关键词不能为空

当前您在: 主页 > 英语 >

金山企业终端防护优化系统V安装部署手册

作者:高考题库网
来源:https://www.bjmy2z.cn/gaokao
2021-02-16 08:35
tags:

-

2021年2月16日发(作者:hookah)


如有帮助,欢迎下载支持





金山企业终端防护优化系统



安装部署手册



Kingsoft Anti-virus Software Enterprise Edition Manual






金山毒霸企业安全网





1


如有帮助,欢迎下载支持



版权声明




本文件所有内容受版权受中国著作权法等有关知识产权法保护,


为北京金山安全软件有限 公司(以下简称“金山安全软件”


)所有。





是金山安全软件享有权利的注册商 标,


本文中涉及到的其它产品名称和品牌为其相关公司或组织的商标或注


册商标,特此鸣谢。





金山安全软件不对本文件的内容、使用,或本文件中说明的产品


负担任何责任或保证,特别对有关商业机能和适用任何特殊目的的隐


含性保证不负担任何 责任。另外,金山安全软件保留修改本文件和本


文件中所描述产品的权力。如有修改,恕 不另行通知。















2


如有帮助,欢迎下载支持







?



欢迎使用金山企业终端防护优化系统


V8.0


尊敬的金山企业终端防护优化系统


V8.0


用户,欢迎 您选用业界


领先的企业级网络反病毒解决方案。


金山企业终端防 护优化系统


V8.0


专为保障企业级网络及其应用安全而设计,


它在权威机构的严格检测


中载誉而归,能够为企业、政府部门、 教育机构等行业提供完整可靠


的反病毒安全保障。




通过长期坚持不懈地创新型研发,


金 山反病毒研发中心积累了庞


大的病毒库和数年宝贵的病毒处理经验,

具有自主知识产权的


“蓝芯


III



反病毒引擎


,


采用新的快速扫描技术 ,


使样本扫描和特征匹配更


加快速


;< /p>


针对病毒发展,加强启发式查杀技术,将新病毒准确地扼杀


于摇篮 中采用专门的特征形式设计,


减少资源占用。


多核引擎已具备< /p>


国际领先水平。


对企业级反病毒策略及网络管理平台的多年研究更 使


金山毒霸拥有了相关领域内多项优势技术,


而遍布全国的技术 服务与


支持将成为您充分享受金山毒霸安全保障的强大后盾。




在使用金山企业终端防护优化系统


V 8.0


的过程中,


您将始终能够


从如下 方面体验前所未有的安全性能的提升,以及大幅降低的应用成


本:



?



可扩展的无限分级管理架构, 金山企业终端防护优化系统


V8.0


通过对系统中心的分级,使 用主系统中心来集中管理数据,以实


现以单个系统中心对多个系统中心、升级服务器及其 他特殊防毒


节点的集中管理。这个架构借鉴了业内比较优秀的网络管理的设


计案例,具有良好的可扩展性和可伸缩性,对于网络规模扩大或


新增节点都可 以很容易地实现集中管理。这种架构使得金山企业


终端防护优化系统

V8.0


可以稳定地工作在跨地域的大型网络上。



?



集中的管理功能能够为您提供强大 稳定的全网反病毒安全管理。


3


如有帮助,欢迎下载支持



同时,由于 经过了金山毒霸易用性设计,您的操作将变得更加高


效与便捷。



?



基于


WE B


的控制台能够使您在任何具备


IE6.0

以上浏览器的网络


终端对全网反病毒安全工作进行实时控制与设置,移动性的空前< /p>


提升将使您的管理“无处不在”




?



多种安装方式能够最大限度贴合网 络的实际环境,使您大幅缩短


部署周期。



?



多样式账户管理设置,

< p>
默认可分配三种管理员权限,


普通管理员、


只读管 理员、审计管理员,并可以按实际需求,手动修改具体权


限,可适应企业不同人员权限的 划分设置,以保证灵活与安全。



?



自主授权分割功能,管理员可以从主系统中心分割授权数量给下


级系统中心,限制下级系统中心对终端的管理数量,阻止非法终


端注册。



?



