超融合HCI

深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
点击可切换产品版本
知道了
不再提醒
HCI6.8.0(R1-R2)
{{sendMatomoQuery("超融合HCI","资产管理")}}

资产管理

更新时间:2023-10-20

功能说明

资产管理支持自动获取虚拟机的基础信息和安全信息,包括:安全状态、运行状态、虚拟机名称、IP地址、操作系统、应用以及安全事件。

前提条件

注意事项

  1. 资产信息上报有时间间隔,基础信息上报时间间隔是1分钟,安全信息上报时间间隔是5分钟,应用信息上报时间间隔是4小时。
  2. 虚拟机列表默认按照安全状态排序,排序规则为:恶意破坏-高危-中危-防护离线-低危-未防护-防护中,其中:当安全状态相同时,按应用信息排序:数据库-web-未识别出的应用。

操作步骤

  1. 进入[云安全中心/虚拟机安全]页面,支持按照不同的分类进行平台资产管理:

存在疑似勒索病毒:存在未处置疑似勒索病毒的虚拟机列表。

安全防护被恶意破坏:安全状态为恶意破坏的虚拟机列表,即当虚拟机安全组件受到恶意破坏时,虚拟机安全状态会显示为“恶意破坏”。

存在安全事件:存在未处置安全事件的虚拟机列表。

未防护:安全状态为未防护的虚拟机列表。

已隔离:被隔离的虚拟机列表。

  1. [云安全中心/虚拟机安全/全部虚拟机]页面,可以查看到当前超融合平台全部虚拟机运行状态和信息状态。

安全状态包括:恶意破坏、高危、中危、低危、防护离线、未防护、防护中。

恶意破坏:安全防护被恶意破坏,一般是由勒索事件引发。

高危:存在高威胁病毒等高危安全风险。

中危:存在中威胁病毒、暴力破解等中危安全风险。

低危:存在低威胁病毒等低危安全风险。

 防护离线:安全组件离线,一般是由网络故障、虚拟机或安全组件处于启动状态等原因导致。

未防护:安全防护未开启。

防护中:虚拟机受安全功能保护。

运行状态包括:运行中、已挂起、已关机。

安全事件包括:勒索病毒、蠕虫病毒、木马病毒、感染型病毒、挖矿病毒、暴力破解攻击、WebShell后门、其他病毒、当前无安全事件。

  1. 点击<高级>按钮,支持按照不同分类筛选虚拟机列表。