超融合HCI

深信服超融合SANGFOR HCI是面向下一代数据中心的软件定义基础架构,通过虚拟化技术融合计算、存储、网络和安全等资源,并提供运维管理、容灾备份、智能监控等高级特性,帮助用户构建极简、稳定、高性能的云化数据中心基石。
点击可切换产品版本
知道了
不再提醒
HCI6.8.0(R1-R2)
{{sendMatomoQuery("超融合HCI","安全事件处置")}}

安全事件处置

更新时间:2023-10-20

功能说明

  1. 云安全中心提供安全事件从网络隔离、快照兜底,病毒处置的全栈的向导化处置。
  2. 网络隔离采用SDN能力的微隔离方案,无需修改任何guest内网络配置,对其他业务无影响,秒级完成。
  3. 处置过程保证异常发生最小的RPORTO。云安全中心提供文件的处置前的灭活隔离,将该文件封存在一个独立的沙箱内。同时在处置之前,会自动进行一个快照,即使发生了误删除,可以快速通过恢复文件让业务正常,若系统崩溃无法进行开机时,也可以通过快照快速的恢复。

前提条件

注意事项

操作步骤

  1. [虚拟机安全]列表中,勾选需要进行安全处置的虚拟机,点击<处置安全事件>按钮。

  1. 进入[处置]页面:

安全事件类型分为:病毒类事件,暴力破解类事件。

威胁类型:默认全选,也可单独针对某个或几个类型的事件进行筛选。

需要处置的安全事件:默认全选,也可单独针对某个或某几个安全事件进行筛选。

执行处置前先快照:默认关闭,执行安全事件处置前可手动开启,开启后将会对虚拟机自动打快照。注意:若同时对多台虚拟机创建快照可能会影响业务性能,建议在业务低峰期执行。

快照虚拟机:开启快照保护开关后,可选择需打快照的虚拟机,最多支持选择10台虚拟机。

  1. 选择并确认上述信息后,点击<确认>按钮,执行处置。

  1. 处置完成后,虚拟机安全状态恢复。

  1. 点击<更多/事件处置记录>,进入[已处理]列表,可以查看到上述处置的安全事件。若安全事件处置完成后业务异常,可点击<恢复>按钮:

恢复文件:所选择文件将会恢复到原位,该操作会覆盖已存在的同名文件,并且无法保证恢复此文件的安全性,默认恢复后所选择文件将会被标记为信任文件,请谨慎操作。

恢复快照:选择虚拟机快照进行恢复。注意:若进行快照恢复,虚拟机将恢复到所选时间点的状态,需确保已对虚拟机的数据进行了快照或备份,否则未被保护的数据将会丢失;恢复过程会对虚拟机进行关机,将造成业务中断,请选择业务低峰期恢复。