建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

超融合HCI

关注
深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
故障案例库
典型场景排查思路

【ASEC】勒索应急恢复下发病毒扫描任务失败

更新时间:2024-09-23
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 云安全中心
适用版本 通用
云安全中心虚拟机/云主机安装agent成功,进行勒索应急恢复,选择一个快照进行恢复后,病毒扫描阶段,下发扫描任务失败

1、虚拟机/云主机恢复后需要为开机状态

2、虚拟机/云主机恢复后,环境上存在agent

3、aSec与EDR MGR通信正常,可以在安全能力管理页面查看,会显示EDR的通信状态

1、恢复后的虚拟机/云主机还未开机完成

2、勒索应急恢复选择了未安装agent的时间点的快照进行恢复,没有agent无法执行扫描任务

3、aSec与EDR间网络通信异常

1、恢复后未开机完成,则等待开机后重试

2、选择了没有安装agent的时间点的快照,则回到上一步,选择有安装agent的时间点的快照进行恢复即可

3、尝试解决网络问题后再重试,无法解决可以联系技术支持排查处理

 

 

本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案
  • 建议与总结
  • 排查内容