将这些客户机迁移回原始主机 62

63 升级至组合模式 升级至组合模式 在组合模式下, 趋势科技服务器深度安全防护系统虚拟设备提供防恶意软件和完整性监控防护, 同时趋势科技服务器深度安全防护系统客户端提供 Web 信誉 防火墙 入侵防御和日志审查 升级过程不会删除或覆盖任何数据, 但是建议您最好在进行升级前对您的系统进行备份 要备份现有趋势科技服务器深度安全防护系统数据, 请参阅趋势科技服务器深度安全防护系统 或 9.5 SP1 的联机帮助或管理员指南中的 数据库备份和恢复 升级至组合模式 : 1. 将趋势科技服务器深度安全防护系统管理中心升级至版本 导入趋势科技服务器深度安全防护系统 9.6 客户端 3. 将趋势科技服务器深度安全防护系统 9.0 中继 / 已启用中继的 9.5 或 9.5 SP1 客户端升级至已启用中继的 9.6 客户端 4. 升级趋势科技服务器深度安全防护系统通知程序 5. 升级客户虚拟机上的趋势科技服务器深度安全防护系统客户端 6. 从 ESXi Server 中移除过滤器驱动程序 7. 将 ESXi Server 上的趋势科技服务器深度安全防护系统虚拟设备升级至 9.6 升级至趋势科技服务器深度安全防护系统管理中心 9.6 趋势科技服务器深度安全防护系统 9.6 包含对可扩展性和效率的改进 由于发生了这些更改, 升级可能需要很长时间 ( 最长可达数小时, 具体取决于数据库的大小 ) 像往常一样, 请在升级前备份数据库, 并考虑在非工作时间执行升级 要备份趋势科技服务器深度安全防护系统 9.5 SP1 数据, 请参阅 趋势科技服务器深度安全防护系统 9.5 SP1 管理员指南 或联机帮助中的 数据库备份和恢复 在升级过程中, 趋势科技服务器深度安全防护系统客户端和设备将继续提供防护 升级至趋势科技服务器深度安全防护系统管理中心 9.6: 1. 从趋势科技下载专区 Web 站点 ( 将趋势科技服务器深度安全防护系统管理中心 9.6 安装包下载至本地目录 2. 按照安装趋势科技服务器深度安全防护系统管理中心 ( 第 29 页 ) 中所述运行安装包, 但在系统提示选择选项时选择升级, 而不要选择更改更改 如果趋势科技服务器深度安全防护系统管理中心安装程序检测到您的系统上已安装较旧版本的趋势科技服务器深度安全防护系统管理中心, 则您可以选择 升级现有安装 或 更改现有安装 升级安装会将趋势科技服务器深度安全防护系统管理中心升级到最新版本, 但不会覆盖安全配置文件 IPS 规则 防火墙规则 应用程序类型等, 也不会更改应用于网络中计算机的任何安全设置 更改现有的安装版本会清除与先前安装版本相关的所有数据, 然后安装最新的过滤器 规则 配置文件等 如果想继续提供与 9.5 版本相同的保护, 请勿从趋势科技服务器深度安全防护系统管理中心删除任何 vcenter 导入趋势科技服务器深度安全防护系统软件的 9.6 版本 下载趋势科技服务器深度安全防护系统软件的 9.6 版本 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 更新 > 软件 > 下载专区 下载专区页面将显示趋势科技提供的所有软件的最新版本 2. 要升级趋势科技服务器深度安全防护系统虚拟设备, 您可能需要导入最新的 Red Hat 6 x64 客户端软件包 选择软件包, 然后单击导入导入 趋势科技服务器深度安全防护系统会使用该软件包将 DSVA 的防护模块升级至版本

64 升级至组合模式 3. 要导入趋势科技服务器深度安全防护系统客户端软件, 请选择最新版本并单击导入导入 您可以使用该软件来升级趋势科技服务器深度安全防护系统客户端或已启用中继的客户端 趋势科技服务器深度安全防护系统中继 9.0 将升级至趋势科技服务器深度安全防护系统已启用中继的客户端 软件下载完成后, 该软件包的已导入已导入列中将显示绿色勾选标记 升级至已启用中继的 9.6 客户端 升级已启用中继的 9.5 或 9.5 SP1 客户端 趋势科技服务器深度安全防护系统客户端和中继的版本必须与用于管理它们的趋势科技服务器深度安全防护系统管理中心的版本相同或较之更低 趋势科技服务器深度安全防护系统管理中心必须始终在趋势科技服务器深度安全防护系统客户端和中继之前升级 当计划将客户端和中继从 或 9.5 SP1 升级至版本 9.6 时, 请确保 9.6 客户端已分配至仅包含 9.6 中继的中继组 您应将组内的所有中继升级至 9.6( 或创建新的 9.6 组 ), 然后再将任何 9.6 客户端配置为从该组接收更新 升级已启用中继的 9.5 或 9.5 SP1 客户端 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至计算机计算机页面 2. 找到要升级的已启用中继的客户端所在的计算机 3. 右键单击趋势科技服务器深度安全防护系统中继, 然后单击操作 > 升级客户端软件 4. 按照窗口提示执行操作 您可以在计算机上本地手动升级中继 请遵循安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 中的说明执行此操作 升级趋势科技服务器深度安全防护系统中继 9.0 您可以通过趋势科技服务器深度安全防护系统管理中心界面将趋势科技服务器深度安全防护系统 9.0 Windows 中继升级至已启用中继的 9.6 客户端, 或者也可以采用手动本地升级 趋势科技服务器深度安全防护系统 9.0 Linux 中继无法进行升级 必须手动将其卸载并更换为全新安装的 9.6 Linux 客户端 ( 有关说明, 请参阅下文的 升级 Linux 上的中继 ) 升级 Windows 上的趋势科技服务器深度安全防护系统 9.0 中继 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至计算机计算机页面 2. 右键单击趋势科技服务器深度安全防护系统中继, 然后单击操作 > 升级 3. 按照窗口提示执行操作 趋势科技服务器深度安全防护系统 9.0 中继将升级至已启用中继的 9.5 SP1 客户端 升级 Linux 上的趋势科技服务器深度安全防护系统 9.0 中继 : 1. 将趋势科技服务器深度安全防护系统管理中心升级到版本 将 Agent-platform-9.6.build.zip 导入趋势科技服务器深度安全防护系统管理中心 3. 停用要升级的中继, 然后将其卸载 4. 在客户端计算机上安装 Agent-Core-platform-9.6.build.rpm 5. 激活客户端 6. 启用中继 64

65 升级至组合模式 在 Linux 上将 9.0 中继转换为 9.6 客户端 : 1. 将趋势科技服务器深度安全防护系统管理中心升级到版本 将 Agent-platform-9.6.build.zip 导入趋势科技服务器深度安全防护系统管理中心 3. 停用想要升级的中继 4. 从趋势科技服务器深度安全防护系统管理中心删除中继 5. 卸载中继 6. 在客户端计算机上安装 Agent-Core-platform-9.6.build.rpm 7. 在趋势科技服务器深度安全防护系统管理中心中, 添加计算机 ( 计算机 > 新建 > 新建计算机 ) 升级趋势科技服务器深度安全防护系统通知程序 仅需要对正受趋势科技服务器深度安全防护系统虚拟设备以无客户端方式保护的虚拟机升级趋势科技服务器深度安全防护系统通知程序 在具有客户虚拟机客户端的计算机上, 通知程序将与趋势科技服务器深度安全防护系统客户端一同升级 要升级至趋势科技服务器深度安全防护系统通知程序 9.6, 请按照安装趋势科技服务器深度安全防护系统通知程序 ( 第 53 页 ) 中介绍的过程进行安装 升级趋势科技服务器深度安全防护系统客户端 趋势科技服务器深度安全防护系统客户端的版本必须与用于管理此类客户端的趋势科技服务器深度安全防护系统管理中心的版本相同或较之更低 趋势科技服务器深度安全防护系统管理中心必须始终在趋势科技服务器深度安全防护系统客户端之前升级 当计划将客户端和中继从 或 9.5 SP1 升级至版本 9.6 时, 请确保 9.6 客户端已分配至仅包含 9.6 中继的中继组 您应将组内的所有中继升级至 9.6( 或创建新的 9.6 组 ), 然后再将任何 9.6 客户端配置为从该组接收更新 使用趋势科技服务器深度安全防护系统管理中心升级趋势科技服务器深度安全防护系统客户端 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至计算机计算机窗口 2. 找到要升级其客户端的计算机 3. 右键单击计算机, 然后选择操作 > 升级客户端软件 4. 新的客户端软件将发送至该计算机, 随后系统将升级客户端 您也可以在计算机上本地手动升级客户端 请遵循安装趋势科技服务器深度安全防护系统客户端 ( 第 37 页 ) 中的说明执行此操作 从 ESXi Server 中移除过滤器驱动程序 移除过滤器驱动程序要求重新启动 ESXi Server 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机页面, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 65

66 升级至组合模式 升级至趋势科技服务器深度安全防护系统虚拟设备 9.6 从趋势科技服务器深度安全防护系统虚拟设备 9.0 进行升级 将趋势科技服务器深度安全防护系统虚拟设备 9.0 升级至 9.6: 1. 此升级过程要求重新启动 ESXi 主机 开始之前, 请执行 vmotion 操作将虚拟机迁移到其他受保护主机或关闭这些虚拟机 2. 在趋势科技服务器深度安全防护系统管理中心, 在计算机页面上, 通过右键单击所有受保护的 VM 并选择操作 > 停用来停用这些 VM 3. 在趋势科技服务器深度安全防护系统管理中心, 在计算机页面上, 通过右键单击虚拟设备并选择操作 > 停用来停用虚拟设备 4. 在 VMware vsphere Web Client 中, 通过 vcenter 关闭电源并从磁盘中删除虚拟设备 版本的 DSVA 不支持过滤器驱动程序 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机选项卡, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 您需要重新启动 ESXi Server 6. 右键单击 ESXi Server 并选择操作 > 部署无客户端安全, 以显示 部署无客户端安全 向导 单击下一步下一步 您可以选择多个 ESXi Server, 前提是它们的版本和过滤器驱动程序状态全都相同 7. 在下一页上, 选中将趋势科技服务器深度安全防护系统虚拟设备部署到 ESXi Server 复选框 单击下一步下一步 如果在 vsphere 6 上安装, 则不会显示此页面 8. 输入设备的设备名称设备名称并为设备选择数据存储数据存储 选择数据中心的文件夹, 然后选择设备的管理网络管理网络 单击下一步下一步 9. 定义设备主机名 输入设备的 IPv4 地址和 / 或 IPv6 地址 如果要同时部署到多个 ESXi Server, 请选择 DHCP 如果要部署到单个 ESXi Server, 则您可以选择 DHCP 或静态 IP 单击下一步下一步 10. 选择完整配置格式或精简配置类型 单击下一步下一步 11. 下一页概括了将执行的操作 单击完成完成 12. 无客户端安全部署过程将会开始 此过程完成后, 您会看到指明该过程已成功的消息 13. 如果安装已成功, 则您可以选择让向导立即激活趋势科技服务器深度安全防护系统虚拟设备或在以后激活 ( 激活过程如在 vshield 环境中部署无客户端防护 ( 第 49 页 ) 所述 ) 单击下一步下一步 14. 单击关闭关闭 15. 在趋势科技服务器深度安全防护系统管理中心的计算机页面上, 通过右键单击所有客户虚拟机并选择操作 > 激活来激活这些虚拟机 从趋势科技服务器深度安全防护系统虚拟设备 9.5 或 9.5 SP1 进行升级 将趋势科技服务器深度安全防护系统虚拟设备升级至 9.6: 1. 此升级过程要求重新启动 ESXi 主机 开始之前, 请执行 vmotion 操作将虚拟机迁移到其他受保护主机或关闭这些虚拟机 版本的 DSVA 不支持过滤器驱动程序 要移除过滤器驱动程序, 请转至趋势科技服务器深度安全防护系统管理中心中的计算机选项卡, 右键单击 ESXi Server, 然后单击操作 > 移除过滤器驱动程序 3. 右键单击 ESXi Server 并选择操作 > 部署无客户端安全, 以显示 部署无客户端安全 向导 单击下一步下一步 您可以选择多个 ESXi Server, 前提是它们的版本和过滤器驱动程序状态全都相同 4. 在下一页上, 选中将趋势科技服务器深度安全防护系统虚拟设备部署到 ESXi Server 复选框 单击下一步下一步 如果在 vsphere 6 上安装, 则不会显示此页面 5. 输入设备的设备名称设备名称并为设备选择数据存储数据存储 选择数据中心的文件夹, 然后选择设备的管理网络管理网络 单击下一步下一步 66

67 升级至组合模式 6. 定义设备主机名 输入设备的 IPv4 地址和 / 或 IPv6 地址 如果要同时部署到多个 ESXi Server, 请选择 DHCP 如果要部署到单个 ESXi Server, 则您可以选择 DHCP 或静态 IP 单击下一步下一步 7. 选择完整配置格式或精简配置类型 单击下一步下一步 8. 下一页概括了将执行的操作 单击完成完成 9. 无客户端安全部署过程将会开始 此过程完成后, 您会看到指明该过程已成功的消息 10. 如果安装已成功, 则您可以选择让向导立即激活趋势科技服务器深度安全防护系统虚拟设备或在以后激活 ( 激活过程如在 vshield 环境中部署无客户端防护 ( 第 49 页 ) 所述 ) 单击下一步下一步 11. 单击关闭关闭 12. 打开受保护客户虚拟机的电源, 或执行 vmotion 操作以将这些客户机迁移回原始主机 67

68 从 vcns 5.5 升级至 6.0 从 vcns 5.5 升级至 6.0 如果要在进行趋势科技服务器深度安全防护系统升级的同时从 vcns 5.5 升级至 6.0, 请遵循以下步骤 : 1. 执行所有趋势科技服务器深度安全防护系统升级步骤, 包括移除过滤器驱动程序以及将 DSVA 升级至 9.6 vcns 6.0 不支持较旧版本的 DSVA 此步骤要求重新启动 ESXi Server 2. 升级 vshield Manager 有关详细信息, 请参阅 VMware 文档 3. 在 vshield Manager 中, 选择相应选项以更新 ESXi 主机上的 vshield Endpoint 驱动程序 4. 将 vcenter 从版本 5.x 升级至 6.0 有关详细信息, 请参阅 VMware 文档 5. 将 ESXi 主机升级至版本 6.0 有关详细信息, 请参阅 VMware 文档 68

69 附录

70 趋势科技服务器深度安全防护系统管理中心内存使用 趋势科技服务器深度安全防护系统管理中心内存使用 配置安装程序的最大内存使用量 缺省情况下, 将安装程序配置为使用 1GB 连续内存 如果安装程序无法运行, 您可以尝试将安装程序配置为使用较少的内存 为安装程序配置可用的内存量 : 1. 转至安装程序所在的目录 2. 创建一个名为 "Manager-Windows-9.5.xxxx.x64.vmoptions" 或 "Manager-Linux-9.5.xxxx.x64.vmoptions" 的新文本文件, 具体取决于您的安装平台 ( 其中,"xxxx" 是安装程序的 Build 号 ) 3. 通过添加以下行来编辑该文件 :"-Xmx800m"( 在本示例中, 安装程序将使用 800MB 内存 ) 4. 保存文件并启动安装程序 配置趋势科技服务器深度安全防护系统管理中心的最大内存使用量 趋势科技服务器深度安全防护系统管理中心堆内存使用量的缺省设置是 4GB 可以更改此设置 为趋势科技服务器深度安全防护系统管理中心配置可用的内存量 : 1. 转至趋势科技服务器深度安全防护系统管理中心安装目录 ( 与趋势科技服务器深度安全防护系统管理中心可执行文件相同的目录 ) 2. 创建一个新文件 为其指定以下名称, 具体取决于平台 : Windows: "Deep Security Manager.vmoptions". Linux:"dsm_s.vmoptions". 3. 通过添加以下行来编辑该文件 :" -Xmx10g "( 在本示例中,"10g" 将为趋势科技服务器深度安全防护系统管理中心分配 10GB 可用内存 ) 4. 保存文件并重新启动趋势科技服务器深度安全防护系统管理中心 5. 可通过转至管理 > 系统信息来验证新设置, 然后在 系统详细信息 区域中展开管理中心节点 > 内存 最大内存 值现在应显示新的配置设置 70

71 趋势科技服务器深度安全防护系统虚拟设备内存使用 趋势科技服务器深度安全防护系统虚拟设备内存使用 下表列出了基于受保护的 VM 数量建议的趋势科技服务器深度安全防护系统虚拟设备最低内存分配量 : 趋势科技服务器深度安全防护系统虚拟设备保护的虚拟机数量 GB GB GB 建议的内存分配量 DSVA 的缺省配置是使用 4GB 的 RAM 如果预计需要的 RAM 超过缺省的 4GB, 您将需要自行修改 DSVA 的配置 提供以下两个选项 : 先修改虚拟设备的配置, 然后将其依次导入到趋势科技服务器深度安全防护系统管理中心和 vcenter, 从而为该 vcenter 中所有后续趋势科技服务器深度安全防护系统虚拟设备服务部署设置缺省配置 先将虚拟设备导入到 vcenter 并在 ESXi 上将其部署为服务, 然后按情况修改虚拟设备的内存分配 配置 DSVA 的内存分配 ( 部署前 ) 要更改趋势科技服务器深度安全防护系统虚拟设备的缺省内存分配, 必须在将设备导入到 vcenter 之前在其 OVF 文件中编辑分配设置 在将趋势科技服务器深度安全防护系统虚拟设备部署到 vcenter 之前配置其内存分配 : 1. 解压缩从趋势科技下载专区下载的虚拟设备 zip 文件 2. 在文本编辑器中打开 dsva.ovf 3. 编辑以下部分以根据您的环境修改 4096 MB 的缺省内存分配 ("4096" 出现了三处 ): <Item> <rasd:allocationunits>byte * 2^20</rasd:AllocationUnits> <rasd:description>memory Size</rasd:Description> <rasd:elementname xmlns:rasd=" CIM_ResourceAllocationSettingData">4096 MB of memory</rasd:elementname> <rasd:instanceid CIM_ResourceAllocationSettingData">2</rasd:InstanceID> <rasd:reservation>4096</rasd:reservation> <rasd:resourcetype>4</rasd:resourcetype> <rasd:virtualquantity>4096</rasd:virtualquantity> </Item> 4. 保存 ovf 文件并将其返回到 zip 数据包 xmlns:rasd=" 5. 通过管理 > 更新软件 > 本地页面, 将虚拟设备 zip 数据包导入到趋势科技服务器深度安全防护系统管理中心 配置 DSVA 的内存分配 ( 部署后 ) 更改趋势科技服务器深度安全防护系统虚拟设备的内存分配设置需要关闭 DSVA 虚拟机 在重新打开这些通常受虚拟设备保护的虚拟机之前, 它们将不受保护 配置已部署的趋势科技服务器深度安全防护系统虚拟设备的内存分配 : 1. 在 VMware vsphere Web Client 中, 右键单击 DSVA, 然后选择电源 > 关闭客户虚拟机 2. 再次右键单击 DSVA, 然后选择编辑设置... 此时将显示虚拟机属性属性窗口 3. 在硬件硬件选项卡上, 选择内存内存并将内存分配量更改为所需值 4. 单击确定确定 71

72 趋势科技服务器深度安全防护系统虚拟设备内存使用 5. 再次右键单击 DSVA, 然后选择电源 > 打开电源 72

73 趋势科技服务器深度安全防护系统管理中心性能特点 趋势科技服务器深度安全防护系统管理中心性能特点 性能配置文件 趋势科技服务器深度安全防护系统管理中心使用一种经过优化的并发作业计划程序, 该程序考虑了每个作业对 CPU 数据库和客户端/ 设备的影响 缺省情况下, 新安装版本使用针对专用管理中心优化的 主动型 性能配置文件 如果趋势科技服务器深度安全防护系统管理中心安装在装有其他耗费资源的软件的系统上, 则优选使用 标准 性能配置文件 可通过导航至管理 > 管理中心节点来更改性能配置文件 从此窗口中, 选择一个管理中心节点并打开属性属性窗口 可以在此处通过下拉菜单更改性能配置文件 性能配置文件还控制管理中心将接受的客户端 / 设备启动的连接的数量 每个性能配置文件的缺省值可以有效地平衡接受的 延迟的和拒绝的波动信号的数量 磁盘空间不足警报 数据库主机磁盘空间不足 如果趋势科技服务器深度安全防护系统管理中心收到来自数据库的 磁盘已满 错误消息, 它将开始将事件写入自身的硬盘驱动器中, 并向所有用户发送电子邮件以通知他们该状况 此行为不可配置 如果运行多个管理中心节点, 则会在处理事件的节点中写入事件 ( 有关运行多个节点的更多信息, 请参阅联机帮助或 管理员指南 的 参考 一节中的 多节点管理中心 ) 解决数据库的磁盘空间问题后, 管理中心会将本地存储的数据写入数据库中 管理中心主机磁盘空间不足 管理中心的可用磁盘空间低于 10% 时, 管理中心会生成磁盘空间不足警报 此警报是正常警报系统的一部分, 像其他警报一样可以配置 ( 有关警报的更多信息, 请参阅联机帮助或 管理员指南 的配置和管理配置和管理一节中的警报配置警报配置 ) 如果运行多个管理中心节点, 会在警报中标识该节点 当管理中心的可用磁盘空间低于 5MB 时, 管理中心会向所有用户发送电子邮件, 并且管理中心将关闭 只有在可用磁盘空间大于 5MB 后管理中心才可重新启动 必须手动重新启动管理中心 如果运行多个节点, 则只有磁盘空间不足的节点会关闭 其他管理中心节点会继续运行 扫描缓存 扫描缓存改善了虚拟设备执行的按需扫描的效率 它消除了在大型 VMware 部署中对多个 VM 之间的相同内容所进行的不必要扫描 此外, 完整性监控扫描缓存通过共享完整性监控扫描结果加快完整性监控扫描 防恶意软件按需缓存加快了后续克隆 / 类似 VM 上的扫描 防恶意软件实时缓存缩短了 VM 引导和应用程序访问时间 并发扫描功能允许同时对多个 VM 执行扫描, 从而进一步缩短整体扫描时间 73

74 趋势科技服务器深度安全防护系统管理中心性能特点 高可用性环境 如果您打算利用 VMware 高可用性 (HA) 功能, 请确保在开始安装趋势科技服务器深度安全防护系统之前建立了 HA 环境 用于恢复操作的所有 ESXi 虚拟机监控程序都必须同其 vcenter 一起导入到趋势科技服务器深度安全防护系统管理中心, 它们必须为 已准备 状态, 并且必须在每个 ESXi 虚拟机监控程序上安装趋势科技服务器深度安全防护系统虚拟设备 以这种方式设置环境将确保在执行 HA 恢复操作之后趋势科技服务器深度安全防护系统防护仍然有效 如果在使用 VMware 分布式资源计划程序 (DRS) 的 VMware 环境中部署虚拟设备, 重要的是在 DRS 进程中该设备不与虚拟机一起 vmotion 必须将虚拟设备 固定 到其特定的 ESXi Server 您必须主动将所有虚拟设备的 DRS 设置更改为 手动 或 禁用 ( 推荐 ), 以便 DRS 不会对其 vmotion 如果虚拟设备 ( 或任何虚拟机 ) 已设置为 禁用, 则 vcenter Server 不会迁移该虚拟机或为其提供迁移建议 这称为将虚拟机 绑定 到其注册的主机 这是对 DRS 环境中的虚拟设备的推荐操作过程 ( 另一种方法是将虚拟设备部署到本地存储, 而不是共享存储 将虚拟设备部署到本地存储后,DRS 将无法对其 vmotion ) 有关 DRS 以及将虚拟机绑定到特定 ESXi Server 的更多信息, 请查看 VMware 文档 如果虚拟机由 HA 从受 DSVA 保护的 ESXi vmotion 到不受 DSVA 保护的 ESXi, 则该虚拟机将不受保护 如果随后将虚拟机 vmotion 回原始 ESXi, 则其不会再次自动受到保护, 除非您创建了基于事件的任务来激活和保护已通过可用 DSVA vmotion 到 ESXi 的计算机 74

75 升级多节点趋势科技服务器深度安全防护系统管理中心 升级多节点趋势科技服务器深度安全防护系统管理中心 升级多节点趋势科技服务器深度安全防护系统管理中心不要求进行特殊准备 升级多节点管理中心 : 1. 在任一节点上运行趋势科技服务器深度安全防护系统管理中心安装包 安装程序将指示关闭其他节点 ( 无需手动关闭服务 ) 安装程序将升级本地趋势科技服务器深度安全防护系统管理中心并更新数据库 2. 在其余节点上运行趋势科技服务器深度安全防护系统管理中心安装程序 每个节点升级后, 服务将重新启动, 然后该节点将重新加入趋势科技服务器深度安全防护系统管理中心网络 75

76 创建 SSL 认证证书 创建 SSL 认证证书 趋势科技服务器深度安全防护系统管理中心会为与客户端 / 设备 中继和用户 Web 浏览器的连接创建为期 10 年的自签名证书 但是, 对于已添加的安全, 可以使用可信证书颁发机构 (CA) 的证书替换此证书 ( 在趋势科技服务器深度安全防护系统管理中心升级之后会保留此类证书 ) 生成后,CA 证书必须导入到趋势科技服务器深度安全防护系统管理中心安装根目录中的.keystore 中, 且使用别名 "tomcat" 之后, 趋势科技服务器深度安全防护系统管理中心将使用该证书 Windows 创建 Windows SSL 认证证书 : 1. 转到趋势科技服务器深度安全防护系统管理中心安装目录 ( 就这些说明而言, 我们假设该目录为 "C:\Program Micro\Deep Security Manager"), 然后创建名为 Backupkeystore 的新文件夹 Files\Trend 2. 将.keystore 和 configuration.properties 复制到新创建的文件夹 Backupkeystore 3. 从命令提示符转到以下位置 :C:\Program Files\Trend Micro\Deep Security Manager\jre\bin 4. 运行以下命令, 该命令将创建一个自签名证书 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -genkey -alias tomcat - keyalg RSA -dname cn=dsmserver -dname 是 CA 将签发的证书的常用名 某些 CA 要求使用特定名称来对证书签名请求 (CSR) 进行签名 请咨询您的 CA 管理员以查看是否具有该特殊要求 5. 出现提示时选择密码 6. 在用户主目录下创建了新的密钥库文件 如果以 "Administrator" 身份登录, 则会在 C:\Documents Administrator 下看到该.keystore 文件 7. 使用以下命令查看新生成的证书 : and Settings\ C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -list -v 8. 运行以下命令创建 CSR 以让 CA 进行签名 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -certreq -keyalg RSA - alias tomcat -file certrequest.csr 9. 将 certrequest.csr 发送给 CA 以进行签名 将返回两个文件 一个是 证书回复, 另一个是 CA 证书本身 10. 运行以下命令将 CA 证书导入 JAVA 可信密钥库 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -import -alias root - trustcacerts -file cacert.crt -keystore "C:\Program Files\Trend Micro\Deep Security Manager\ jre\lib\security\cacerts" 11. 运行以下命令将 CA 证书导入您的密钥库 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -import -alias root - trustcacerts -file cacert.crt 76

77 创建 SSL 认证证书 ( 出现警告消息时单击 是 ) 12. 运行以下命令将证书回复导入您的密钥库 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -import -alias tomcat - file certreply.txt 13. 运行以下命令查看密钥库中的证书链 : C:\Program Files\Trend Micro\Deep Security Manager\jre\bin>keytool -list -v 14. 将.keystore 文件从用户主目录 C:\Documents and Settings\Administrator 复制到 C:\Program Files\Trend Micro\Deep Security Manager\ 15. 打开文件夹 C:\Program Files\Trend Micro\Deep Security Manager 中的 configuration.properties 文件 它将类似于以下内容 : keystorefile=c\:\\\\program Files\\\\Trend Micro\\\\Deep Security Manager\\\\.keystore port=4119 keystorepass=$1$85ef650a5c40bb0f914993ac1ad855f48216fd0664ed2544bbec6de80160b2f installed=true servicename= Trend Micro Deep Security Manager 16. 替换以下字符串中的密码 : keystorepass=xxxx 其中 "xxxx" 是在步骤 5 中提供的密码 17. 保存并关闭该文件 18. 重新启动 Deep Security Manager 服务 19. 使用浏览器连接到趋势科技服务器深度安全防护系统管理中心, 您将注意到新的 SSL 证书已经过 CA 签名 Linux 创建 Linux SSL 认证证书 : 1. 转到趋势科技服务器深度安全防护系统管理中心安装目录 ( 就这些说明而言, 我们假设该目录为 "opt\ opt\dsm"), 然后创建名为 Backupkeystore 的新文件夹 2. 将.keystore 和 configuration.properties 复制到新创建的文件夹 Backupkeystore 3. 从命令提示符转到以下位置 :opt\dsm\jre\bin 4. 运行以下命令, 该命令将创建一个自签名证书 : opt\dsm\jre\bin# keytool -genkey -alias tomcat -keyalg RSA -dname cn=dsmserver -dname 是 CA 将签发的证书的常用名 某些 CA 要求使用特定名称来对证书签名请求 (CSR) 进行签名 请咨询您的 CA 管理员以查看是否具有该特殊要求 5. 出现提示时选择密码 6. 在用户主目录下创建了新的.keystore 文件 如果以 "Administrator" 身份登录, 则会在./root/ 下看到该.keystore 文件如果该文件已隐藏, 请使用以下命令 :find -type f -iname ".keystore" -ls 77

78 创建 SSL 认证证书 7. 使用以下命令查看新生成的证书 : opt\dsm\jre\bin# keytool -list -v 8. 运行以下命令创建 CSR 以让 CA 进行签名 : opt\dsm\jre\bin# keytool -certreq -keyalg RSA -alias tomcat -file certrequest.csr 如果显示 "Keytool unrecognized option '-keyalg'", 请改为使用 '-sigalg' 9. 将 certrequest.csr 发送给 CA 以进行签名 将返回两个文件 一个是 证书回复, 另一个是 CA 证书本身 10. 运行以下命令将 CA 证书导入 JAVA 可信密钥库 : opt\dsm\jre\bin# keytool -import -alias root -trustcacerts -file cacert.crt -keystore "opt\ dsm\jre\lib\security\cacerts" 11. 运行以下命令将 CA 证书导入您的密钥库 : opt\dsm\jre\bin# keytool -import -alias root -trustcacerts -file cacert.crt ( 出现警告消息时单击 是 ) 12. 运行以下命令将证书回复导入您的密钥库 : opt\dsm\jre\bin# keytool -import -alias tomcat -file certreply.txt 13. 运行以下命令查看密钥库中的证书链 : opt\dsm\jre\bin# keytool -list -v 14. 将.keystore 文件从用户主目录.\root\ 复制到 \opt\dsm\ 15. 打开文件夹 C:\Program Files\Trend Micro\Deep Security Manager 中的 configuration.properties 文件 它将类似于以下内容 : keystorefile= opt\\\dsm\\\.keystore port=4119 keystorepass=$1$85ef650a5c40bb0f914993ac1ad855f48216fd0664ed2544bbec6de80160b2f installed=true servicename= Trend Micro Deep Security Manager 16. 替换以下字符串中的密码 : keystorepass=xxxx 其中 "xxxx" 是在步骤 5 中提供的密码 17. 保存并关闭该文件 18. 重新启动 Deep Security Manager 服务 19. 使用浏览器连接到趋势科技服务器深度安全防护系统管理中心, 您将注意到新的 SSL 证书已经过 CA 签名 78

79 趋势科技服务器深度安全防护系统管理中心静默安装 趋势科技服务器深度安全防护系统管理中心静默安装 Windows 要在 Windows 上启动静默安装, 请在安装包所在的目录中打开命令提示符并运行以下命令 : Manager-Windows-<Version>.x64.exe -q -console -Dinstall4j.language=<ISO code> -varfile <PropertiesFile> Linux 要在 Linux 上启动静默安装, 请在安装包所在的目录中打开命令提示符并运行以下命令 : Manager-Linux-<Version>.x64.sh -q -console -Dinstall4j.language=<ISO code> -varfile <PropertiesFile> 参数 "-q" 设置强制 install4j 在无人 ( 静默 ) 模式下执行 "-console" 设置强制消息显示在控制台中 (stdout) 如果有其他语言可用, 利用 -Dinstall4j.language=<ISO code> 选项可以覆盖缺省安装语言 ( 英文 ) 请使用标准 ISO 语言标识 符指定语言 : 日语 :ja 简体中文 :zh_cn <PropertiesFile> 自变量是指向标准 Java 属性文件的完整 / 绝对路径 每个属性通过其在 Windows 趋势科技服务器深度安全防护系统管理中心安装 ( 上述 ) 中的等效 GUI 窗口和设置来识别 例如, 地址和端口 窗口上的趋势科技服务器深度安全防护系统管理中心地址指定如下 : AddressAndPortsScreen.ManagerAddress= 此文件中的大多数属性都具有可接受的缺省值, 可以省略 使用内置数据库的简单安装唯一需要的值包括 : LicenseScreen.License CredentialsScreen.Administrator.Username CredentialsScreen.Administrator.Password 有关可用设置的完整描述, 请参阅趋势科技服务器深度安全防护系统管理中心设置属性文件 ( 第 81 页 ) 属性文件示例 以下是典型属性文件内容的示例 : AddressAndPortsScreen.ManagerAddress= AddressAndPortsScreen.NewNode=True UpgradeVerificationScreen.Overwrite=False LicenseScreen.License.-1=XY-ABCD-ABCDE-ABCDE-ABCDE-ABCDE-ABCDE DatabaseScreen.DatabaseType=Oracle DatabaseScreen.Hostname= xxx.xxx DatabaseScreen.Transport=TCP DatabaseScreen.DatabaseName=XE 79

80 趋势科技服务器深度安全防护系统管理中心静默安装 DatabaseScreen.Username=DSM DatabaseScreen.Password=xxxxxxx AddressAndPortsScreen.ManagerPort=4119 AddressAndPortsScreen.HeartbeatPort=4120 CredentialsScreen.Administrator.Username=masteradmin CredentialsScreen.Administrator.Password=xxxxxxxx CredentialsScreen.UseStrongPasswords=False SecurityUpdateScreen.UpdateComponents=True SoftwareUpdateScreen.Proxy=False SoftwareUpdateScreen.ProxyType="" SoftwareUpdateScreen.ProxyAddress="" SoftwareUpdateScreen.ProxyPort="" SoftwareUpdateScreen.ProxyAuthentication="False" SoftwareUpdateScreen.ProxyUsername="" SoftwareUpdateScreen.ProxyPassword="" SoftwareUpdateScreen.UpdateSoftware=True RelayScreen.Install=True SmartProtectionNetworkScreen.EnableFeedback=False 80

81 趋势科技服务器深度安全防护系统管理中心设置属性文件 趋势科技服务器深度安全防护系统管理中心设置属性文件 本节包含有关属性文件内容的信息, 该文件可以在趋势科技服务器深度安全防护系统管理中心的命令行安装 ( 静默安装 ) 中使用 ( 请参阅趋势科技服务器深度安全防护系统管理中心静默安装 ( 第 79 页 ) ) 设置属性文件 设置属性文件中每个条目的格式如下 : <Screen Name>.<Property Name>=<Property Value> 设置属性文件具有所需值和可选值 对于可选条目, 提供无效值将导致使用缺省值 所需设置 LicenseScreen 属性 可能值 LicenseScreen.License.-1=< 值 > < 用于所有模块的 AC> 空白 缺省值 注意 或 属性 可能值 LicenseScreen.License.0=< 值 > < 用于防恶意软件的 AC> 空白 LicenseScreen.License.1=< 值 > < 用于防火墙 /DPI 的 AC> 空白 LicenseScreen.License.2=< 值 > < 用于完整性监控的 AC> 空白 LicenseScreen.License.3=< 值 > < 用于日志审查的 AC> 空白 缺省值 注意 CredentialsScreen 属性 可能值 CredentialsScreen.Administrator.Username=< 值 > < 主管理员的用户名 > 空白 CredentialsScreen.Administrator.Password=< 值 > < 主管理员的密码 > 空白 缺省值 注意 可选设置 LanguageScreen 属性 可能值 缺省值 注意 en_us sys.languageid=< 值 > ja zh_cn en_us "en_us" = 英语,"ja" = 日语,"zh_CN" = 简体中文 81

82 趋势科技服务器深度安全防护系统管理中心设置属性文件 UpgradeVerificationScreen 除非检测到现有的安装, 否则不会引用此窗口 / 设置 属性 可能值 缺省值 注意 UpgradeVerificationScreen.Overwrite=< 值 > True False False 将此值设置为 True 将覆盖数据库中的任何现有数据 执行此操作时将不会进行任何进一步的提示 DatabaseScreen 此窗口可用于定义数据库类型, 也可以定义访问某些数据库类型所需的参数 交互式安装提供了一个 高级 对话框, 以定义 Microsoft SQL Server 的实例名称和域, 但是由于无人参与的安装不支持对话框, 因此这些参数包括在下面的 DatabaseScreen 设置中 属性 DatabaseScreen.DatabaseType=< 值 > DatabaseScreen.Hostname=< 值 > DatabaseScreen.DatabaseName=< 值 > DatabaseScreen.Transport=< 值 > DatabaseScreen.Username=< 值 > DatabaseScreen.Password=< 值 > DatabaseScreen.SQLServer.Instance=< 值 > DatabaseScreen.SQLServer.Domain=< 值 > 可能值 嵌入式 缺省值 Microsoft Microsoft SQL Server Oracle 数据库服 务器的名 称或 IP 地址 当前的主 机名 任何字符 串 命名管道 TCP 任何字符 串 任何字符 串 任何字符 串 任何字符 DatabaseScreen.SQLServer.UseDefaultCollation=< True 值 > 串 False SQL Server 当前的主 机名 dsm 命名管道 空白 空白 空白 空白 False 注意 嵌入式不需要 仅对 SQL Server 是必需的 管理中心用来向数据库服务器进行认证的用户名 必须匹配现有的数据库帐户 请注 意, 趋势科技服务器深度安全防护系统管理中心数据库权限将对应于此用户的权限 例如, 如果您选择权限为只读的数据库帐户, 趋势科技服务器深度安全防护系统管理 中心将无法写入数据库 嵌入式不需要 对于 Microsoft SQL Server 和 Oracle 为 强制设置 管理中心用来向数据库服务器进行认证的密码 嵌入式不需要 对于 Microsoft SQL Server 和 Oracle 为强制设置 仅在支持单个服务器或处理器上的多个实例的 Microsoft SQL Server 上使用 只有 一个实例可以为缺省实例, 其他任何实例均为命名实例 如果趋势科技服务器深度安 全防护系统管理中心数据库实例不是缺省实例, 请在此输入实例的名称 该值必须匹 配现有的实例或者保留为空表示其为缺省实例 仅在 Microsoft SQL Server 上使用 这是向 SQL Server 进行认证时使用的 Windows 域名 上述 DatabaseScreen.Username 和 DatabaseScreen.Password 仅在 相应的域中有效 仅在 Microsoft SQL Server 上使用 排序规则决定了如何对字符串进行排序和比 较 如果值为 "False", 趋势科技服务器深度安全防护系统将使用 Latin1_General_CS_AS 对文本型列进行排序 如果值为 "True", 趋势科技服务器深 度安全防护系统将使用 SQL Server 数据库指定的排序方法 有关排序规则的其他信 息, 请参考 SQL Server 文档 82

83 趋势科技服务器深度安全防护系统管理中心设置属性文件 AddressAndPortsScreen 此窗口定义此计算机的主机名 URL 或 IP 地址并定义管理中心的端口 在交互式安装程序中, 此窗口还支持将新的管理中心添加到现有的数据库, 但是在无人参与的安装中不支持此选项 属性 可能值 缺省 < 管理中心主机的 < 当前 AddressAndPortsScreen.ManagerAddress=< 主机名 URL 或的主值 > IP 地址 > 机名 > AddressAndPortsScreen.ManagerPort=< 值 > < 有效的端口号 > 4119 AddressAndPortsScreen.HeartbeatPort=< 值 > AddressAndPortsScreen.NewNode=< 值 > 值 < 有效的端口号 > 4120 True False 注意 True 表示当前安装为新节点 如果安装程序在数据库中找到现有数据, 则它会将此安装作 False 为新节点添加 ( 多节点安装始终是静默安装 ) 有关现有数据库的 新节点 安装 信息通过 DatabaseScreen 属性提供 CredentialsScreen 属性 可能值 缺省值 注意 CredentialsScreen.UseStrongPasswords=< 值 > True False False True 表示 DSM 应该设置为强制使用强密码 SecurityUpdateScreen 属性 SecurityUpdateScreen.UpdateComponents=< 值 > SecurityUpdateScreen.Proxy=< 值 > SecurityUpdateScreen.ProxyType=< 值 > SecurityUpdateScreen.ProxyAddress=< 值 > 可能值 True False True False HTTP SOCKS4 SOCKS5 有效的 IPv4 或 IPv6 地址或主机名 缺省 值 True 注意 True 将指示趋势科技服务器深度安全防护系统管理中心创建预设任务以自动检 查安全更新 安装完成后将运行预设任务 False True 表示趋势科技服务器深度安全防护系统管理中心使用代理服务器连接到 Internet 以从趋势科技下载安全更新 空白 空白 代理服务器使用的协议 代理服务器的 IP 或主机名 SecurityUpdateScreen.ProxyPort=< 值 > 整数空白代理服务器的端口号 SecurityUpdateScreen.ProxyAunthentication=< True 值 > False SecurityUpdateScreen.ProxyUsername=< 值 > 任何字符串空白认证用户名 SecurityUpdateScreen.ProxyPassword=< 值 > 任何字符串空白认证密码 False True 表示代理服务器需要使用认证凭证 SoftwareUpdateScreen 属性 SoftwareUpdateScreen.UpdateSoftware=< 值 > SoftwareUpdateScreen.Proxy=< 值 > SoftwareUpdateScreen.ProxyType=< 值 > 可能值 True False True False HTTP SOCKS4 SOCKS5 缺省 值 True 注释 True 将指示趋势科技服务器深度安全防护系统管理中心创建预设任务以自动检 查软件更新 安装完成后将运行预设任务 False True 表示趋势科技服务器深度安全防护系统管理中心使用代理服务器连接到 Internet 以从趋势科技下载软件更新 空白 代理服务器使用的协议 83

84 趋势科技服务器深度安全防护系统管理中心设置属性文件 属性 SoftwareUpdateScreen.ProxyAddress=< 值 > 可能值 有效的 IPv4 或 IPv6 地址或主机名 缺省 值 空白 注释 代理服务器的 IP 或主机名 SoftwareUpdateScreen.ProxyPort=< 值 > 整数空白代理服务器的端口号 SoftwareUpdateScreen.ProxyAunthentication=< True 值 > False SoftwareUpdateScreen.ProxyUsername=< 值 > 任何字符串空白认证用户名 SoftwareUpdateScreen.ProxyPassword=< 值 > 任何字符串空白认证密码 False True 表示代理服务器需要使用认证凭证 SmartProtectionNetworkScreen 此窗口可定义是否要启用趋势科技智能反馈, 也可以选择定义您的行业 属性 SmartProtectionNetworkScreen.EnableFeedback=< 值 > SmartProtectionNetworkScreen.IndustryType=< 值 > 可能值 True False 未指定 银行 通信传媒 教育 能源 快速消费品 (FMCG) 财务 食品饮料 政府 卫生保健 保险 制造 材料 媒体 石油和天然气 房地产 零售 科技 电信 运输 公用事业 其他 缺省值 False 注意 True 表示启用趋势科技智能反馈 空白空白对应于 未指定 属性文件示例 以下是典型属性文件内容的示例 : AddressAndPortsScreen.ManagerAddress= AddressAndPortsScreen.NewNode=True UpgradeVerificationScreen.Overwrite=False LicenseScreen.License.-1=XY-ABCD-ABCDE-ABCDE-ABCDE-ABCDE-ABCDE DatabaseScreen.DatabaseType=Oracle DatabaseScreen.Hostname= xxx.xxx DatabaseScreen.Transport=TCP DatabaseScreen.DatabaseName=XE DatabaseScreen.Username=DSM DatabaseScreen.Password=xxxxxxx AddressAndPortsScreen.ManagerPort=4119 AddressAndPortsScreen.HeartbeatPort=4120 CredentialsScreen.Administrator.Username=masteradmin 84

85 趋势科技服务器深度安全防护系统管理中心设置属性文件 CredentialsScreen.Administrator.Password=xxxxxxxx CredentialsScreen.UseStrongPasswords=False SecurityUpdateScreen.UpdateComponents=True SoftwareUpdateScreen.UpdateSoftware=True RelayScreen.Install=True SmartProtectionNetworkScreen.EnableFeedback=False 安装输出 以下是一个成功安装的示例输出, 后跟一个失败安装 ( 使用授权无效 ) 的示例输出 跟踪中的 [Error] 标记表示故障 成功的安装 Stopping Trend Micro Deep Security Manager Service... Checking for previous versions of Trend Micro Deep Security Manager... Upgrade Verification Screen settings accepted... The installation directory has been set to C:\Program Files\Trend Micro\Deep Security Manager. Database Screen settings accepted... License Screen settings accepted... Address And Ports Screen settings accepted... Credentials Screen settings accepted... Security Update Screen settings accepted... Software Update Screen settings accepted... Smart Protection Network Screen settings accepted... All settings accepted, ready to execute... Extracting files... Setting Up... Connecting to the Database... Creating the Database Schema... Creating MasterAdmin Account... Recording Settings... Creating Temporary Directory... Installing Reports... Installing Modules and Plug-ins... Creating Help System... Validating and Applying Activation Codes... Configure Localizable Settings... Setting Default Password Policy... Creating Scheduled Tasks... Creating Asset Importance Entries... Creating Auditor Role... Optimizing... Importing Software Packages... Configuring Relay For Install... Importing Performance Profiles... Recording Installation... Clearing Sessions... Creating Properties File... Creating Shortcut... Configuring SSL... Configuring Service... Configuring Java Security... Configuring Java Logging... Cleaning Up... Starting Deep Security Manager... Finishing installation... 85

86 趋势科技服务器深度安全防护系统管理中心设置属性文件 失败的安装 此示例显示当属性文件包含无效的使用授权字符串时生成的输出 : Stopping Trend Micro Deep Security Manager Service... Detecting previous versions of Trend Micro Deep Security Manager... Upgrade Verification Screen settings accepted... Database Screen settings accepted... Database Options Screen settings accepted... [ERROR] The license code you have entered is invalid. [ERROR] License Screen settings rejected... Rolling back changes... 86

87 启用多租户 启用多租户 启用多租户 : 1. 在趋势科技服务器深度安全防护系统管理中心中, 转至管理 > 系统设置 > 高级, 然后在多租户选项区域中单击启用多租户模式, 以显示多租户配置多租户配置向导 2. 输入激活码, 然后单击下一步下一步 3. 选择要实施的使用授权模式 : 从主租户继承使用授权 : 为所有租户授予主租户具有的相同使用授权 每租户使用授权 : 在此模式下, 租户自己在首次登录时输入使用授权 4. 单击下一步下一步完成在趋势科技服务器深度安全防护系统管理中心中启用多租户 管理租户 启用多租户模式后, 可在管理管理部分出现的租户租户页面对租户进行管理 创建租户 创建新租户 : 1. 转至管理 > 租户页面, 然后单击新建新建以显示新建租户新建租户向导 2. 输入租户帐户名称 帐户名称可以是 Primary 之外的任意名称, Primary 用于主租户 3. 输入电子邮件地址 需要电子邮件地址, 以便每个租户具有一个联系点 还用于下一步中三个不同的用户帐户生成方法中的两种 4. 选择语言环境 语言环境确定适用于该租户的趋势科技服务器深度安全防护系统管理中心用户界面语言 5. 选择 时区 将向租户帐户时区中的租户用户显示所有与租户相关的事件 6. 如果趋势科技服务器深度安全防护系统安装使用多个数据库, 您可以选择让趋势科技服务器深度安全防护系统自动选择存储新租户帐户 ( 自动 -- 无首选项 ) 的数据库服务器, 您也可以指定特定服务器 不再接受新租户的数据库服务器将不会包括在下拉列表中 如果只有一个数据库, 将不显示这些选项 完成选择后, 单击下一步下一步继续 87

88 启用多租户 7. 输入新租户帐户首个用户的用户名 8. 选择以下三个密码选项之一 : 无电子邮件 : 在此处定义租户首个用户的用户名和密码, 不发送电子邮件 电子邮件确认链接 : 您设置租户首个用户的密码 但是, 直到用户单击将通过电子邮件收到的确认链接后, 帐户才会被激活 电子邮件生成的密码 : 这允许租户创建者在未指定密码的情况下生成租户 手动创建创建者不需要访问权限的用户帐户时, 此选项最适用 所有这三个选项均可通过 REST API 获得 确认选项为开放公共注册提供了一个合适的方法 建议使用 CAPTCHA, 以确保租户创建者是人, 而非自动化的 机器人 电子邮件确认可确保提供的电子邮件属于此用户, 然后才能访问帐户 9. 单击下一步下一步完成向导并创建租户 ( 创建新租户数据库并填充数据和示例策略可能需要 30 秒到 4 分钟 ) 发送给租户的邮件示例 电子邮件确认链接 : 帐户确认请求 欢迎使用趋势科技服务器深度安全防护系统! 要开始使用您的帐户, 请单击以下确认 URL 然后可以使用所选密码访问控制台 帐户名称 :AnyCo 用户名 :admin 单击以下 URL 激活您的帐户 : D451-05F B6F646&tenantAccount=AnyCo&username=admin 电子邮件生成的密码 : 帐户和用户名通知 欢迎使用趋势科技服务器深度安全防护系统! 已为您创建一个新帐户 您的密码将生成, 并在一封单独的电子邮件中提供 帐户名称 :AnyCo 用户名 :admin 可以使用以下 URL 访问趋势科技服务器深度安全防护系统管理控制台 : 电子邮件生成的密码 : 密码通知 这是为您的趋势科技服务器深度安全防护系统帐户自动生成的密码 您的帐户名 用户名和用于访问趋势科技服务器深度安全防护系统管 理控制台的链接将在一封单独的电子邮件中提供 密码 :z3igruq0jafi 管理租户 租户页面 ( 管理 > 租户 ) 显示所有租户的列表 租户可处于以下任一状态 : 88

89 启用多租户 已创建 : 正在创建, 但尚未激活 需要确认 : 已创建, 但尚未单击发送给租户用户的确认电子邮件中的激活链接 ( 您可以手动覆盖此状态 ) 活动 : 完全在线且受管 已挂起 : 不再接受登录 待删除 : 可将租户删除, 但未立即执行 移除数据库之前, 租户将处于待删除状态至多七天 数据库升级失败 : 用于路径升级失败的租户 数据库升级 按钮可用于解决此问题 租户属性 双击租户可以查看租户的属性属性窗口 常规 可更改租户的语言环境 时区和状态 请注意, 更改时区和语言环境不影响现有的租户用户 它将仅影响此租户中的新用户以及非用户特定的 UI 中的事件和其他部分 数据库名称表示该租户所用的数据库的名称 可通过超链接访问数据库运行的服务器 89

90 启用多租户 模块 模块选项卡提供了用于保护模块可见性的选项 缺省情况下, 将隐藏所有未经授权的模块 可通过取消选中始终隐藏未经授权的模块始终隐藏未经授权的模块来更改此设置 此外, 可以每个租户为基础显示所选模块 如果选中从主租户继承使用授权, 则授权给您 ( 作为主租户 ) 的所有功能将对所有租户可见 所选的可见性可用于调整哪些模块对于哪些租户可见 如果缺省使用 每租户 使用授权, 将仅显示对每个租户授权的模块 如果您在测试环境中评估趋势科技服务器深度安全防护系统, 并希望查看完整的多租户安装, 您可以启用多租户演示模式 处于演示模式时, 管理中心使用模拟租户 计算机 事件 警报和其他数据填充其数据库 最初生成七天的数据, 但会不断生成新数据以使用这些数据填充管理中心的 控制台 报告 和 事件 页面 演示模式不能不能用于生产环境! 统计 统计信息 选项卡显示当前租户的信息, 包括数据库大小 处理的作业 登录 安全事件和系统事件 小图显示过去 24 小时的活动 90

91 启用多租户 客户端激活 客户端激活 选项卡显示了一个可从此租户计算机的客户端安装目录运行的命令行指令, 此指令将在计算机上激活客户端以便租户可以分配策略并从趋势科技服务器深度安全防护系统管理中心执行其他配置过程 主要联系人 已启用中继的客户端 每个趋势科技服务器深度安全防护系统管理中心必须拥有至少一个已启用中继的客户端的访问权限, 并且这包括多租户趋势科技服务器深度安全防护系统安装中的租户 缺省情况下, 其他租户也可使用主租户 缺省中继组 中已启用中继的客户端 可在主租户的趋势科技服务器深度安全防护系统管理中心的管理 > 系统设置 > 租户 > 多租户选项区域中找到该设置 如果此选项已禁用, 则租户必须安装和管理其自己的已启用中继的客户端 租户帐户用户的趋势科技服务器深度安全防护系统看法 租户 用户体验 启用多租户后, 登录页面将显示另一个帐户名称帐户名称文本框 : 91

92 启用多租户 需要租户输入其帐户名称以及用户名和密码 帐户名称允许租户使用重叠的用户名 ( 例如, 如果多个租户与同一台 Active Directory 服务器同步 ) 当您 ( 作为主租户 ) 登录时, 请将帐户名称留空或使用 "Primary" 当租户登录时, 安装环境与首次安装趋势科技服务器深度安全防护系统管理中心时非常相似 UI 租户隐藏以下区域 : 中的某些功能对租户用户不可用 已对 管理中心节点 widget 多租户 widget 管理 > 系统信息 管理 > 使用授权 ( 如果选中 继承 选项 ) 管理 > 管理中心节点 管理 > 租户 管理 > 系统设置 : 租户选项卡 安全选项卡 > 登录消息 更新选项卡 > 允许租户使用主租户已启用中继的客户端的设置 高级选项卡 > 负载平衡器 高级选项卡 > 插件 帮助中的一些内容不适用于租户 一些报告不适用于租户 基于您在管理 > 系统设置 > 租户选项卡中选择的多租户设置的其他功能 还将对租户隐藏某些警报类型 : 波动信号服务器不成功 磁盘空间不足 管理中心脱机 管理中心时间不同步 现已推出较新版本的趋势科技服务器深度安全防护系统管理中心 计算机数量超过数据库限制 当在所有使用授权相关警报中启用继承的使用授权时 还要注意的重要一点是 : 租户无法查看主租户的任何多租户功能或任何其他租户的任何数据 此外, 某些 API 受到限制, 因为他们只能用于主租户权限 ( 如创建其他租户 ) 有关租户用户可用和不可用部分的更多信息, 请参阅趋势科技服务器深度安全防护系统管理中心的管理 > 系统设置 > 租户页面的联机帮助 所有租户均可在多个用户帐户中使用基于角色的访问控制, 以进一步细分访问权限 此外, 他们可以将 Active Directory 集成用于用 户, 以将认证委派到域 每次进行租户认证时仍需要输入租户帐户名称 客户端启动的激活 缺省情况下, 为所有租户启用客户端启动的激活 不同于主租户的客户端启动的激活, 需要密码和租户 ID 才能调用租户用户的激活 租户可查看客户端启动的激活所必需的参数, 方法是转至管理 > 更新 > 软件 > 本地软件, 选择客户端安装包, 然后从工具栏选择生成部署脚本 : 92

93 启用多租户 此时将显示部署脚本生成器 如果租户从平台平台菜单选择其平台, 然后选择 自动激活客户端, 则生成的部署脚本将包含带有必需参数的 dsa_control Windows 计算机上客户端启动的激活的脚本示例如下所示 : dsa_control -a dsm://manageraddress:4120/ "tenantid:7155a-d130-29f4-5fe1-8afd102" "tenantpassword: b e7d0d5" 租户诊断 由于软件包中包含敏感数据, 租户无法访问管理中心诊断包 租户仍然可以通过打开计算机编辑器, 然后选择概述概述页处理措施处理措施选项卡上的客户端诊断来生成客户端诊断 使用情况监控 趋势科技服务器深度安全防护系统管理中心记录关于租户使用情况的数据 将在控制台的租户防护活动 widget 租户属性窗口的统计信息选项卡和退款报告中显示此信息 还可以通过状态监控 REST API 访问此信息, 可转至管理 > 系统设置 > 高级 > 状态监控 API 启用或禁用此 API 可定制此退款 ( 或审查 ) 信息, 以确定记录中包含哪些属性 此配置旨在调整服务提供程序环境中可能需要的各种收费模式 这在企业确定每个业务部门的使用情况方面十分有用 多租户控制台 / 报告 启用多租户后, 主租户用户可访问其他控制台 widget 以监控租户活动 : 93

94 启用多租户 与租户相关的 widget 的一些示例 : 在管理 > 租户页面 ( 有些在可选列中 ) 以及租户属性属性窗口的统计信息统计信息选项卡上会提供相同的信息 此信息提供监控整个系统使用情况和查找异常活动指示的功能 例如, 如果租户遇到安全事件活动安全事件活动急剧增多的情况, 则可能受到攻击 租户报告 ( 位于事件和报告事件和报告部分 ) 提供了更多信息 此报告详细介绍了每个租户的防护时长 当前数据库大小和计算机数量 ( 激活的和未激活的 ) 94

95 多租户 ( 高级 ) 多租户 ( 高级 ) API 趋势科技服务器深度安全防护系统管理中心包括一些 REST API, 可用于 : 1. 启用多租户 2. 管理租户 3. 访问监控数据 4. 访问费用分摊 ( 防护活动 ) 数据 5. 管理辅助数据库服务器 此外, 旧版 SOAP API 包含一个新的认证认证方法, 可接受租户帐户名称作为第三个参数 有关 REST API 的其他信息, 请参阅 REST API 文档 升级 与先前版本相比, 升级没有变化 将执行安装程序, 并检测现有安装 它会提供升级选项 如果选择了升级, 安装程序先通知其他节点关闭, 再开始升级过程 首先升级主租户, 然后并行升级其他租户 ( 一次 5 个 ) 一旦安装程序完成, 将对其余管理中心节点执行同一个安装包 如果在租户升级期间出现问题, 租户的状态 ( 在管理 > 租户页面上 ) 将显示为需要数据库升级 ( 脱机 ) 可以使用租户界面强制执行升级过程 如果强制执行升级不起作用, 请与技术支持人员联系 支持租户 在某些情况下, 可能需要主租户获得对租户用户界面的访问权限 租户列表 和 租户属性 页面提供了一个作为给定租户进行认证的选项, 授予其即时只读访问权限 用户将使用前缀 "support_" 以租户特殊帐户的身份登录 例如, 如果主租户用户 jdoe 以租户身份登录, 则会创建一个名为 "support_jdoe" 具有 完全访问权限 角色的帐户 一旦支持用户超时或从帐户注销, 即会删除该用户 租户可以在系统事件中看到此用户帐户的创建 登录 注销 删除以及任何其他操作 主租户中的用户还有其他诊断工具可供使用 : 1. 管理 > 系统信息页面包含有关租户内存使用和线程状态的其他信息 此工具可以直接使用, 也可以为趋势科技技术支持提供帮助 2. 管理中心节点磁盘上的 server0.log 包含导致生成日志的租户 ( 和用户, 如果适用 ) 的名称的其他信息 这有助于确定问 题的根源 在某些情况下, 租户需要使用 GUI 中尚不提供的定制调整 这通常应趋势科技技术支持的要求 用于更改这些设置的命令行工具可接受参数 : -Tenantname "account name" 以便指示特定租户处的设置更改或其他命令行操作 如果忽略, 则操作在主租户上执行 95

96 多租户 ( 高级 ) 负载平衡器 缺省情况下, 多节点管理中心向所有客户端和虚拟设备提供所有管理中心节点的地址 客户端和虚拟设备使用地址列表随机选择一个要联系的节点, 并继续尝试列表中的其余地址, 直到无法访问任何节点 ( 即全部忙 ) 如果它无法访问任何节点, 它将等待直到下一个波动信号, 并重试 这种方法在管理中心节点数固定的环境中非常有效, 不必在管理中心节点前端配置负载平衡器, 即可获得可用性和可伸缩性 在多租户环境中, 可能需要按需添加和删除管理中心节点 ( 可能使用云环境的自动缩放功能 ) 在这种情况下, 添加和删除管理中心将导致更新环境中的每个客户端和虚拟设备 要避免这种更新, 可以使用负载平衡器设置 负载平衡器可配置为针对不同类型的网络通信使用不同的端口, 或者, 如果负载平衡器支持端口重定向, 则可用于在端口 443 上使用三个负载平衡器来公开所有必需的协议 : 在所有情况下, 负载平衡器应配置为使用粘滞会话的 TCP 负载平衡器 ( 而非 SSL 终止 ) 这可确保一个给定的通信交换自始至终在客户端 / 虚拟设备和管理中心之间进行 下一个连接可能平衡到另一个节点 每个租户数据库的开销大约为 100MB 磁盘空间 ( 归因于填充系统的初始规则 策略和事件 ) 由于创建架构和填充初始数据, 租户的创建需要 30 秒至 4 分钟的时间 这可确保每一个新租户有最新的配置, 并消除管理数据库模板的负担 ( 特别是在多个数据库服务器之间 ) 96

97 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 配置数据库用户帐户 SQL Server 和 Oracle Database 在如下所述的数据库概念中使用不同的术语 SQL Server 多个租户执行的进程数据库服务器数据库 Oracle Database 一个租户的数据集数据库表空间 / 用户 以下部分在 SQL Server 和 Oracle Database 二者中都使用了 SQL Server 术语 SQL Server 使用多租户时, 保持主数据库名称简短可使租户的数据库名称更易读 ( 即, 如果主数据库是的数据库名称将是 "MAINDB_1", 第二个租户的数据库名称将是 "MAINDB_2", 依此类推 ) "MAINDB", 则第一个租户 由于多租户要求软件能够创建数据库, 因此在 SQL Server 上需要使用 dbcreator 角色 例如 : 对于主租户的用户角色, 必须向主数据库分配 DB 所有者 : 97

98 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 如果需要, 可以进一步细化权限, 以便仅包括修改架构和访问数据的能力 使用 dbcreator 角色时, 同一个用户将自动拥有该帐户所创建的数据库 例如, 下面是创建第一个租户后该用户的属性 : 98

99 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 要在辅助数据库服务器上创建第一个帐户, 仅需要使用 dbcreator 服务器角色 不必定义用户映射 Oracle Database Oracle Database 中的多租户与 SQL Server 类似, 但有几个重要区别 其中,SQL Server 是每数据库服务器一个用户帐户,Oracle Database 是每租户一个用户帐户 安装趋势科技服务器深度安全防护系统的用户映射到主租户 可以授予该用户分配其他用户和表空间的权限 虽然 Oracle 允许在用引号括起来的数据库对象名称中使用特殊字符, 但趋势科技服务器深度安全防护系统不支持在数据库对象名称中使用特殊字符 Oracle Web 站点上的以下页面介绍了不带引号的名称中允许使用的字符 : 趋势科技服务器深度安全防护系统从主 ( 主租户 )Oracle Database 衍生租户数据库名称 例如, 如果主数据库是 "MAINDB", 则第一个租户的数据库名称将是 "MAINDB_1", 第二个租户的数据库名称将是 "MAINDB_2", 依此类推 ( 保持主数据库名称简短, 可使租户数据库名称更易读 ) 如果启用了多租户, 则必须分配下列 Oracle Database 权限 : 租户被创建为使用长随机密码的用户, 并授予下列权限 : 99

100 安装趋势科技服务器深度安全防护系统数据库 ( 多租户要求 ) 对于辅助 Oracle Database 服务器, 必须创建第一个用户帐户 ( 启动用户帐户 ) 此用户将有一个本质上为空的表空间 配置与主用户帐户相同 100

ZENworks 11 SP4 系统要求

ZENworks 11 SP4 系统要求 ZENworks 11 SP4 系 统 2015 年 12 月 以 下 各 节 说 明 Novell ZENworks 11 SP4 对 硬 件 和 软 件 的 : 第 1 节 主 服 务 器 ( 第 1 页 ) 第 2 节 受 管 设 备 ( 第 4 页 ) 第 3 节 从 属 服 务 器 ( 第 11 页 ) 第 4 节 数 据 库 ( 第 14 页 ) 第 5 节 LDAP 目 录 ( 第 15

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

Dell AppAssure 5.4.3 安装和升级指南

Dell AppAssure 5.4.3 安装和升级指南 Dell AppAssure 5.4.3 安 装 和 升 级 指 南 2014 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 本 指 南 中 所 述 的 软 件 根 据 软 件 许 可 或 保 密 协 议 提 供 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 此 软 件 未 经 Dell Inc. 书 面 许 可, 不 得

More information

目 录 1. 趋势科技服务器深度安全防护系统简介 趋势科技服务器深度安全防护系统介绍 趋势科技服务器深度安全防护系统防护模块特点 系统要求 FUSION 环境要求 虚拟机操作系统支持 DEEP

目 录 1. 趋势科技服务器深度安全防护系统简介 趋势科技服务器深度安全防护系统介绍 趋势科技服务器深度安全防护系统防护模块特点 系统要求 FUSION 环境要求 虚拟机操作系统支持 DEEP 趋势科技服务器深度安全防护系统 FusionSphere 7.5 版安装手册 趋势科技有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明 ( 如果有 ) 和最新版本的 部署指南, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://www.trendmicro.com.cn/cn/ 版权所有 2015 趋势科技有限公司 /Trend

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Basic System Administration

Basic System Administration 基 本 系 统 管 理 ESX Server 3.5 ESX Server 3i 版 本 3.5 Virtual Center 2.5 基 本 管 理 指 南 基 本 管 理 指 南 修 订 时 间 :20080410 项 目 :VI-CHS-Q208-490 我 们 的 网 站 提 供 最 新 的 技 术 文 档, 网 址 为 : http://www.vmware.com/cn/support/

More information

LTM Management Console

LTM Management Console Lenovo Thin Client Manager 用 户 手 册 注 释 警 示 及 警 告 注 释 : 一 条 注 释 是 用 来 说 明 重 要 的 信 息, 帮 助 您 更 好 地 使 用 计 算 机 警 示 : 一 个 警 示 是 用 来 指 出, 如 果 不 依 照 说 明 操 作, 则 可 能 损 坏 硬 件 或 丢 失 数 据 本 出 版 物 中 的 信 息 如 有 更 改, 恕

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

HOL-CHG-1695

HOL-CHG-1695 Table of Contents 练 习 概 述 - - vsphere 挑 战 练 习... 2 练 习 指 导... 3 第 1 单 元 : 在 实 践 中 学 习 (15 分 钟 )... 5 剪 贴 板 复 制 和 粘 贴 功 能 无 法 使 用?... 6 虚 拟 机 性 能 不 佳... 17 第 2 单 元 : 基 本 运 维 挑 战 (30 分 钟 )... 32 无 法 登 录

More information

http://www.tenda.com.cn Tenda 无线网卡说明书 第一章产品简介...1 1.1...1 1.2...1 1.3...1 1.4...2 1.5...2 1.6...2 1.7...4 第二章安装指南...5 第三章使用系统自带的无线配置程序...10 3.1...10 第四章客户端应用程序使用...18 4.1...19 4.1.1...20 4.1.2...21 4.1.3...23

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

目 录 汉 邦 高 科 介 绍 局 域 网 设 置 广 域 网 设 置 网 络 访 问 常 见 问 题 销 售 服 务 网 络 2

目 录 汉 邦 高 科 介 绍 局 域 网 设 置 广 域 网 设 置 网 络 访 问 常 见 问 题 销 售 服 务 网 络 2 易 家 电 子 整 理 发 布 汉 邦 高 科 技 术 系 列 文 档 嵌 入 式 产 品 网 络 设 置 方 法 编 号 : 2009001-V10 北 京 汉 邦 高 科 数 字 技 术 有 限 公 司 版 权 所 有 2009 年 12 月 1 目 录 汉 邦 高 科 介 绍 局 域 网 设 置 广 域 网 设 置 网 络 访 问 常 见 问 题 销 售 服 务 网 络 2 一 公 司 简 介

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

AppAssure 5

AppAssure 5 Dell AppAssure 5 用 户 指 南 5.4.2 2014 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 本 指 南 中 所 述 的 软 件 根 据 软 件 许 可 或 保 密 协 议 提 供 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 此 软 件 未 经 Dell Inc. 书 面 许 可, 不 得 以 任

More information

Cloudy computing forEducation

Cloudy computing forEducation 规 模 企 业 的 云 之 旅 姜 大 勇 威 睿 信 息 技 术 ( 中 国 ) 有 限 公 司 2009 VMware Inc. All rights reserved 背 景 说 明 云 计 算 是 一 种 新 型 的 信 息 资 源 管 理 和 计 算 服 务 模 式, 是 继 大 型 计 算 机 个 人 电 脑 互 联 网 之 后 信 息 产 业 的 一 次 革 命 云 计 算 可 将 分

More information

What is Easiteach

What is Easiteach 安装指南 目录 安装选项... 3 DVD 安装... 3 网站下载... 3 安装 RM TM Easiteach TM Next Generation... 4 安装 Corbis 多媒体资源包... 10 安装 TTS 语音... 12 重新启动... 15 卸载 RM TM Easiteach TM Next Generation... 16 技术要求... 17 支持... 18 RM Education

More information

5.1.6 远 程 控 制 台 工 具 菜 单... 17 5.2 启 动 VM... 18 第 六 章 联 想 万 全 慧 眼 高 级 版 Web 控 制 台 选 项...20 6.1 系 统 信 息... 20 6.1.1 查 看 系 统 信 息... 20 6.2 服 务 器 运 行 状 况.

5.1.6 远 程 控 制 台 工 具 菜 单... 17 5.2 启 动 VM... 18 第 六 章 联 想 万 全 慧 眼 高 级 版 Web 控 制 台 选 项...20 6.1 系 统 信 息... 20 6.1.1 查 看 系 统 信 息... 20 6.2 服 务 器 运 行 状 况. 目 录 第 一 章 简 介...1 1.1 术 语...1 1.2 安 全 信 息...1 第 二 章 联 想 万 全 慧 眼 远 程 管 理 模 块 概 述...3 2.1 联 想 万 全 慧 眼 高 级 版 特 性...3 2.2 支 持 的 操 作 系 统...3 2.2.1 服 务 器 系 统...3 2.2.2 客 户 端 系 统...4 第 三 章 配 置 联 想 万 全 慧 眼 高 级

More information

电信行业网上营业厅

电信行业网上营业厅 2015 年 浙 江 首 届 网 络 安 全 管 理 员 职 业 竞 赛 竞 赛 指 南 竞 赛 组 委 会 2015 年 6 月 30 日 1 / 12 目 录 1 竞 赛 类 型... 3 1.1. 个 人 赛... 3 1.2. 团 队 赛... 3 2 题 型 及 数 量... 4 2.1. 个 人 赛... 4 2.1.1 个 人 初 赛... 4 2.1.2 个 人 决 赛... 4 2.2.

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP 无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬

More information

HP Insight Software 6.3 Update 1 发行说明

HP Insight Software 6.3 Update 1 发行说明 HP Insight Software 6.3 Update 1 发 行 说 明 摘 要 本 文 档 介 绍 了 HP Insight Software 6.3 Update 1 提 供 的 软 件 增 强 功 能 HP 部 件 号 :469363-KA2 出 版 日 期 :2011 年 9 月 第 1 版 版 权 所 有 2011 Hewlett-Packard Development Company,

More information

自由軟體社群發展經驗與 Linux認證介紹

自由軟體社群發展經驗與  Linux認證介紹 -- (http://linux.vbird.org) 2011/08/12 1 -- -- 不 理 便 了 來 連 ( ) ( ) 論 ~ ~ 2 復 理 3 4 復 數 量 復 離 來 ~ @_@ 5 - 年 Linux windows virtualbox 不 理 Linux Xen 立 4 4GB 了 30 xen 來 sudo xm 來 Linux I/O 例 yum 6 - 年 Windows

More information

Microsoft Word - 3084 中的文档

Microsoft Word - 3084 中的文档 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2015-256-1 项 目 名 称 : 信 息 系 统 运 维 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和

More information

cosa Quick Start Manual

cosa Quick Start Manual 小 心 SmartStor Cloud 網 路 儲 存 體 機 箱 內 的 電 子 元 件 易 受 靜 電 放 電 (ESD) 的 影 響, 因 而 受 到 損 壞 處 理 SmartStor Cloud 裝 置 或 其 子 配 件 時, 應 隨 時 遵 守 預 防 措 施 警 告! 風 扇 含 有 危 險 的 活 動 零 件 確 保 手 指 及 其 他 身 體 部 位 遠 離 風 扇 小 心 如

More information

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63>

<4D6963726F736F667420576F7264202D20B4F2D3A1B8E5CEE5A3BAD5E3BDADB4F3D1A7D0C5CFA2BBAFBDA8C9E8B1EAD7BCB9E6B7B62E646F63> 信 息 化 建 设 标 准 规 范 ( 讨 论 稿 ) 信 息 化 建 设 领 导 小 组 办 公 室 二 一 年 一 月 1 目 录 第 一 章 概 述... 1 1.1. 背 景... 1 1.2. 标 准 体 系 框 架... 1 1.3. 学 校 信 息 化 常 用 术 语... 5 1.3.1. 通 用 信 息 化 术 语... 5 1.3.2. 学 校 专 用 信 息 化 术 语...

More information

安装和配置指南

安装和配置指南 vcenter Orchestrator 4.0 ZH_CN-000192-00 最 新 的 技 术 文 档 可 以 从 VMware 网 站 下 载 : http://www.vmware.com/cn/support/pubs/ VMware 网 站 还 提 供 最 近 的 产 品 更 新 信 息 您 如 果 对 本 文 档 有 任 何 意 见 或 建 议, 请 把 反 馈 信 息 提 交 至

More information

方正文杰A330/N

方正文杰A330/N 方 正 文 杰 A330/A330N 说 明 书 目 录 第 1 章 概 述 1 1.1 方 正 文 杰 打 印 机 的 卓 越 品 质 和 突 出 性 能 1 1.2 推 荐 计 算 机 配 置 2 1.3 本 手 册 中 的 符 号 和 术 语 2 1.4 说 明 书 所 含 全 部 内 容 3 1.5 安 全 声 明 3 第 2 章 安 装 打 印 机 硬 件 5 2.1 为 打 印 机 准

More information

宁夏专业技术人员服务平台

宁夏专业技术人员服务平台 宁 夏 专 业 技 术 人 员 服 务 平 台 职 称 申 报 系 统 版 本 号 :1.0 ( 版 本 处 于 变 动 中, 请 您 随 时 下 载 新 版 ) 使 用 说 明 书 2014 年 3 月 4 日 目 录 一 使 用 要 求... 1 二 进 入 系 统... 2 三 用 户 注 册... 4 四 完 善 个 人 基 本 信 息... 6 五 职 称 申 报... 8 六 打 印 确

More information

工程项目进度管理 西北工业大学管理学院 黄柯鑫博士 甘特图 A B C D E F G 0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 甘特图的优点 : 直观明了 ( 图形化概要 ); 简单易懂 ( 易于理解 ); 应用广泛 ( 技术通用 ) 甘特图的缺点 : 不能清晰表示活动间的逻辑关系 WBS 责任分配矩阵 ( 负责〇审批

More information

目 录 涵 盖 内 容... 1 涵 盖 内 容... 1 初 始 安 装... 1 高 级 工 具 和 设 置... 6 Belkin 路 由 器 管 理... 7 使 用 浏 览 器 手 动 安 装... 8 将 计 算 机 添 加 到 网 络... 9 路 由 器 入 门... 11 前 面

目 录 涵 盖 内 容... 1 涵 盖 内 容... 1 初 始 安 装... 1 高 级 工 具 和 设 置... 6 Belkin 路 由 器 管 理... 7 使 用 浏 览 器 手 动 安 装... 8 将 计 算 机 添 加 到 网 络... 9 路 由 器 入 门... 11 前 面 疾速 宽带无线路由器 用户手册 F7D2301zh 8820zh00372 目 录 涵 盖 内 容... 1 涵 盖 内 容... 1 初 始 安 装... 1 高 级 工 具 和 设 置... 6 Belkin 路 由 器 管 理... 7 使 用 浏 览 器 手 动 安 装... 8 将 计 算 机 添 加 到 网 络... 9 路 由 器 入 门... 11 前 面 板... 11 后 面 板...

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

目 录(目录名)

目  录(目录名) 目录 1 概述 1-1 2 安装说明 2-1 2.1 支持的 Linux 操作系统 2-1 2.2 使用 root 用户安装 Linux inode 2-1 2.3 使用普通用户安装 Linux inode 2-4 3 使用 Linux inode 进行认证 3-1 4 卸载 Linux inode 4-1 5 常见问题 5-1 1-1 1 概述 Linux 版本的 inode 智能客户端 ( 以下简称

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

本文由筱驀釹贡献

本文由筱驀釹贡献 本 文 由 筱 驀 釹 贡 献 ppt 文 档 可 能 在 WAP 端 浏 览 体 验 不 佳 建 议 您 优 先 选 择 TXT, 或 下 载 源 文 件 到 本 机 查 看 Linux 操 作 系 统 Linux 操 作 系 统 第 一 部 分 介 绍 与 安 装 Linux 的 由 来 : Linux 的 由 来 : 的 由 来 Linus Torvalds 1.Linux 的 版 本 1.Linux

More information

- 同 时 处 理 运 行 来 自 Mac 和 虚 拟 机 的 文 件 和 应 用 程 序 - 从 物 理 计 算 机 和 第 三 方 虚 拟 机 创 建 Parallels 虚 拟 机 为 提 升 您 在 Mac 上 运 行 多 个 操 作 系 统 的 体 验,Parallels Desktop

- 同 时 处 理 运 行 来 自 Mac 和 虚 拟 机 的 文 件 和 应 用 程 序 - 从 物 理 计 算 机 和 第 三 方 虚 拟 机 创 建 Parallels 虚 拟 机 为 提 升 您 在 Mac 上 运 行 多 个 操 作 系 统 的 体 验,Parallels Desktop Parallels Desktop 6 for Mac 自 述 文 件 欢 迎 使 用 Parallels Desktop for Mac( 版 本 号 6.0.12094) 本 文 档 包 含 您 所 应 该 了 解 的 关 于 如 何 安 装 Parallels Desktop for Mac 以 及 创 建 虚 拟 机 的 信 息 目 录 : 1. 关 于 Parallels Desktop

More information

untitled

untitled MeetingPlaza Version7.0 License Package NTT IT 2013 7 10 I _Toc360091693 1... 4 1-1 Web...4 1-2 MeetingPlaza...4 1-3...4 1-4...5 2... 7 2-1...7 2-2...9 3... 11 3-1...12 3-1-1... 13 3-1-2... 15 3-1-3...

More information

Azure_s

Azure_s Azure ? Azure Azure Windows Server Database Server Azure Azure Azure Azure Azure Azure Azure Azure OpenSource Azure IaaS Azure VM Windows Server Linux PaaS Azure ASP.NET PHP Node.js Python MS SQL MySQL

More information

User Guide

User Guide HP Classroom Manager 软 件 使 用 手 册 Copyright 2012 Hewlett-Packard Development Company,L.P. 本 手 册 中 所 含 信 息 如 有 更 改 恕 不 另 行 通 知 本 手 册 含 有 受 版 权 保 护 的 专 有 信 息 在 没 有 获 得 Hewlett-Packard 公 司 书 面 许 可 的 情 况 下,

More information

vRanger Pro

vRanger Pro Dell vranger 7.1 2014 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 指 南 描 述 的 软 件, 是 根 据 相 关 软 件 许 可 或 保 密 协 议 提 供 的 本 软 件 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 未 经 Dell Inc. 的 书 面 许 可, 不 得 以 任 何 形 式 或

More information

vSphere 可用性指南

vSphere 可用性指南 ESX 4.1 ESXi 4.1 vcenter Server 4.1 在 本 文 档 被 更 新 的 版 本 替 代 之 前, 本 文 档 支 持 列 出 的 每 个 产 品 的 版 本 和 所 有 后 续 版 本 要 查 看 本 文 档 的 更 新 版 本, 请 访 问 http://www.vmware.com/cn/support/pubs ZH_CN-000316-00 最 新 的 技 术

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

SiteView技术白皮书

SiteView技术白皮书 SiteView ECC V6.2 技 术 白 皮 书 游 龙 网 络 科 技 ( 中 国 ) 有 限 公 司 DragonFlow Networks(China),Inc. 目 录 第 一 章 产 品 概 述... 3 第 二 章 系 统 结 构... 6 一 系 统 架 构... 7 1 用 户 管 理 模 块... 7 2 Web Server... 8 3 存 储 加 密 模 块... 8

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典 型 设 备 ipad 配 置 使 用 示 例... 8 2. 详 细

目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典 型 设 备 ipad 配 置 使 用 示 例... 8 2. 详 细 思 杰 移 动 办 公 解 决 方 案 2012 年 9 月 思 杰 系 统 信 息 技 术 ( 北 京 ) 有 限 公 司 Citrix Systems, Inc. 0 目 录 1. 概 述... 1 2. 总 体 方 案... 3 2.1. 方 案 概 述... 3 2.2. 软 件 部 署 架 构... 4 2.3. 技 术 原 理... 5 2.4. 访 问 场 景... 6 2.5. 典

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li 迪 普 科 技 2015 年 1 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操

More information

Trend Micro

Trend Micro 資 訊 安 全 - 惡 意 軟 體 的 深 度 防 禦 胡 瑞 宸 大 綱 資 訊 安 全 概 念 現 在 流 行 什 麼? 病 毒 清 除 與 分 析 建 議 程 序 正 確 有 效 的 防 護 觀 念 Free Tool ( 免 費 工 具 ) Cloud technology ( 雲 端 技 術 ) 惡 意 程 式 威 脅 管 理 資 訊 安 全 概 念 資 訊 安 全 概 念 沒 有 任 何

More information

Symantec™ Endpoint Protection 迁移参考指南

Symantec™ Endpoint Protection 迁移参考指南 Symantec Endpoint Protection 迁 移 参 考 指 南 Symantec Endpoint Protection 迁 移 参 考 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 12.01.00.00 法 律 声 明 Copyright 2011 Symantec

More information

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015 BYOD VMware NSX SDN SDN 2008 2009 IEEE InFocom SDN SDN SwitchVLAN TCP/IPSTP SDN TCP/IP TCP/IP ( ) ASIC VPN TCP/IP 031 BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX

More information

AVG Network edition (User Manual)

AVG Network edition (User Manual) AVG Internet Security Business Editin 2013 用户手册 文档修订 2013.06 ( 11.1.2013) 版权所有 AVG Technlgies CZ, s.r.. 保留所有权利 所有其它商标均是其各自所有者的财产 本产品采用 RSA Data Security, Inc. 在 1991 年创立的 MD5 信息摘要算法 版权所有 (C) 1991-1992

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

USER MANUAL_2.0_CN_V2_溫度修改版本.indd

USER MANUAL_2.0_CN_V2_溫度修改版本.indd P 1 2015 P 2 內 P 3 P 4 User Manual da Vinci 2.0 Duo 第二章 设置和安装 本章将说明如何正确地开箱及使用打印机 在进入本章前请务必阅读第一章 产品安全使用 开箱和确认附件 注意: P5 3D Z USB P 6 P 7 P 8 第 五 章 功 能 操 作 按 键 上 键 下 键 左 键 右 键 OK 键 Home 键 功 能 向 上 选 择 向 下

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

Symantec™ Sygate Enterprise Protection 迁移指南

Symantec™ Sygate Enterprise Protection 迁移指南 Symantec Sygate Enterprise Protection 迁 移 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate Sygate

More information

HPE LeftHand OS 12.5 版发行说明

HPE LeftHand OS 12.5 版发行说明 HPE LeftHand OS 12.5 版 发 行 说 明 部 件 号 :AX696-10013R 出 版 日 期 :2016 年 1 月 第 2 版 Copyright 2015, 2016 Hewlett Packard Enterprise Development LP 本 文 档 中 包 含 的 信 息 如 有 更 改, 恕 不 另 行 通 知 随 Hewlett Packard Enterprise

More information

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc Adobe Acrobat Connect Pro 7 发 行 说 明 欢 迎 使 用 Adobe Acrobat Connect Pro 7 本 文 档 包 含 了 Connect Pro 文 档 中 未 涵 盖 的 最 新 发 布 的 产 品 信 息 ; 当 有 更 多 信 息 时, 可 能 会 更 新 本 文 档 目 录 关 于 Adobe Acrobat Connect Pro Adobe

More information

Microsoft Word - UserManualForEaton_SC.doc

Microsoft Word - UserManualForEaton_SC.doc Winpower 用 户 使 用 手 册 若 要 进 行 软 件 更 新 及 查 看 其 他 语 言 的 使 用 手 册, 可 访 问 www.eaton.com/eseries 以 获 取 更 多 信 息 - 1 - 目 录 第 一 章 Winpower 的 介 绍 -----------------------------------------------------------------------------------

More information

Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide

Trend Micro™ Worry-Free™ Business Security Advanced Administrator’s Guide TM 趋 势 科 技 中 小 企 业 安 全 软 件 包 邮 件 与 网 络 安 全 版 安 装 指 南 趋 势 科 技 ( 中 国 ) 有 限 公 司 保 留 对 本 文 档 以 及 此 处 所 述 产 品 进 行 更 改 而 不 通 知 的 权 利 在 安 装 并 使 用 本 软 件 之 前, 请 阅 读 自 述 文 件 发 布 说 明 和 最 新 版 本 的 适 用 用 户 文 档, 这 些

More information

业务管理员指南

业务管理员指南 V100R003C10 文 档 版 本 01 发 布 日 期 2013-12-28 华 为 技 术 有 限 公 司 2013 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

责 任 本 文 档 在 制 作 时 已 力 求 审 慎 如 发 现 任 何 不 准 确 或 遗 漏 的 内 容, 请 及 时 告 知 您 当 地 的 安 讯 士 办 事 处 安 讯 士 网 络 通 信 有 限 公 司 不 承 诺 对 任 何 技 术 或 印 刷 错 误 承 担 责 任, 并 保 留

责 任 本 文 档 在 制 作 时 已 力 求 审 慎 如 发 现 任 何 不 准 确 或 遗 漏 的 内 容, 请 及 时 告 知 您 当 地 的 安 讯 士 办 事 处 安 讯 士 网 络 通 信 有 限 公 司 不 承 诺 对 任 何 技 术 或 印 刷 错 误 承 担 责 任, 并 保 留 安 装 指 南 配 置 IP 地 址 及 访 问 视 频 流 责 任 本 文 档 在 制 作 时 已 力 求 审 慎 如 发 现 任 何 不 准 确 或 遗 漏 的 内 容, 请 及 时 告 知 您 当 地 的 安 讯 士 办 事 处 安 讯 士 网 络 通 信 有 限 公 司 不 承 诺 对 任 何 技 术 或 印 刷 错 误 承 担 责 任, 并 保 留 对 产 品 及 手 册 进 行 变 更

More information

Microsoft SQL Server 等 关 键 应 用 程 序 的 虚 拟 化 趋 势 不 断 增 长, 从 而 在 数 据 中 心 中 催 生 了 超 融 合 概 念 本 技 术 说 明 介 绍 了 Microsoft SQL Server 融 合 基 础 架 构 的 性 能 优 势 及 最

Microsoft SQL Server 等 关 键 应 用 程 序 的 虚 拟 化 趋 势 不 断 增 长, 从 而 在 数 据 中 心 中 催 生 了 超 融 合 概 念 本 技 术 说 明 介 绍 了 Microsoft SQL Server 融 合 基 础 架 构 的 性 能 优 势 及 最 在 Dell XC 系 列 网 络 级 融 合 应 用 方 案 ( 由 Nutanix 软 件 提 供 支 持 ) 上 实 现 Microsoft SQL Server 虚 拟 化 Dell XC 系 列 技 术 说 明 Microsoft SQL Server 等 关 键 应 用 程 序 的 虚 拟 化 趋 势 不 断 增 长, 从 而 在 数 据 中 心 中 催 生 了 超 融 合 概 念 本

More information

csa-faq.pdf

csa-faq.pdf Cisco 安 全 代 理 常 见 问 题 问 题 简 介 在 哪 里 能 找 到 CSA 文 档 和 产 品 支 持 信 息? 在 哪 里 能 下 载 最 新 的 版 本 和 补 丁 程 序 CSA 的? 在 哪 里 能 找 到 关 于 为 CSA 存 在 的 Bug 的 信 息? Linux 什 么 版 本 5 代 理 程 序 支 持? 哪 些 Solaris 版 本 5 代 理 程 序 支 持?

More information

TM OfficeScan Corporate Edition 8.0 针 对 企 业 台 式 机 与 网 络 服 务 器 的 综 合 性 集 成 安 全 方 案 管 理 员 指 南 e Endpoint Security Trend Micro Incorporated/ 趋 势 科 技 ( 中 国 ) 有 限 公 司 保 留 不 经 通 知 修 改 该 文 档 及 其 所 述 产 品 的 权

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

产品手册: CA GEN r8

产品手册: CA GEN r8 产 品 手 册 : CA GEN r8 CA Gen r8 CA Gen 是 一 个 成 熟 的 模 拟 驱 动 开 发 环 境, 用 来 设 计 部 署 和 维 护 高 性 能 可 扩 缩 的 企 业 应 用 程 序 集 成 模 型 和 代 码 生 成 使 您 能 够 运 用 平 台 独 立 的 应 用 程 序 来 运 行 您 的 关 键 任 务 进 程 灵 活 的 开 发 方 法 用 来 设 计

More information

Norton Ghost 15.0 安裝操作指南

Norton Ghost 15.0 安裝操作指南 Norton Ghost 15.0 安 裝 操 作 指 南 Norton Ghost 15.0 安 裝 操 作 指 南 本 書 所 述 軟 體 係 按 授 權 合 約 提 供, 使 用 時 必 須 遵 照 授 權 合 約 條 文 文 件 版 本 : 9.0 法 律 聲 明 Copyright 2009 Symantec Corporation. 版 權 2009 賽 門 鐵 克 公 司 All rights

More information

AppAssure

AppAssure Dell AppAssure 5 部 署 指 南 5.4.2 2014 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 本 指 南 中 所 述 的 软 件 根 据 软 件 许 可 或 保 密 协 议 提 供 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 此 软 件 未 经 Dell Inc. 书 面 许 可, 不 得 以 任

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

趋势科技服务器深度安全防护系统 9.5 管理员指南

趋势科技服务器深度安全防护系统 9.5 管理员指南 趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装及使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 : http://www.trendmicro.com/download/zh-cn/ Trend Micro Trend Micro t- 球徽标 Deep Security Control

More information

幻灯片 1

幻灯片 1 SDN 和 分 布 式 网 络 虚 拟 化 设 计 QQ : 67278439 新 浪 微 博 :@ 盛 科 张 卫 峰 Topic SDN 对 云 计 算 网 络 的 价 值 SDN 网 络 虚 拟 化 方 案 一 览 从 OVN 看 分 布 式 网 络 虚 拟 化 设 计 基 于 硬 件 SDN 交 换 机 的 网 络 虚 拟 化 SDN 是 一 种 思 想 SDN 不 是 一 种 具 体 的

More information

Polycom RealPresence Capture Server - 设备版本入门指南

Polycom RealPresence Capture Server - 设备版本入门指南 1.6 2014 年 3 月 3725-69902-002/A Polycom RealPresence Capture Server - 设 备 版 本 入 门 指 南 商 标 信 息 POLYCOM 以 及 与 Polycom 产 品 相 关 的 名 称 和 标 志 均 为 Polycom,Inc 的 商 标 及 / 或 服 务 标 志, 且 均 已 在 美 国 及 其 他 国 家 注 册 并

More information

吳 鳳 科 技 大 學 資 訊 管 理 系 四 技 部 專 題 製 作 無 所 不 在 的 雲 端 桌 面 製 作 群 : 張 浚 豪 49805037 四 資 四 C 黃 柏 祥 49805041 四 資 四 C 江 文 雅 49805120 四 資 四 C 指 導 老 師 : 沈 士 豪 老 師 中 華 民 國 一 一 年 十 二 月 吳 鳳 科 技 大 學 資 訊 管 理 系 四 技 部 專

More information

数据存储

数据存储 数 据 存 储 数 据 存 储 的 重 要 性 Internet 正 在 使 存 储 技 术 发 生 革 命 性 的 变 化 这 种 变 化 主 要 表 现 在 三 个 方 面 : 首 先 是 存 储 容 量 的 急 膨 胀 其 次 是 数 据 就 绪 时 间 的 延 展 今 天,Internet 使 网 络 数 据 必 须 保 证 每 天 24 小 时 每 周 7 天 每 年 365 天 处 于

More information

EMC® VNX® Series VNX8000™ Block 安装指南

EMC® VNX® Series VNX8000™ Block 安装指南 EMC VNX Series VNX8000 Block 安 装 指 南 300-999-791 REV 05 版 权 所 有 2014-2015 EMC Corporation 保 留 所 有 权 利 中 国 印 刷 发 布 日 期 : 2015 年 2 月 EMC 确 信 本 出 版 物 在 发 布 之 日 内 容 准 确 无 误 本 出 版 物 中 的 信 息 可 随 时 更 改 而 不 另

More information

穨IC-1000

穨IC-1000 IC-1000 LEDOMARS Information Coporation :(02)27913828 :(02)27945895 (04)2610628 (04)2650852 (07)3897016 (07)3897165 http://www.ledomars.com.tw 1 1. IC-1000 2. IC-1000 LED : ERROR LNK/ACT PWR TEST PWR(Power)

More information

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se 1 SQL Server 2005 DBA Microsoft SQL Server SQL ServerSQL Server SQL Server SQL Server SQL Server SQL Server 2005 SQL Server 2005 SQL Server 2005 o o o SQL Server 2005 1 SQL Server 2005... 3 2 SQL Server

More information

Parallels Plesk Panel 10.2 安裝與升級指南

Parallels Plesk Panel 10.2  安裝與升級指南 Parallels Plesk Panel 指 南 安 裝 與 升 級 版 權 聲 明 Parallels Holdings, Ltd. c/o Parallels International GmbH Vordergasse 59 CH-Schaffhausen 瑞 士 電 話 :+41-526320-411 傳 真 :+41-52672-2010 Copyright 1999-2011 Parallels

More information

<4D6963726F736F667420576F7264202D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63>

<4D6963726F736F667420576F7264202D20EEA3BDDDB7FECEF1C6F7CCD7BCFED3C3BBA7CAD6B2E156332E302E646F63> 浪 潮 睿 捷 服 务 器 套 件 用 户 手 册 浪 潮 集 团 有 限 公 司 版 权 所 有 不 得 复 制 1 尊 敬 的 用 户 : 衷 心 感 谢 您 选 用 了 浪 潮 睿 捷 服 务 器 套 件! 本 手 册 介 绍 了 浪 潮 睿 捷 服 务 器 套 件 的 运 行 环 境 安 装 设 置 过 程 和 所 能 实 现 的 功 能, 可 使 用 户 更 好 地 了 解 本 软 件 的

More information

避孕方法的医控模式和自控模式有变化吗 郑晓瑛 任 强 避孕节育是生殖健康极为重要的内容 文章利用国家人口和计划生育委员会 年至 年全国生育节育抽样调查和全国计划生育 生殖健康调查数据 分析了已婚育龄人口在避孕模式上的 时空变化特征 在此基础上进一步研究了在已婚育龄人口的年龄 子女数和生活的不同区域环境等方 面避孕模式的时空变化 结果表明 在我国人口转变的过程中 低生育水平下的避孕模式以及推行避 孕节育知情选择后已婚育龄人口的避孕模式

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

Dell NetVault Backup 10.0.5 管理员指南

Dell NetVault Backup 10.0.5 管理员指南 Dell NetVault Backup 10.0.5 2015 Dell Inc. 保 留 所 有 权 利 本 指 南 包 含 受 版 权 保 护 的 专 有 信 息 本 指 南 所 述 的 软 件 在 拥 有 软 件 许 可 或 签 订 保 密 协 议 的 情 况 下 提 供 本 软 件 只 能 根 据 适 用 协 议 的 条 款 使 用 或 复 制 未 经 Dell Inc. 的 书 面 许

More information

前言

前言 投 稿 類 別 : 工 程 技 術 類 篇 名 : 利 用 Linux 之 CentOS 6.6 及 Fedora 14 架 設 丙 級 硬 裝 檢 定 伺 服 器 之 研 析 作 者 : 沈 奕 騰 國 立 楊 梅 高 中 高 一 資 訊 科 乙 班 指 導 老 師 : 簡 樹 桐 老 師 壹 前 言 一 研 究 目 的 與 動 機 從 電 腦 的 出 現 到 現 在 已 來, 有 各 種 OS

More information

HP Insight Control Server Provisioning 7.2 安装指南

HP Insight Control Server Provisioning 7.2 安装指南 HP Insight Control Server Provisioning 7.2 安 装 指 南 HP 部 件 号 :5900-2975 出 版 日 期 :2013 年 2 月 第 1 版 版 权 所 有 2012, 2013 Hewlett-Packard Development Company, L.P. 机 密 计 算 机 软 件 必 须 有 HP 授 予 的 有 效 许 可 证, 方 可

More information

注 释 说 明 本 说 明 书 中 使 用 以 下 样 式 : 图 标 : 提 醒 您 如 何 应 对 可 能 出 现 的 情 况 或 提 供 关 于 如 何 使 用 其 它 功 能 操 作 的 小 贴 士 商 标 brother 标 识 是 兄 弟 工 业 株 式 会 社 的 注 册 商 标 br

注 释 说 明 本 说 明 书 中 使 用 以 下 样 式 : 图 标 : 提 醒 您 如 何 应 对 可 能 出 现 的 情 况 或 提 供 关 于 如 何 使 用 其 它 功 能 操 作 的 小 贴 士 商 标 brother 标 识 是 兄 弟 工 业 株 式 会 社 的 注 册 商 标 br 基 于 移 动 设 备 的 打 印 及 扫 描 说 明 书 ( 适 用 于 Brother iprint&scan) 版 本 E SCHN 注 释 说 明 本 说 明 书 中 使 用 以 下 样 式 : 图 标 : 提 醒 您 如 何 应 对 可 能 出 现 的 情 况 或 提 供 关 于 如 何 使 用 其 它 功 能 操 作 的 小 贴 士 商 标 brother 标 识 是 兄 弟 工 业 株

More information

60 50 42 10 32

60 50 42 10 32 2006 9 1 24 N*2M E1 2M VPN 60 50 42 10 32 1 2 3 4 5 2006 1 2 3 4 5 6 B/S 7 1 2 10M/100M 2K 500ms 10000 2M 5 Windows IBM AIX HP Unix Linux CPU SMP Cluster Weblogic Webshpere Tomcat JBoss, Oracle Sybase

More information

CC-SG 虚拟设备和 lmgrd 许可服务器管理快速安装指南

CC-SG 虚拟设备和 lmgrd 许可服务器管理快速安装指南 CommandCenter Secure Gateway CC-SG 虚 拟 设 备 和 lmgrd 许 可 服 务 器 管 理 快 速 安 装 指 南 本 快 速 安 装 指 南 介 绍 如 何 安 装 和 配 置 CommandCenter Secure Gateway 本 次 安 装 包 括 虚 拟 设 备 和 lmgrd 许 可 服 务 器 管 理 器 参 看 CommandCenter Secure

More information

项目采购需求编写模板

项目采购需求编写模板 金 税 三 期 工 程 第 二 阶 段 外 部 信 息 交 换 项 目 竞 争 性 磋 商 文 件 技 术 部 分 项 目 编 号 :0706-15410008N059 采 购 人 : 国 家 税 务 总 局 采 购 代 理 机 构 : 中 国 技 术 进 出 口 总 公 司 二 〇 一 五 年 十 二 月 1 / 91 目 录 第 一 章 金 税 三 期 工 程 项 目 背 景... 5 1.1

More information

文章首先对 云计算 环境下数字图书馆的概念 特点 原理等进行概述 然后根据 云计算 环境下图书馆数字资源安全性要求 对影响数字图书馆安全的诸多因素进行深入探讨 最后研究了云计算环境下数字图书馆数据安全 应用安全以及虚拟化安全面临的威胁及对策 云计算数字图书馆信息安全对策 本文系甘肃省教育厅 年度科研项目 移动计算环境下的数字图书馆建设研究 批准号 的研究成果之一 马晓亭 女 年生 兰州商学院信息工程学院副教授

More information

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e ESET NOD32 Antivirus for Kerio 安 装 手 册 目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.eset.com. 保 留

More information

第四章 102 图 4唱16 基于图像渲染的理论基础 三张拍摄图像以及它们投影到球面上生成的球面图像 拼图的圆心是相同的 而拼图是由球面图像上的弧线图像组成的 因此我 们称之为同心球拼图 如图 4唱18 所示 这些拼图中半径最大的是圆 Ck 最小的是圆 C0 设圆 Ck 的半径为 r 虚拟相机水平视域为 θ 有 r R sin θ 2 4畅11 由此可见 构造同心球拼图的过程实际上就是对投影图像中的弧线图像

More information

ZENworks 11 SP4

ZENworks 11 SP4 ZENworks 11 SP4 2015 年 7 月 本 自 述 文 件 中 的 信 息 与 Novell ZENworks 11 Support Pack 4 版 本 相 关 第 1 节 安 装 ( 第 1 页 ) 第 2 节 计 划 升 级 到 ZENworks 11 SP4 ( 第 1 页 ) 第 3 节 升 级 ( 第 2 页 ) 第 4 节 新 功 能 ( 第 2 页 ) 第 5 节 ZENworks

More information

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对 202 年 国 开 证 券 有 限 责 任 公 司 总 部 招 聘 岗 位 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 组 织 策 划 投 资 顾 问 服 务 方 案 及 实 施 ; 中 国 证 券 业 协 会 注 册 证 券 投 资 顾 问 ; 投 顾 管 理 岗 2 组 织 策 划 投 资 顾 问 资 讯 产 品 设 计 方 案 及 实 施 ;

More information

投影片 1

投影片 1 9 1 9-1 Windows XP Windows Server 2003 Mac OS Linux, 都 (OS, Operating System ) 2 3 , 來, 行 3 理 行 4 ,, (UI, User Interface), 滑, 令 列 (CLI, Command-Line Interface) (GUI, Graphical User Interface) 2 5 令 列,

More information

利 用 此 导 航 轻 松 地 浏 览 我 们 的 电 子 书 使 用 每 一 页 底 部 的 按 钮 浏 览 各 页, 或 者 点 击 右 侧 的 标 题 直 接 查 看 相 应 内 容 创 收 之 路 - 为 各 阶 段 提 供 支 持 Archiving and ediscovery 关 键

利 用 此 导 航 轻 松 地 浏 览 我 们 的 电 子 书 使 用 每 一 页 底 部 的 按 钮 浏 览 各 页, 或 者 点 击 右 侧 的 标 题 直 接 查 看 相 应 内 容 创 收 之 路 - 为 各 阶 段 提 供 支 持 Archiving and ediscovery 关 键 市 场 活 动 应 用 手 册 专 为 渠 道 合 作 伙 伴 打 造 LEAD QUALIFICATION IT TRENDS STRATEGY ROAD TO REVENUE MARKET GROWTH THREAT LANDSCAPE THOUGHT LEADERSHIP SECURITY DEMAND GENERATION CAMPAIGNS INFORMATION EXPLOSION PIPELINE

More information

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63>

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63> 上 海 市 高 等 学 校 计 算 机 等 级 考 试 ( 三 级 ) 考 试 大 纲 -- 建 议 稿 -- 2007-6-25 25 目 录 上 海 市 高 等 学 校 计 算 机 等 级 考 试 三 级 总 体 说 明 -----------------1 三 级 ( 计 算 机 系 统 与 网 络 技 术 ) 考 试 大 纲 ---------------------2 三 级 ( 管 理

More information