360天擎终端安全管理系统用户手册.docx
《360天擎终端安全管理系统用户手册.docx》由会员分享,可在线阅读,更多相关《360天擎终端安全管理系统用户手册.docx(131页珍藏版)》请在课桌文档上搜索。
1、360终端平安管理系统用户手册2024360企业平安集团版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特殊注明外,全部版权均属360企业平安集团全部,受到有关产权及版权法爱护。任何个人、机构未经360企业平安集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。目录IContents一、产品简介41.1 产品概述41.2 设计理念41.3 产品架构5二、安装部署62.1 环境打算6服务器打算6终端环境打算7网络环境打算72.2 限制中心安装82.3 客户端安装12客户端功能定制和下载12客户端在线安装12客户端离线安装13客户端域安装15三.功能运用说明
2、173.1 登录173.2 界面说明17Banner区17主功展示区域183.3 首页18平安概况19待处理任务19服务器性能监控20平安动态20文件鉴定20病毒查杀趋势21病毒分类21高危漏洞修复趋势22XP盾甲趋势22常用功能23授权信息243.4终端管理24终端概况25地址资源管理42病毒查杀49插件管理51系统修复52漏洞管理53XP盾甲54升级管理553.5 移动存储管理55设备注册55设备授权57挂失管理59外出管理59终端申请60设备例外603.6 日志报表61终端日志61资产汇总77系统日志80报表订阅81订阅管理823.7 策略中心83分组策略83管控策略100样本鉴定114
3、3.8 系统管理116系统设置116系统工具119多级中心122账号管理123四.场景参考手册1244.1 打算运用360天擎124部署终端124设置平安策略124设置定时杀毒124每天日常工作124产品简介1.1 产品概述360天擎终端平安管系统是360面对政府、企业、金融、军队、医疗、教化、制造业等大型企事业单位推出的集防病毒与终端平安管控于一体的解决方案。360天擎终端平安管理系统,以大数据技术为支撑、以牢靠服务为保隙,它能够为用户精确检测已知病毒木马、未知恶意代码,有效防卫APT攻击,并供应终端资产管理、漏洞补丁管理、平安运维管控、网络平安准入、移动存储管理、终端平安审计、XP盾甲防护
4、诸多功能。1.2 设计理念威逼发觉天擎终端可以收集终端上的各种平安状态信息,包括:漏洞修复状况、病毒木马状况、危急项状况、平安配置以及终端各种软硬件信息等。这些平安状态信息会汇合到服务器端的限制中心,使管理员全面了解网内全部终端的平安状况、硬件状态以及软件安装状况等。立体防护天擎终端具有漏洞修复、病毒木马查杀、黑白名单、硬件准入、软件准入、平安审计等多样化的防护手段,从准入、防黑加固、病毒查杀、软件和终端行为限制等多个层次,为用户构建立体防护网,确保企业终端平安。平安管控天擎限制中心为管理员供应了统一修复漏洞、统一杀毒、统一升级、流量管理、软件统一分发卸载、终端平安策略管理等多种管理功能,管理
5、员可以通过限制台干脆对网内全部终端进行统一管控。1.3 产品架构天擎终端平安管理系统包括平安限制中心和客户端两部分。限制中心平安限制中心是天擎终端平安管理系统的核心,部署在服务器端,主要包括平安管控和平安事务收集告警两大功能。平安限制中心采纳B/S架构,管理员可以随时随地的通过阅读器打开访问,对天擎终端进行管理和限制。主要有分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复、网络流量管理、终端软硬件资产管理等。此外平安限制中心还供应了系统运维的基础服务,如:云查杀服务、终端升级服务、数据服务、通讯服务等。平安事务收集告警,通过管控中心,管理员可以了解全网终端的告警信息,通过报表分
6、析,驾驭全网威逼状况。客户端客户端部署在须要被爱护的终端或服务器上,执行最终的木马病毒查杀、漏洞修复、平安防护等平安操作。并与平安限制中心通信,供应限制中心管理所需的相关平安告警信息。二、安装部署2.1 环境打算211服务器打算360天擎终端平安管理系统平安限制中心支持部署在硬件服务器和虚拟化服务器上,在对平安限制中心进行安装时须要提前依据如下要求打算对应的服务器环境。以100O个点为例,建议的服务器配置为:所需配置类型配置内容硬件CPU2InterXeon2.4GHz双核内存28GB硬盘500GB可用空间网卡一块千兆以太网卡鼠标、键盘、显示器一般软件操作系统平安限制中心支持安装在如下操作系统