IP

< br>分组和白名单功能,管理员可以利用


IP


分组功能进行自 定义


分组操作,让安装后的终端按照管理员定义的分组规则自动分配

到对应的组内,


并将所有不符合


IP


分组规则的终端将自动分配到


默认终端组中。启动白名单功能之后,只允许白名单列表 范围内



IP


连接到本系统中心,在白 名单列表范围之外的


IP


地址都视


其为 黑名单,拒绝其连接。



?



全网智能升级体系能够在第一时间获取由金山毒霸反病毒应急处


理中心提 供的更新并完成全网升级,


而您完全不必花费任何精力,


因为这 一过程能够实现完全的自动化及智能性。



?



“边界防御”是金山毒霸率先提出 的防病毒技术理念,与传统的


防病毒技术理念最大的不同在于,


“边界防御”


强调


“不中毒才是


最佳安 全解决方案”



当程序通过互联网、


邮 件、


网络进入电脑时,


在病毒尚未被运行时即可被判定为安全或 不安全,从而最大限度


地保障对本地计算机的安全防护。当优盘、移动设备在接入电脑< /p>


时,边界防御就会对设备先行进行安全检查,确保接入系统的优


盘 、移动设备不会对电脑构成危害。



4


如有帮助,欢迎下载支持



?




金山企 业终端防护优化系统


V8.0


提供了系统优化功能,有效的


帮助用户对开机启动项目进行管理,找到影响开机速度、影响电


脑运 行效率的软件,通过系统优化功能提升系统的运行效率,降


低不必要的资源消耗。提供的 垃圾清理功能,能够协助终端用户



上网


产生


的垃


圾文


件、

< br>看视


频和


听音


乐产


生的


缓存


以及


Window s


系统产生的垃圾文件进行有效的清除;清除使用计算机


时留下 的各种痕迹,有效保护个人隐私;清理注册表可以加快系


统速度。保证电脑快速健康的运 转。



?



创 造性的全网络漏洞扫描及修复功能使您能够在管理节点对全网


所有终端系统漏洞统一进行 扫描,并集中修复更新;而客户端独


立的漏洞扫描模块更提供了灵活性。



?



安全、可靠、高效、便 捷,所有这一切您都可以通过金山企业终


端防护优化系统


V8. 0


轻松实现。



?



关于本手册



本手册以图表、操作步骤 及详尽的文字说明等形式对金山企业终


端防护优化系统


V8.0


的安装部署所需的内容作全面介绍,


使您能够快


速地为您的网络建立高效可靠的反病毒保障体系。必要的“注意”及


“警告”会 给您带来更多的安全建议,使您更加准确地应用金山企业


终端防护优化系统


V8.0




?



本手册为谁而写




本手册适合于具备一定计算机知识的计算机网络管理员使用。



?



前提和假设



本手册假设您在计算机网 络系统业务领域具备一定的经验和知


识,并假设您对企业级网络的病毒防护有初步的了解 。



?



特别标志



< br>为了向您提供更加直接的信息提示,节省您的宝贵时间,文中的


必要位置采用了下 列特别标志:




5


如有帮助,欢迎下载支持








说明您所做的操作或设置将可能导致严重后果;








重要的针对性建议;








为您提供一些相关的安全建议或描述;








列举实例以便您加深理解。



?



致谢



再次感谢您使用我们的产品及手册,


我们将期待您的反馈意见。



6


如有帮助,欢迎下载支持




手册编写约定



为了使手册更加简洁明 了,方便您在阅读时迅速了解我们提供的


信息,我们用简单的符号或词语代替部分文字描 述:




代替符号


或文字











“”



单击





文字描述



普通按钮或图形


按钮



普通菜单项或树



状结构菜单项







确定按钮,可简化为:


【确定】



点击文件菜单,可简化为:



单击〖文件〗



My Documen ts


文件夹,可简化


为:


< p>
My Documents




点击确定按钮,可简化为:



单击【确定】



选中


My Documents


文件夹 ,按


下鼠标右键,


可简化为:


右击



My


Documents




双击鼠标左键打开


“我的电脑”


< br>可简化为:双击“我的电脑”



单击〖开始〗→〖程序〗 →〖金









优< /p>





V8.0




输入


ad min


用户名和


***


密码

< p>



文件夹或文件夹

< p>




中的项、文件






按下鼠标左键点





击某一对象









选中某一对象按


下鼠标右键



V8.0





双击鼠标左键打





开某一对象






连续选择菜单及





其子菜单或树状

< br>为


结构



admin



输入信息



右击



双击





使用下划


线



7


如有帮助,欢迎下载支持








版权声明


.................................................. .................................................. ...... 2






.


... .................................................. .................................................. ...... 3


手册编写约定



. .................................................. ................................................ 7





< /p>


.


............................ .................................................. ............................... 8


第一章



产品简介


....................... .................................................. .................... 9


1.1


体系结构


....................... .................................................. ........... 9


1.2


工作方式


....................... .................................................. ......... 12


2.1


安装之前您需了解的


.................. .............................................. 14


2.2


分析您的网络系统环境


.. .................................................. ........ 15


2.3


确定系统中心安装位置


................. ........................................... 17


2.4


确定客户端安装方式


... .................................................. ........... 18


2.5


安装方案参考


..................... .................................................. .... 19


第三章



实施安装


....................... .................................................. .................. 23


3.1


安装系统中心


..................... .................................................. .... 23


3.2


安装客户端



.


........................... .................................................. . 26


第四章



系统卸载


....................... .................................................. .................. 34


4.1


卸载系统中心


..................... .................................................. .... 34


4.2


卸载升级服务器


.................... .................................................. . 34


4.3


卸载客户端



.


............................. ................................................. 35




8


如有帮助,欢迎下载支持



第一章



产品简介



< br>金山企业终端防护优化系统


V8.0


是一套专为企业级网 络环境设


计的反病毒安全解决方案,它能够为企事业单位网络范围内的工作站

< p>
和网络服务器提供可伸缩的跨平台病毒防护。金山企业终端防护优化


系统< /p>


V8.0


实现了可扩展多级架构,


集中式 配置、


部署、


策略管理和报


告,并支持 管理员对网络安全进行实时审核,以确定哪些节点易于受


到病毒的攻击,以及在出现紧急 病毒情况时采取何种应急处理措施。


网络管理员可以通过逻辑分组的方式管理客户端和服 务器的反病毒工


作,并可以创建、部署及锁定安全策略和设置,从而使得网络系统保


持最新状态和良好的配置。



1.1


体系结构



< br>金山企业终端防护优化系统


V8.0


采用了业界主流的< /p>


B/S


开发模


式,


由系统中心


(拥有基于


WEB


的系统 中心控制台)



升级服务器、



户端、服务器端组成了反病毒安全保障体系。系统中心可通过简单的


设 置为主系统中心或下级系统中心,并可以同时扮演主系统中心与下


级系统中心角色,实现 了针对复杂网络环境的无限扩展性安全体系。






1-1


金山企业终端防护优化系统


V8.0

< br>系统结构图



9


如有帮助,欢迎下载支持



1.1.1


系统中心



< br>系统中心是金山企业终端防护优化系统


V8.0


进行信息 管理和病


毒防护的控制核心。系统中心基于


CORBA


与其它子系统(服务器端和


客户端)连接,其它子系统在系统中心控制下 完成协同工作。通过数


据库技术,系统中心可以实时记录网络防护体系内每台计算机上的 病


毒防护信息、防毒设置信息和终端资源信息。系统中心分为主系统中

< br>心和下级系统中心,主系统中心具有管理配制所有下级系统中心,升


级服务器,客 户端和服务器端的权限,下级系统中心具有管理和配制


注册到本系统中心的下下级系统中 心、升级服务器,客户端和服务器


端的权限,


并向主系统中心汇 报数据。


同时,


系统中心集成了基于


W EB


方式的控制台,能够集中管理网络上所有已安装过金山企业终端防护


优化系统


V8.0


客户端的计算机,

< br>保障每个纳入金山毒霸反病毒体系的


计算机时刻处于最佳的防病毒状态。




系统中心控制台



系统中心控制台是整个金山企业终端防护优化系统


V8.0


系统设


置、使用和控制的操作平台。它的界面结构友好、直观,符合 用户的


使用与操作习惯。系统中心控制台基于


WEB

< p>
结构开发,管理员无需安


装额外的控制软件,网络内任何一台装有


IE6.0


及其以上浏览器的终


端都能用来实现 对整个网络的管理,真正实现了“管理无处不在”




1.1.2


升级服务器



升级服务器负责升级文件的更新与传递,


还提供


MS


漏洞修补程序



Hotfix


)下载代理。升级服务器分两种类型:主升级服务器直接从


外网更新升级 文件,并负责向二级升级服务器分发(也可以向客户端


及服务器端分发)



一般主升级服务器与主系统中心绑定。


二级升级服< /p>


务器从主升级服务器


(也可以是其它二级升级服务器)

< p>
更新升级文件,


并负责向客户端及服务器端分发,二级升级服务器一般与下 级系统中




心绑定。



10


如有帮助,欢迎下载支持



1.1.3


云引擎服务器



金山企业终端防护优化 系统


V8


所使用的云引擎服务器主要将传


统杀毒软件所使用的病毒库特征集中在企业云端服务器上来统一处


理,通过云引擎服务 器快速响应客户端的文件特征查询请求,实现客


户端对文件安全性的鉴定,在降低传统客 户端对系统资源占用比较高


的同时,系统防护能力因为云引擎服务器的存在得到更快的响 应,从


云引擎服务器到金山云的实时同步响应,也让新威胁特征的鉴定达到


一个非常快的速度。



1.1.4


客户端




客户端面向网络中的终端群提供反病毒安全防护,


是金山企业终端

防护优化系统


V8.0


反病毒体系的执行终端之一。


它能够实时监控系统


的运行与操作,先进的多引擎“云引擎

< p>
3




“蓝芯

< p>
III




< p>
KSC


云启发


引擎”


、< /p>


“小


U


本地引擎”集合云引擎的快速的极 速鉴定,蓝芯


III



擎采用金山智能 数学算法基于病毒行为检测的启发式查杀技术确保您


能及时发现出潜在的未知威胁并采取 相应安全措施,基于传统的静态


磁盘文件和狭义匹配技术,更进一步从网络和数据流入手 ,极大地提


高了查杀木马及其变种的能力。新增的


U

< p>
盘监控功能,更有效地防止


病毒通过


U

< p>
盘入侵系统。更有效的病毒隔离系统可以将所有不可修复


的受病毒感染文件 置于受金山毒霸控制的安全区域内,以便您采取数


据过滤等进一步处理措施。邮件防护能 够自动监测收发邮件过程,及


时发现隐藏其中的病毒。漏洞扫描技术能够使您的系统彻底 杜绝利用


漏洞传播攻击的病毒危害,这其中就包括冲击波、振荡波、红色代码

< p>
等极其严重的威胁。隐蔽软件扫描技术能够全面侦测计算机中未经用


户许可 隐蔽安装的软件,包括恶意程序、间谍软件、木马、广告软件


等。侦测结果第一时间向用 户反馈报告,提供快捷清除修复操作。





金山企业终端防护优化系统


V 8.0


客户端,


在功能上,


把清理专家 ,


替换为功能更加强大的金山卫士;


在性能上提升了客户端的负 载能力,


11


如有帮助,欢迎下载支持



以及注册速度;新版的漏洞扫描机制,来实现全方位的防护。





结合金山毒霸多项屡获殊荣 的反病毒技术,金山企业终端防护优


化系统


V8.0

< p>
客户端能有效防范来自软盘、


光盘、


网络共享及邮 件、



络下载等各种途径的病毒入侵,实现全方位的病毒防护。 并且,客户


端的相关安全信息会及时反馈给系统中心,管理员能在最短时间内了


解网络内安全状况,并通过系统中心向客户端发出指令,远程控制其


操作 及安全策略设置。客户端的升级过程无需人工参与,系统中心在


获得最新更新后将向客户 端自动分发。




1.2


工作方式



1.2.1


管理控制通信方式




金山企业终端防护优化系统的整体控制通信方式是采用以系统中


心为消息 处理、转发中心及具体功能节点,客户端和文件服务器为具


体防毒节点的整体反病毒解决 方案。




管理员通过控制台 向系统中心发出具体的操作命令,系统中心解


析具体的命令目的地,按需转发或者处理。




客户端或者文件服务器每次 启动都会登录到指定的系统中心定时


汇报自己的状态,并且将发现的病毒信息反馈到系统 中心。



1.2.2


升级工作方式




在金山企业终端防护优化系统中,系统中心的升级服务模块负责


升级文件的获 取、


更新及分发。


同时,


系统中心亦负 责发布升级消息,


客户端及服务器端将在接到升级通知后连接系统中心执行升级。其具< /p>


体升级流程如下:



12


如有帮助,欢迎下载支持



?



系统中心按管理员预定义设置或手 动升级命令连接到


Internet


更新升级文件;

< p>


?



升级服务器升级完成之后,等待客户端连接升级。



?



客户端会半个小时之内随机检测升 级服务器版本,如果有更新版


本则立即采取升级动作。



1.2.3


漏洞扫描工作方式




金山企业终端防护优化系统漏洞扫描分为主动智能上报 和客户端


独立扫描两种方式。普通用户可以通过本机的客户端手动进行漏洞扫

< p>
描和安装修补程序。管理员可以通过系统中心控制台来查看局域网内


所有的 客户端主动智能上报的漏洞信息,再根据漏洞补丁信息选择需


要安装的客户机,并通知其 下载和安装修补程序。




< /p>


客户机下载和安装修补程序是通过系统中心的下载代理功能来实


现 的,对于同一个修补程序,当第一个客户机请求之后,系统中心连


接到微软升级网站下载 相应的修补程序,完成之后,所有的客户机都


可以直接在系统中心漏洞修复下载代理的缓 存



Cache


中直接下载安


装此修补程序,这种方式不但使得不能上网的客户端可以下载修补程< /p>


序,而且还大幅加快了下载的进程,减少了对于网络资源的占用。





经过改进的漏洞扫描程序, 使得管理员可以集中扫描所有已启动


的客户机,既使客户机无用户登录或以受限用户登录 ,均可以实现无


人参与的智能漏洞修复。



13


如有帮助,欢迎下载支持




第二章



安装计划



2.1


安装之前您需了解的



在提供强大的反 病毒能力的同时,您的使用体验更是我们进行设


计的重要目标之一。

为此,


金山企业终端防护优化系统


V8.0


在安装部


署的便捷性上进行了针对性提升。您会发现在通常情况之下,反病毒< /p>


体系的部署过程几乎不用作任何设置,因为这一切都是自动化的。但


是,金山毒霸仍建议您详细阅读本章,因为对以下这些内容的了解将


会保证您避免可能 出现的意外与不便。



2.1.1


系统需求




要部署使用金山企业终端防护优化系统


V8.0


,您的计算机系统


必须满足下列最低需求:



?



系统中心安装需求:



?



Windows Server 2003



Windows 2003 Server X64



Windows


Server 2008


以及


Windows Server 2008 64


位版本,


Windows


Server 2012


版本。



?



Pentium


双核以上;



?



2G


以上内存;



?



至少


20 GB


可用硬盘空间;



?



具备以太网兼容网卡,支持


TCP/IP


协议,具备固定


IP

< p>
地址;



?



Internet Explorer 6.0


及以上版本;



?



客户端安装需求:



?



Windows


XP


Professional


,< /p>


Windows


Vista



32



/64


位)



Windows


7


32



/64

< br>位)



Win8



32



/64


位)




14


如有帮助,欢迎下载支持



?



?



?



?



?



Pentium 3 1000MHz




512M< /p>


内存(建议使用更大的内存)




至少


10G


可用硬盘空间




具备以太网兼容网卡,支 持


TCP/IP


协议;



Internet Explorer 6.0


及以上版本。



2.1.2


系统通讯保障及安全策略建议



为了保 障金山企业终端防护优化系统


V8.0


体系中各模块的可靠


通讯,


体系采用的通讯端口均为非常用端口


(请参考下表)



但我们仍


建议您再次 确认网络中是否存在如下端口的占用情况,并且请确保在


您的局域网络中,防火墙不会对 如下端口的通讯构成障碍:















?



?



?



?



?







