檢視次數:
Server & Workload Security保護 有許多您可能希望定期自動執行的任務。排程任務在將 Server & Workload Security保護 部署到您的環境中以及後續保持系統更新和順暢運行時非常有用。它們特別適合在非高峰時段定期執行掃描。
秘訣
秘訣
您可以使用Server & Workload Security保護 API 自動化排程任務的建立和配置。範例請參見使用排程任務維護保護

建立排程任務

要在 Server & Workload Security保護 控制台中設定排程任務,點選 Administration > Scheduled Tasks > New。這將開啟「新排程任務精靈」,引導您完成建立排程任務的步驟。
Server & Workload Security保護 會自動執行某些任務(例如,備份和檢查軟體更新)。
Check for Security Updates: 定期檢查安全更新,並在可用時將其匯入 Server & Workload Security保護。對於大多數組織來說,每天執行此任務一次是理想的。
注意
注意
“檢查安全更新”任務會忽略已離線且超過 30 天未通信的主機。
Generate and Send Report: 自動生成報告,並可選擇將其通過電子郵件發送給用戶列表。
Scan Computers for Integrity Changes: 使 Server & Workload Security保護 執行完整性掃瞄,以將電腦防護的當前狀態與其基線進行比較。
Scan computers for Malware: 排程惡意程式掃瞄。掃瞄的配置在每台電腦的政策或電腦編輯器 > 惡意程式防護頁面中指定。對於大多數組織來說,每週執行一次此任務(或根據您組織的政策)是理想的。當您配置此任務時,您可以為掃瞄指定一個超時值。超時選項適用於每日、每週、每月和僅一次的掃瞄。不適用於每小時掃瞄。當排程的惡意程式掃瞄正在運行且達到超時限制時,任何當前正在運行或暫停中的任務都會被取消。
秘訣
秘訣
當一個Scan Computers for Malware任務超時時,下一次預約掃瞄會從頭開始(不會從上一次掃瞄結束的地方開始)。目標是執行完整掃瞄,因此如果您的掃瞄經常達到超時限制,請考慮進行一些配置更改。您可以更改惡意程式掃瞄配置以添加一些例外,或延長超時期限。
Scan Computers for Recommendations: 會使 Server & Workload Security保護 掃瞄電腦防護中的常見應用程式,然後根據檢測結果提出建議。定期執行建議掃瞄可確保您的電腦防護受到最新相關規則集的保護,並移除不再需要的規則。如果您已為支援此功能的三個防護模組設定了「自動實施建議」選項,Server & Workload Security保護 將會指派和未指派所需的規則。如果識別出需要特別注意的規則,將會發出警報通知您。對於大多數組織來說,每週執行此任務一次是理想的。
注意
注意
建議掃描可能會佔用大量CPU,因此在排程建議掃描時,最好按群組設定任務(例如,按政策或電腦群組,每組不超過1,000台機器),並分散在不同的日子進行(例如,資料庫伺服器掃描排程在每週一;郵件伺服器掃描排程在每週二,等等)。對於經常變更的系統,應更頻繁地排程建議掃描。
Scheduled Agent Upgrade Task: 排程代理程式升級。您可以參考 代理程式升級最佳實踐 來幫助您確定代理程式升級的最佳排程。
秘訣
秘訣
您可以配置此任務以將代理程式升級到最新版本,或是前兩個版本之一。代理程式將升級到的確切版本是在執行排程任務時確定的。排程任務配置精靈中提供的範例是基於 Red Hat Enterprise Linux 代理程式版本。
注意
注意
如果您將代理版本控制設置為特定平台上的特定版本,則計劃的代理升級任務不會升級該平台上的代理。
Send Outstanding Alert Summary: 生成列出所有未解決警報的電子郵件。
Send Policy: 定期檢查並發送更新的政策。排程更新允許您遵循現有的變更控制流程。排程任務可以設定在維護時段、非工作時間等更新機器。
Synchronize Cloud Account: 將電腦列表與新增的雲端帳戶同步。(僅在您已將雲端帳戶新增至 Server & Workload Security保護 時可用。僅適用於 Azure 和 vCloud 帳戶。不適用於其他雲端帳戶類型,如 AWS 和 Google Cloud Platform (GCP)。)

啟用或關閉排程任務

現有的排程任務可以啟動或關閉。例如,您可能希望在執行某些管理工作期間暫時關閉排程任務,以避免任何活動發生。啟動或關閉排程任務的控制項位於任務屬性視窗的常規標籤頁。

設置排程報告

定期報告是定期生成並分發報告給用戶和聯絡人的排程任務(此功能以前稱為“重複報告”)。大多數選項與單次報告的選項相同,除了時間篩選器。
秘訣
秘訣
要針對多個電腦群組中的特定電腦生成報告,請創建一個僅對相關電腦具有查看權限的用戶,然後創建一個定期為該用戶生成「所有電腦」報告的排程任務,或以該用戶身份登入並運行「所有電腦」報告。報告中只會包含該用戶具有查看權限的電腦。