scanmet
在扫描安全风险时,防毒墙网络版客户端可以使用两种扫描方法中的任意一种。扫描方法包括云安全扫描和传统扫描。
使用云安全扫描的客户端在本文档中称为云安全客户端。云安全客户端将受益于文件信誉服务提供的本地扫描和云端查询。
不使用云安全扫描的客户端称为传统客户端。传统客户端将所有防毒墙网络版组件存储在客户端计算机上,并在本地扫描所有文件。
下表提供了这两种扫描方法之间的对比:
比较的基础 |
传统扫描 |
云安全扫描 |
可用性 |
可在该版本及所有早期防毒墙网络版版本中使用 |
在防毒墙网络版 10 及更高版本中均可用 |
扫描行为 |
传统客户端在本地计算机上执行扫描。 |
|
正在使用且已更新的组件 |
除云安全客户端病毒码外,所有组件在更新源上均可用 |
除病毒码和间谍软件主动监控特征码外,所有组件在更新源上均可用 |
典型更新源 |
防毒墙网络版服务器 |
防毒墙网络版服务器 |
在此版本的防毒墙网络版中,全新安装的缺省扫描方法是云安全扫描。这就意味着,如果您执行防毒墙网络版服务器全新安装且没有在 Web 控制台上更改扫描方法,则该服务器管理的所有客户端都将使用云安全扫描。
如果防毒墙网络版服务器是从早期版本升级而来,并且启用了自动客户端升级,则该服务器管理的所有客户端仍将使用在升级之前配置的扫描方法。例如,从仅支持传统扫描的防毒墙网络版 8.x 进行升级意味着所有客户端在升级后仍将使用传统扫描。如果从支持云安全扫描和传统扫描的防毒墙网络版 10 进行升级,则使用云安全扫描的所有客户端在升级后将继续使用云安全扫描,且使用传统扫描的所有客户端在升级后将继续使用传统扫描。
将客户端切换到传统扫描时,请考虑以下因素:
切换到传统扫描时的注意事项 |
注意事项 |
详细信息 |
要切换的客户端数量 |
一次切换较少数量的客户端可以高效使用防毒墙网络版服务器资源。在客户端更改其扫描方法的同时,防毒墙网络版服务器可以执行其他关键任务。 |
时间选择 |
切换回传统扫描时,客户端很可能会从防毒墙网络版服务器下载病毒码和间谍软件主动监控特征码的完全版。这些特征码文件仅由传统客户端使用。 请考虑在非高峰时段切换,以确保下载过程可在短时间内完成。另请考虑在没有客户端预设为从服务器更新时进行切换。此外,在客户端上暂时禁用“立即更新”,并在客户端切换到云安全扫描后重新启用。 |
客户端树设置 |
扫描方法是可在根级、域级或单个客户端级上设置的粒度设置。切换到传统扫描时,可以:
|
如果将客户端从传统扫描切换到云安全扫描,请确保已设置云安全智能防护服务。有关详细信息,请参阅设置云安全智能防护服务。
下表提供了切换到云安全扫描时的其他注意事项:
注意事项 |
详细信息 |
不可用的功能 |
云安全客户端无法向策略服务器报告云安全云端病毒码和云安全客户端病毒码信息。 |
产品使用授权 |
要使用云安全扫描,请确保已激活以下服务的使用授权,并确保这些使用授权没有过期:
|
防毒墙网络版服务器 |
确保客户端可以连接到防毒墙网络版服务器。仅通知联机客户端切换到云安全扫描。脱机客户端变为联机状态时会收到通知。当漫游客户端变为联机状态时,或者运行预设更新(如果客户端具有预设更新权限)时,会收到通知。 此外,验证防毒墙网络版服务器是否具有最新的组件,因为云安全客户端需要从服务器下载云安全客户端病毒码。要更新组件,请参阅防毒墙网络版服务器更新。 |
要切换的客户端数量 |
一次切换较少数量的客户端可以高效使用防毒墙网络版服务器资源。在客户端更改其扫描方法的同时,防毒墙网络版服务器可以执行其他关键任务。 |
时间选择 |
首次切换到云安全扫描时,客户端需要从防毒墙网络版服务器下载云安全客户端病毒码的完全版。云安全云端病毒码仅由云安全客户端使用。 请考虑在非高峰时段切换,以确保下载过程可在短时间内完成。另请考虑在没有客户端预设为从服务器更新时进行切换。此外,在客户端上暂时禁用“立即更新”,并在客户端切换到云安全扫描后重新启用。 |
客户端树设置 |
扫描方法是可在根级、域级或单个客户端级上设置的粒度设置。切换到云安全扫描时,可以:
|
IPv6 支持 |
云安全客户端向云安全智能防护源发送扫描查询。 纯 IPv6 云安全客户端无法将查询直接发送到纯 IPv4 源,如:
同样,纯 IPv4 云安全客户端无法向纯 IPv6 云安全智能防护服务器发送查询。 要使云安全客户端连接到源,需提供可以转换 IP 地址的双栈代理服务器(如 DeleGate)。 |
更改扫描方法:
联网计算机 > 客户端管理
在客户端树中,单击根域图标 以包含所有客户端,或者选择特定域或客户端。
单击设置 > 扫描设置 > 扫描方法。
选择传统扫描或云安全扫描。
如果在客户端树中选择了域或客户端,请单击保存。如果单击了根域图标,请从下列选项进行选择:
应用到全部客户端:将设置应用到所有现有客户端和添加到现有/将来域的任何新客户端。将来域是在您配置设置时还未创建的域。
仅应用到将来的域:仅将设置应用到添加到将来域的客户端。此选项不会将设置应用到添加到现有域的新客户端。
另请参阅: