可扩展的检测与响应平台XDR(分布式)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验。
2.0.20
{{sendMatomoQuery("可扩展的检测与响应平台XDR(分布式)","产品升级")}}

产品升级

更新时间:2024-02-26

升级路线图

升级影响

1、升级期间组件无法上报日志,升级完成之后自动恢复数据上报。

2、升级持续1.5 ~ 2小时左右,升级期间页面可能出现报错信息,无法进行额外平台操作。

3、升级需要保证拥有顺畅的网络环境,由于升级包较大,上传升级包的时间可能较久。

升级步骤概述

0.升级限制条件:

1)每个节点CPU使用率需要小于90%;

2)每个节点内存使用率需要小于95%;

3)每个节点数据盘总量需要不低于10T;

  1. 准备好2.0.20版本升级包,核对MD5;
  2. 升级前开启维护模式(需要admin账号密码);
  3. 配置管理->升级管理->系统升级导入升级bin包,平台升级大约1.5 ~ 2小时;
  4. 升级完成后,检查维护模式是否关闭,检查页面顶部是否存在升级相关提示横幅;
  5. 当升级成功结束,等待数据升级横幅消失,再验证升级后业务是否正常

 

定制版本升级请提前联系万泽宇29546评估升级可行性。

升级详细步骤

步骤一开启维护模式(需用到admin的密码,请提前准备)

步骤二:导入升级包进行升级

步骤三:等待升级完成

时常预计1.5个小时~2个小时,请耐心等待。升级完成后版本号如下图所示

步骤四:确认维护模式已自动关闭

确认控制台顶部横幅提示消息消失后前往系统设置->集群设置页面,确认已经自动退出维护模式,如下图所示

步骤五:业务验证

通过查看日志检索、安全告警等页面观察是否持续产生新数据。

步骤六:进行平台健康巡检

应急回退方案

如遇升级失败,应该立刻停止所有操作,联系技术支持热线电话400-630-6430协助处理升级异常。

升级常见问题汇总

1、升级过程中如果遇见进度条长时间未改变,尝试刷新整个页面;

2、通常在45%跟73%会停留较长时间,升级无报错时,请耐心等待;