金山企业终端防护优化系统V80安装部署手册.doc
《金山企业终端防护优化系统V80安装部署手册.doc》由会员分享,可在线阅读,更多相关《金山企业终端防护优化系统V80安装部署手册.doc(21页珍藏版)》请在三一办公上搜索。
1、 金山企业终端防护优化系统安装部署手册Kingsoft Anti-virus Software Enterprise Edition Manual金山毒霸企业安全网 安装部署手册 版权声明 为北京金山安全软件有限公司(以下简称“金山安全软件”)所有。、是金山安全软件享有权利的注册商标,册商标,特此鸣谢。 金山安全软件不对负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐含性保证不负担任何责任。另外,金山安全软件保留修改文件中所描述产品的权力。如有修改,恕不另行通知。 - - 2 - -安装部署手册前 言n 欢迎使用金山企业终端防护优化系统V8.0尊敬的金山企业终端防护优化系统V8.0
2、用户,欢迎您选用业界领先的企业级网络反病毒解决方案。金山企业终端防护优化系统V8.0专为保障企业级网络及其应用安全而设计,它在权威机构的严格检测中载誉而归,能够为企业、政府部门、教育机构等行业提供完整可靠的反病毒安全保障。 通过长期坚持不懈地创新型研发,金山反病毒研发中心积累了庞大的病毒库和数年宝贵的病毒处理经验,具有自主知识产权的“蓝芯III”反病毒引擎,采用新的快速扫描技术,使样本扫描和特征匹配更加快速;针对病毒发展,加强启发式查杀技术,将新病毒准确地扼杀于摇篮中采用专门的特征形式设计,减少资源占用。多核引擎已具备国际领先水平。对企业级反病毒策略及网络管理平台的多年研究更使金山毒霸拥有了相
3、关领域内多项优势技术,而遍布全国的技术服务与支持将成为您充分享受金山毒霸安全保障的强大后盾。 在使用金山企业终端防护优化系统V8.0的过程中,您将始终能够从如下方面体验前所未有的安全性能的提升,以及大幅降低的应用成本:n 可扩展的无限分级管理架构,金山企业终端防护优化系统V8.0通过对系统中心的分级,使用主系统中心来集中管理数据,以实现以单个系统中心对多个系统中心、升级服务器及其他特殊防毒节点的集中管理。这个架构借鉴了业内比较优秀的网络管理的设计案例,具有良好的可扩展性和可伸缩性,对于网络规模扩大或新增节点都可以很容易地实现集中管理。这种架构使得金山企业终端防护优化系统V8.0可以稳定地工作在
4、跨地域的大型网络上。 n 集中的管理功能能够为您提供强大稳定的全网反病毒安全管理。- - 3 - -安装部署手册同时,由于经过了金山毒霸易用性设计,您的操作将变得更加高效与便捷。n 基于WEB的控制台能够使您在任何具备IE6.0以上浏览器的网络终端对全网反病毒安全工作进行实时控制与设置,移动性的空前提升将使您的管理“无处不在”。n 多种安装方式能够最大限度贴合网络的实际环境,使您大幅缩短部署周期。n 多样式账户管理设置,默认可分配三种管理员权限,普通管理员、只读管理员、审计管理员,并可以按实际需求,手动修改具体权限,可适应企业不同人员权限的划分设置,以保证灵活与安全。n 自主授权分割功能,管理
5、员可以从主系统中心分割授权数量给下级系统中心,限制下级系统中心对终端的管理数量,阻止非法终端注册。n IP分组和白名单功能,管理员可以利用IP分组功能进行自定义分组操作,让安装后的终端按照管理员定义的分组规则自动分配到对应的组内,并将所有不符合IP分组规则的终端将自动分配到默认终端组中。启动白名单功能之后,只允许白名单列表范围内的IP连接到本系统中心,在白名单列表范围之外的IP地址都视其为黑名单,拒绝其连接。n 全网智能升级体系能够在第一时间获取由金山毒霸反病毒应急处理中心提供的更新并完成全网升级,而您完全不必花费任何精力,因为这一过程能够实现完全的自动化及智能性。n “边界防御”是金山毒霸率
6、先提出的防病毒技术理念,与传统的防病毒技术理念最大的不同在于,“边界防御”强调“不中毒才是最佳安全解决方案”,当程序通过互联网、邮件、网络进入电脑时,在病毒尚未被运行时即可被判定为安全或不安全,从而最大限度地保障对本地计算机的安全防护。当优盘、移动设备在接入电脑时,边界防御就会对设备先行进行安全检查,确保接入系统的优盘、移动设备不会对电脑构成危害。- - 4 - -安装部署手册 n 金山企业终端防护优化系统V8.0提供了系统优化功能,有效的帮助用户对开机启动项目进行管理,找到影响开机速度、影响电脑运行效率的软件,通过系统优化功能提升系统的运行效率,降低不必要的资源消耗。提供的垃圾清理功能,能够
7、协助终端用户对上网产生的垃圾文件、看视频和听音乐产生的缓存以及Windows系统产生的垃圾文件进行有效的清除;清除使用计算机时留下的各种痕迹,有效保护个人隐私;清理注册表可以加快系统速度。保证电脑快速健康的运转。n 创造性的全网络漏洞扫描及修复功能使您能够在管理节点对全网所有终端系统漏洞统一进行扫描,并集中修复更新;而客户端独立的漏洞扫描模块更提供了灵活性。n 安全、可靠、高效、便捷,所有这一切您都可以通过金山企业终端防护优化系统V8.0轻松实现。n 关于本手册本手册以图表、操作步骤及详尽的文字说明等形式对金山企业终端防护优化系统V8.0的安装部署所需的内容作全面介绍,使您能够快速地为您的网络
8、建立高效可靠的反病毒保障体系。必要的“注意”及“警告”会给您带来更多的安全建议,使您更加准确地应用金山企业终端防护优化系统V8.0。n 本手册为谁而写本手册适合于具备一定计算机知识的计算机网络管理员使用。 n 前提和假设本手册假设您在计算机网络系统业务领域具备一定的经验和知识,并假设您对企业级网络的病毒防护有初步的了解。n 特别标志为了向您提供更加直接的信息提示,节省您的宝贵时间,文中的必要位置采用了下列特别标志: - - 5 - -安装部署手册警 告 说明您所做的操作或设置将可能导致严重后果;注 意 重要的针对性建议;提 示 为您提供一些相关的安全建议或描述;举 例 列举实例以便您加深理解。
9、n 致谢 再次感谢您使用我们的产品及手册,我们将期待您的反馈意见。- - 6 - -安装部署手册 手册编写约定为了使手册更加简洁明了,方便您在阅读时迅速了解我们提供的信息,我们用简单的符号或词语代替部分文字描述: 注意:金山企业终端防护优化系统V8.0中所有默认用户名和密码均为admin- - 7 - -安装部署手册目 录版权声明 . 2前 言 . 3手册编写约定 . 7目 录 . 8第一章 产品简介 . 91.1 体系结构 . 91.2 工作方式 . 122.1 安装之前您需了解的 . 142.2 分析您的网络系统环境 . 152.3 确定系统中心安装位置 . 172.4 确定客户端安装方式
10、 . 182.5 安装方案参考 . 19第三章 实施安装 . 233.1 安装系统中心 . 233.2 安装客户端 . 26第四章 系统卸载 . 344.1 卸载系统中心 . 344.2 卸载升级服务器 . 344.3 卸载客户端 . 35 - - 8 - -安装部署手册第一章 产品简介金山企业终端防护优化系统V8.0是一套专为企业级网络环境设计的反病毒安全解决方案,它能够为企事业单位网络范围内的工作站和网络服务器提供可伸缩的跨平台病毒防护。金山企业终端防护优化系统V8.0实现了可扩展多级架构,集中式配置、部署、策略管理和报告,并支持管理员对网络安全进行实时审核,以确定哪些节点易于受到病毒的攻
11、击,以及在出现紧急病毒情况时采取何种应急处理措施。网络管理员可以通过逻辑分组的方式管理客户端和服务器的反病毒工作,并可以创建、部署及锁定安全策略和设置,从而使得网络系统保持最新状态和良好的配置。1.1 体系结构金山企业终端防护优化系统V8.0采用了业界主流的B/S开发模式,由系统中心(拥有基于WEB的系统中心控制台)、升级服务器、客户端、服务器端组成了反病毒安全保障体系。系统中心可通过简单的设置为主系统中心或下级系统中心,并可以同时扮演主系统中心与下级系统中心角色,实现了针对复杂网络环境的无限扩展性安全体系。 图 1-1 金山企业终端防护优化系统V8.0系统结构图- - 9 - -安装部署手册
12、1.1.1 系统中心系统中心是金山企业终端防护优化系统V8.0进行信息管理和病毒防护的控制核心。系统中心基于CORBA与其它子系统(服务器端和客户端)连接,其它子系统在系统中心控制下完成协同工作。通过数据库技术,系统中心可以实时记录网络防护体系内每台计算机上的病毒防护信息、防毒设置信息和终端资源信息。系统中心分为主系统中心和下级系统中心,主系统中心具有管理配制所有下级系统中心,升级服务器,客户端和服务器端的权限,下级系统中心具有管理和配制注册到本系统中心的下下级系统中心、升级服务器,客户端和服务器端的权限,并向主系统中心汇报数据。同时,系统中心集成了基于WEB方式的控制台,能够集中管理网络上所
13、有已安装过金山企业终端防护优化系统V8.0客户端的计算机,保障每个纳入金山毒霸反病毒体系的计算机时刻处于最佳的防病毒状态。 系统中心控制台系统中心控制台是整个金山企业终端防护优化系统V8.0系统设置、使用和控制的操作平台。它的界面结构友好、直观,符合用户的使用与操作习惯。系统中心控制台基于WEB结构开发,管理员无需安装额外的控制软件,网络内任何一台装有IE6.0及其以上浏览器的终端都能用来实现对整个网络的管理,真正实现了“管理无处不在”。1.1.2升级服务器升级服务器负责升级文件的更新与传递,还提供MS漏洞修补程序(Hotfix)下载代理。升级服务器分两种类型:主升级服务器直接从外网更新升级文
14、件,并负责向二级升级服务器分发(也可以向客户端及服务器端分发),一般主升级服务器与主系统中心绑定。二级升级服务器从主升级服务器(也可以是其它二级升级服务器)更新升级文件,并负责向客户端及服务器端分发,二级升级服务器一般与下级系统中心绑定。- - 10 - -安装部署手册1.1.3 云引擎服务器金山企业终端防护优化系统V8所使用的云引擎服务器主要将传统杀毒软件所使用的病毒库特征集中在企业云端服务器上来统一处理,通过云引擎服务器快速响应客户端的文件特征查询请求,实现客户端对文件安全性的鉴定,在降低传统客户端对系统资源占用比较高的同时,系统防护能力因为云引擎服务器的存在得到更快的响应,从云引擎服务器
15、到金山云的实时同步响应,也让新威胁特征的鉴定达到一个非常快的速度。1.1.4 客户端客户端面向网络中的终端群提供反病毒安全防护,是金山企业终端防护优化系统V8.0反病毒体系的执行终端之一。它能够实时监控系统的运行与操作,先进的多引擎“云引擎3”、“蓝芯III”、“KSC云启发引擎”、“小U本地引擎”集合云引擎的快速的极速鉴定,蓝芯III引擎采用金山智能数学算法基于病毒行为检测的启发式查杀技术确保您能及时发现出潜在的未知威胁并采取相应安全措施,基于传统的静态磁盘文件和狭义匹配技术,更进一步从网络和数据流入手,极大地提高了查杀木马及其变种的能力。新增的U盘监控功能,更有效地防止病毒通过U盘入侵系统
16、。更有效的病毒隔离系统可以将所有不可修复的受病毒感染文件置于受金山毒霸控制的安全区域内,以便您采取数据过滤等进一步处理措施。邮件防护能够自动监测收发邮件过程,及时发现隐藏其中的病毒。漏洞扫描技术能够使您的系统彻底杜绝利用漏洞传播攻击的病毒危害,这其中就包括冲击波、振荡波、红色代码等极其严重的威胁。隐蔽软件扫描技术能够全面侦测计算机中未经用户许可隐蔽安装的软件,包括恶意程序、间谍软件、木马、广告软件等。侦测结果第一时间向用户反馈报告,提供快捷清除修复操作。金山企业终端防护优化系统V8.0客户端,在功能上,把清理专家,替换为功能更加强大的金山卫士;在性能上提升了客户端的负载能力,- - 11 -
17、-安装部署手册以及注册速度;新版的漏洞扫描机制,来实现全方位的防护。 结合金山毒霸多项屡获殊荣的反病毒技术,金山企业终端防护优化系统V8.0客户端能有效防范来自软盘、光盘、网络共享及邮件、网络下载等各种途径的病毒入侵,实现全方位的病毒防护。并且,客户端的相关安全信息会及时反馈给系统中心,管理员能在最短时间内了解网络内安全状况,并通过系统中心向客户端发出指令,远程控制其操作及安全策略设置。客户端的升级过程无需人工参与,系统中心在获得最新更新后将向客户端自动分发。 1.2 工作方式1.2.1 管理控制通信方式金山企业终端防护优化系统的整体控制通信方式是采用以系统中心为消息处理、转发中心及具体功能节
18、点,客户端和文件服务器为具体防毒节点的整体反病毒解决方案。管理员通过控制台向系统中心发出具体的操作命令,系统中心解析具体的命令目的地,按需转发或者处理。客户端或者文件服务器每次启动都会登录到指定的系统中心定时汇报自己的状态,并且将发现的病毒信息反馈到系统中心。1.2.2 升级工作方式在金山企业终端防护优化系统中,系统中心的升级服务模块负责升级文件的获取、更新及分发。同时,系统中心亦负责发布升级消息,客户端及服务器端将在接到升级通知后连接系统中心执行升级。其具体升级流程如下:- - 12 - -安装部署手册 n 系统中心按管理员预定义设置或手动升级命令连接到Internet更新升级文件;n 升级
19、服务器升级完成之后,等待客户端连接升级。n 客户端会半个小时之内随机检测升级服务器版本,如果有更新版本则立即采取升级动作。1.2.3 漏洞扫描工作方式金山企业终端防护优化系统漏洞扫描分为主动智能上报和客户端独立扫描两种方式。普通用户可以通过本机的客户端手动进行漏洞扫描和安装修补程序。管理员可以通过系统中心控制台来查看局域网内所有的客户端主动智能上报的漏洞信息,再根据漏洞补丁信息选择需要安装的客户机,并通知其下载和安装修补程序。 客户机下载和安装修补程序是通过系统中心的下载代理功能来实现的,对于同一个修补程序,当第一个客户机请求之后,系统中心连接到微软升级网站下载相应的修补程序,完成之后,所有的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金山 企业 终端 防护 优化 系统 V80 安装 部署 手册
链接地址:https://www.31ppt.com/p-2930025.html