7476


(升级数据端口)



7749


(升级代理端口、


下拉补丁端口)



80



6868



(控制台访问端口)



5688


(系统中心通信端口)



6788


(终端与云引擎通讯端口)



系统中心





2-1-1


金山企业终端防护优化 系统


V8.0


端口使用明细



2.2


分析您的网络系统环境



金山企业终端防护优化系统


V8.0


借鉴了 优秀网络管理软件的架


构,支持您灵活部署各种防毒节点,以分别适应多子网、隔离型等 多


种网络环境。这些新特性使得部署反病毒软件不再是简单地执行安装

< br>程序。



毫无疑问,您对自己所管理的网络了如指掌,但 金山毒霸仍然建


议您收集必要的信息,从网络安全的角度对现有网络环境进行分析,


这样有助于您能在后续的安装过程中避免不必要的意外发生。



15


如有帮助,欢迎下载支持




提示:


在此阶段,您也许需要一张网 络拓扑图。通过分析这张网络拓


扑图以及其它方式您可以整体规划网络反病毒体系的建立 。




?



单位防病毒现状



在部署金山企业终端防护优化系统


V8.0

< br>之前,需要先了解目前已安


装的反病毒产品(如单机版杀毒软件)





?



网络规模



您需要统计网络中计算机总数、子网数目及每个子网中计算机的台


数,这些信息将直接影响您部署金山企业终端防护优化系统


V8.0

< br>的


规模与架构。



?



网络基础架构



收集网络系统组织模式 (如:是域模式还是工作组模式)及其它基础


架构服务器的信息以帮助您设计合理的方案 。




?



单位组织架构



了解单位组织架构有助于您按部门进行部署或制定防毒策略。




?



已有服务器的配置、台数及负荷分析



金山企业终端防护优化系统


V8.0


的管理节点系统中心占用系统资源


少,


对硬件要求也较低。


大多数情况下,


您无需额外购置新的服务器,


只需将其安装在负荷相对较小的服务器上。




注意:


安装金山企业终端防护优化系统


V8.0


系统中心的计算机需


要配置固定的


IP


地址。




?




Int ernet


使用情况的分析



可能在您 的网络中有些用户(或计算机)可以无限制地连接到


Internet


,另外一部分只能浏览网页和使用


Email


,还有一 部分只


16


如有帮助,欢迎下载支持



能收发


Email


,当然也有完全不能 连接到


Internet


的。您需要了解


这些信息,因为连接到


Internet


的计算机更容易感染 病毒,在设计


防毒策略时需要着重考虑。




?



带宽及网络流量分析



尽管金山企业终端防护优化系统


V8.0

采用了智能自动升级技术,只


在网络中传递增量部分,


但在 大量计算机同时升级时仍可能会有造成


较大的内网带宽占用。


如 果您单位的网络规模较大,


则需要对网络带


宽及流量进行认真分 析,以便合理确定金山企业终端防护优化系统


V8.0


防毒节点的部署,尽可能避免影响网络性能。




?



对用户的账户权限、计算机技术水平及防病毒意识的分析



您需要对用户作一些了解,


以便确定安装部署的方案,


一定要确保每


台计算机都在防毒体系的监控之下。


必 要时,


您可以在部署前组织一


次培训,这将使您的部署更高效, 防病毒策略执行得更好。另外,需


要了解用户对本地计算机的操作权限,


因为大部分的安装方式都需要


登录的用户具有本地管理员权限。



2.3


确定系统中心安装位置



系统中心是金 山企业终端防护优化系统


V8.0


的中央管理节点,

< p>


基于


TCPIP


与其它 子系统(服务器端和客户端)连接,其它子系统在


系统中心控制下完成协同工作。为了保 证金山毒霸反病毒安全保障体


系正常运作,首先需要为系统中心确定一个合理的网络节点 位置。对


于若干常见的企业级网络构建型式,我们给您如下建议:




网络环境



单网段局


域网



系统中心安装位置建议



?



至少保证安装于局域网内联网的计 算机上,并且该


计算机拥有局域网内长期固定不变的


IP


地址



?



建议选择专用服务器系统



?



建议选择非经常性大负荷运转的服务器



17

-


-


-


-


-


-


-


-



本文更新与2021-02-16 08:35,由作者提供,不代表本网站立场,转载请注明出处:https://www.bjmy2z.cn/gaokao/658018.html

金山企业终端防护优化系统V安装部署手册的相关文章