7、平台:Windows2003ServicePack2WindowsServer2008WindowsServer2008R2(举荐)WindowsServer2012Windowsserver2012R2Windows7Windows8Windows10阅读器IE8.0及以上版本FirefoX3.0及以上版本、Chrome30.0及以上版本说明1)天擎限制中心安装程序自带高性能数据库,因此不须要单独打算数据库软件:2)实际环境中的服务器配置请依据实际需求和环境进行规划;212终端环境打算天擎终端平安管理客户端支持部署在如下操作系统类型上:系统类型操作系统是否支持个人版Windowsxp(32位
8、and64位)支持Windowsvista(32位and64位)支持Windows7(32位and64位)支持Windows8(32位and64位)支持Windows8.1(32位and64位)支持服务器版本Windows2003server(32位and64位)支持Windows2008server支持Windows2012server支持2.1.3网络环境打算 IP地址打算须要为天擎限制中心服务器打算一个固定IP地址,同时为了保证天擎终端平安管理系统平安限制中心服务器能够正常的对客户端进行管理,须要保证客户端网络到服务器网络全局路由可达。 网络权限假如在网络中间存在访问限制策略(如防火墙策
9、略、AC1.等)则须要依据如下表格对相关端口进行放行:源目的协议及端口端口说明客户端网络天擎限制中心服务器、云查杀引擎服务器TCP80客户端连接服务器、云查杀引擎管理员电脑天擎限制中心服务器TCP8080Web管理端口说明以上均为系统默认端口,假如实施过程中对默认端口进行了修改,则应当依据实际的端口进行放行。2.2 限制中心安装天擎终端平安管理系统的安装文件名称为:360SkylarSetup.exe,双击该安装文件可以起先天擎限制中心的安装。360SkylarSetup.exe图:360天擎限制中心安装文件安装程序启动后,会进入“360天擎6.0限制中心”安装向导初始化界面,如下图所示:图:
10、3606.0平安限制中心安装向导初始界面单击V下一步按钮进入“许可证协议”界面,假如此时单击V取消按钮,则退出安装。360天拿6O控制中心安装许可证协议在安装“360天挚6.O控制中心”之前,语阅读授权协议.-r天擎G维明殳室IelS乐位技PgDn阅读“授权协议”的其余部分。360天擎终端安全管理系统产品使用许可协议j欢迎使用360天擎终端安全管理系统,话务必认真阅读和理解本软件许可使用协议(以下简称协议)中规定的所有权利和限制。除非您接受本协议条款,否则您无权下载、安装或使用本“软件”及其相关服务。您一旦安装、复制、下裁、访问或以其它方式使用本软I如果你接受协议中的条款,选择下方第一个选项.
11、必须要接受协议才能安装360天擎6.0控制中心.单击下一步00继续。O我接受“讲可证协议旷甲的条款:r赛不捶蔓Z许而证协议才中送嗦款也)30,CH:上一步.)I下一步国)|取消图:360天擎许可证协议建议您仔细对360天擎许可证协议进行阅读和理解,在您阅读完后,选择V我接受“许可证协议”中的条款后可以点击V下一步按钮进行接着安装,假如您对许可协议存在疑议,您可以选择V我不接受“许可证协议”中的条款并点击V取消按钮终止本次安装。图:安装路径点击V阅读按钮,选择360天擎限制中心的安装路径,系统默认安装路径为C:ProgramFiles360skylar6,您可以依据实际状况修改对应的安装路径(建
12、议安装路径设置为非系统盘,且所在盘符剩余空间250GB,小于5GB将不能安装),确认好安装路径后,点击V下一步按钮,接着安装,您也可以点击V上一步按钮回到上一步操作界面,假如点击V取消:按钮,则会终止本次安装。图:平安限制中心基本信息设置在该步骤中,您可以对平安限制中心基本信息和类型进行配置。1.平安限制中心基本信息:终端通信端口:默认为TCP80,全部客户端将通过该端口与平安限制中心服务器进行连接,可以依据实际需求进行修改。另外,客户端通过该端口进行云查杀,可以依据实际需求进行修改。限制台端口,默认为TCP8080,该端口为Web管理端口,可以依据实际需求进行修改。主平安限制中心:在分级管理
13、架构中,主平安限制中心为一级管理服务器。二级平安限制中心:在分级管理架构中,二级服务器须要指定一级服务器的IP地址和限制台端口,指定后二级服务器将通过该地址和端口与一级服务器进行通信。在配置完成后,点击V下一步按钮,接着安装,您也可以点击V上一步按钮回到上一步操作界面,假如点击V取消按钮,则会终止本次安装。图:360天擎限制中心安装过程在天擎限制中心安装过程中,您须要等待几分钟,当程序安装进度完成后,将结束本次安装向导。图:360天擎限制中心安装完成此时您已经胜利完成了360天擎限制中心的安装,您可以勾选“运行360天擎6.0平安限制中心,并单击V完成按钮完成本次安装。2.3客户端安装2.3.
14、1 客户端功能定制和下载360天擎终端平安管理系统可以依据管理员的需求对不同类型的终端定制不同功能的客户端。管理员可以登录到天擎限制中心后点击“首页”一“终端部署”一“自定义终端模块”即可进入客户端默认功能定制界面,管理员可以依据实际管理需求选择对应的客户端功能。定制完客户端的功能后,可以通过页面上终端部署的链接(如:x.x.x.x:80,其中为服务器IP地址)打开客户端在线安装的下载页面。同时,管理员可以通过“终端部署”页面中的“修改通知”来对客户端下载页面中的通知内容进行修改。天擎客户端支持在线安装和离线安装,具体请参考下文章节。2.3.2 客户端在线安装管理员可以干脆在须要安装天擎客户端
15、的终端上运用阅读器打开终端的部署链接,点击页面上的“在线安装”,即可起先对天擎客户端进行下载和安装。在线安装中下载下来的程序为天擎客户端初始安装程序,在初始程序运行过程中,客户端会自动推断所在终端的操作系统类型(个人版或服务器版),然后在线安装后台定制好的客户端功能。在线下载的360天擎客户端的名称为360skylarinst(x.x.x.x_80).exe,其中是天擎限制中心服务器IP地址,双击该安装程序即可起先在线安装。360skylarinst(x.xx.80).exe图:360天擎客户端安装程序启动后,会干脆起先客户端的安装,此时客户端会自动从天擎限制中心下载和安装客户端组件。图:36
16、0天擎客户端装过程安装完成后,会提示对应的完成向导。图:360客户端安装完成界面点击V完成,完成并退出安装。2.3.3 客户端离线安装当须要部署天擎客户端的电脑无法连接天擎限制中心服务器时,可以采纳离线安装的方式对天擎客户端进行安装。管理员须要先通过离线包制作工具生成离线安装包,具体的步骤如下:在定制完客户端的功能后,登录到天擎限制中心后点击“首页”一“终端部署”一点击“离线包制作工具”,即可对离线包安装工具进行下载,下载下来后干脆运行,起先生成离线部署安装包:图:终端离线安装包生存工具图:离线安装包生存完成离线安装包生成完成后,点击“打开文件夹”,即可查看生成的天擎客户端离线安装包。生成出来
17、的离线包程序名称为OfflineSetup(XXX.x_80)exe”,管理员可以将该离线安装包拷贝到对应的离线终端上进行安装即可。双击离线包起先安装:360天擎筒萍以*让冷脱茨立即安装(3已列俄并同意许可协议安装在eg图:离线安装包勾选“已阅读并同意许可协议”,选择须要安装的盘符,默认为C盘,点击马上安装”,即可一键完成360天擎客户端的离线安装。2.3.4 客户端域安装在域环境的网络中,可以干脆通过域控服务器对加入了域的终端电脑进行天擎客户端的推送安装。天擎终端平安管理系统供应了对应的域安装工具,管理员可以通过该工具来完成客户端的域安装。具体的步骤如下:登录天擎限制中心:“首页”一“终端部
18、署”一点击“域安装工具”F载域安装工具经瑞部署http:10.16.41.75:8。复制分享预置您可以复IMIg接通过公司的邮件、C)A等通讯方式通知给终端用户,先成部居.更名人自定义终半楫块高线包制作工具阂修改通知图:域安装工具将下载下来的域安装工具“360EntSCriPtSetUP.exe”拷贝到域控服务器上运行,即可打开域安装工具配置界面:36(险业缘安装本设H工风E3IJMfi入tS36OM版JB务嫉的ISel中心IP电止和J!务IeB口:物中心IP地址:J192.16,1.2升G感务器SIa:p-I全礴III除Ia安装一本I管置”置机(越由内U纬户供来宾访问计复机或访司愫的内置务户
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 360 终端 安全管理 系统 用户手册

链接地址:https://www.desk33.com/p-1393038.html