mansser
通过执行以下任务来管理集成型云安全智能防护服务器:
启用集成型服务器的文件信誉服务和 Web 信誉服务
记录集成型服务器的地址
更新集成型服务器的组件
配置集成型服务器的允许/阻止 URL 列表
要使客户端向集成型服务器发送扫描和 Web 信誉查询,必须启用文件信誉服务和 Web 信誉服务。通过启用这些服务,集成型服务器还可以从 ActiveUpdate 服务器更新组件。
如果选择在防毒墙网络版服务器安装期间安装集成型服务器,则这些服务将自动启用。
如果禁用服务,请确保已安装客户端可向其发送查询的独立型云安全智能防护服务器。
在为内部客户端配置云安全智能防护源列表时,将需要集成型服务器的地址。有关该列表的详细信息,请参阅云安全智能防护源列表。
在客户端向集成型服务器发送扫描查询时,这些客户端通过两个文件信誉服务地址(HTTP 或 HTTPS 地址)中的一个来识别服务器。通过 HTTPS 地址的连接更安全,而 HTTP 连接使用的带宽更小。
在客户端发送 Web 信誉查询时,这些客户端通过集成型服务器的 Web 信誉服务地址来识别该服务器。
由另一个防毒墙网络版服务器管理的客户端也可以连接到此集成型服务器。在其他防毒墙网络版服务器的 Web 控制台上,将集成型服务器的地址添加到云安全智能防护源列表。
集成型服务器更新以下组件:
云安全云端病毒码:客户端通过将扫描查询发送到集成型服务器,根据云安全云端病毒码验证潜在威胁。
Web 阻止列表:受 Web 信誉策略限制的客户端会通过向集成型服务器发送 Web 信誉查询,并对照 Web 阻止列表验证 Web 站点的信誉。
您可以手动更新这些组件或配置更新时间表。集成型服务器从 ActiveUpdate 服务器下载组件。
纯 IPv6 集成型服务器无法直接从趋势科技 ActiveUpdate 服务器进行更新。需要使用可以转换 IP 地址的双栈代理服务器(例如 DeleGate)才能将集成型服务器连接到 ActiveUpdate 服务器。
客户端负责维护各自的允许/阻止 URL 列表。在设置 Web 信誉策略时配置客户端的列表(有关详细信息,请参阅 Web 信誉策略)。将自动允许或阻止客户端的列表中的任何 URL。
集成型服务器具有自己的允许/阻止 URL 列表。如果 URL 不在客户端的列表中,客户端会向集成型服务器发送 Web 信誉查询(如果该集成型服务器已被指定为云安全智能防护源)。如果在集成型服务器的允许/阻止 URL 列表中找到了该 URL,集成型服务器会通知客户端允许或阻止该 URL。
阻止 URL 列表具有的优先级高于 Web 阻止列表。
要将 URL 添加到集成型服务器的允许/阻止列表,请从独立型云安全智能防护服务器中导入列表。无法手动添加 URL。
管理集成型云安全智能防护服务器的设置:
“云安全智能防护”>“集成型服务器”
选择启用文件信誉服务。
选择客户端向集成型服务器发送扫描查询时将使用的协议(HTTP 或 HTTPS)。
选择启用 Web 信誉服务。
记录在服务器地址列下找到的集成型服务器的地址。
更新集成型服务器的组件:
查看云安全云端病毒码和 Web 阻止列表的当前版本。如果存在更新,请单击立即更新。更新结果将显示在窗口顶部。
自动更新病毒码:
选择启用预设更新。
选择是每小时更新一次还是每 15 分钟更新一次。
选择文件信誉服务下的更新源。将从此源更新云安全云端病毒码。
选择 Web 信誉服务下的更新源。将从此源更新 Web 阻止列表。
如果选择 ActiveUpdate 服务器作为更新源,请确保该服务器具有 Internet 连接;如果使用代理服务器,请测试是否可以使用代理服务器设置建立 Internet 连接。有关详细信息,请参阅用于防毒墙网络版服务器更新的代理服务器。
如果选择定制更新源,请为此更新源设置相应的环境和更新资源。此外,还应确保服务器计算机和此更新源之间存在有效连接。如果在设置更新源时需要帮助,请联系技术支持提供商。
配置集成型服务器的允许/阻止列表:
单击导入以使用预先设置格式的 .csv 文件中的 URL 填充该列表。可以从独立型云安全智能防护服务器中获取 .csv 文件。
如果具有现有列表,请单击导出以将该列表保存到 .csv 文件。
单击保存。
另请参阅: