上云无忧 > 文档中心 > 天翼云服务器安全卫士病毒查杀告警列表
服务器安全卫士
天翼云服务器安全卫士病毒查杀告警列表

文档简介:
提供对上报告警的病毒事件的查看、分析和处理能力。 图1-2 病毒查杀-告警列表 具体操作: • 查看病毒详情:提供对病毒详细信息的查看,包含病毒引擎分析后的检测说明、病毒文件的静态信息以及病毒进程的进程相关信息;
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

告警列表


提供对上报告警的病毒事件的查看、分析和处理能力。

图1-2 病毒查杀-告警列表

 

具体操作:

查看病毒详情:提供对病毒详细信息的查看,包含病毒引擎分析后的检测说明、病毒文件的静态信息以及病毒进程的进程相关信息;

图1-3 告警列表-病毒详情

 

下载病毒文件:提供对病毒的下载,用户可对想进一步分析的病毒进行下载,病毒文件已上传服务端,故主机上无论是否仍存在该病毒,都可以进行下载,下载的文件为病毒的真实文件,请注意在安全的环境下进行下载;

处理病毒:对病毒提供各项处理能力,处理操作皆支持批量,包含:

支持对病毒进行进程阻断、文件隔离和文件删除,其中隔离和删除成功后的病毒认为已修复,已修复事件将移出告警列表,可在告警列表的修复历史功能中进行查看;

确认为非病毒时可将该事件加入受信任区,加入受信任区后,相同的病毒在该主机上将不再进行告警,可在受信区中查看该事件记录;

修复后可将病毒事件标记为已修复,标记为已修复的事件同样将移出告警列表,可在告警列表的修复历史功能中进行查看,其操作人为当时手动操作的账号名。

图1-4 告警列表-处理病毒

 

重新检测病毒:点击重新检测,将对主机上运行的病毒进程进行全部扫描,并同时验证主机上已被修复的病毒事件。重新检测可选择主机的范围,可选择三种范围:全部主机、业务组和自定义主机;

图1-5 告警列表-重新检测自定义范围

 

导出病毒信息:支持对病毒信息进行导出,点击界面的“全部导出”按钮和勾选记录后点击“导出”操作都可导出当前已选范围的数据;

1. 修复历史

查看所有已被记录为修复的病毒事件,修复历史同样支持导出和查看详情。

图1-6 告警列表-修复历史

 

2. 受信区

查看所有已被受信任的病毒事件,受信任的事件支持删除。 

图1-7 告警列表-受信区 

 

相似文档
  • 可管理自动处理的设置和病毒引擎的设置。 1. 自动处理设置 可设置全局的自动处理配置,也可针对某些主机进行特殊的设置,特殊设置后的主机配置结果将展示在列表中。 图1-8 设置管理-自动处理设置
  • 可查看和管理已经处理成功的病毒文件,并支持查看每一次对病毒文件的处理操作记录。 • 已隔离:查看已隔离成功的病毒文件,可对隔离的文件进行还原和彻底删除; 图1-13 处理中心-已隔离
  • Agent安装 Agent安装提供详细的安装Agent方法指引: 支持操作系统:目前支持Linux、Windows和Unix。 支持直连和代理方式连接。 安装引导:指导用户选择合适的安装方式,完成安装过程,并对可能遇到的问题给出解决方法。
  • Q:服务器安全产品能解决什么问题? A:服务器安全卫士产品是一个完整的服务器安全防护系统,帮助客户建立防御-检测-响应-预测全面安全体系。服务器安全卫士产品能够解决防御的问题,缩小系统攻击面,提升安全等级。也能够解决如何发现黑客的问题,包括:实时黑客行为特征锚点监控,检测黑客常见入侵手段;与业务正常行为结合分析,发现系统内部异常潜伏攻击。
  • 天翼云服务器安全卫士服务协议 《天翼云服务器安全卫士服务协议》由用户(“甲方”)与中国电信股份有限公司云计算分公司(“乙方”)共同签订。乙方按照本协议的约定,通过中国电信天翼云官网平台(网址:www.ctyun.cn)向甲方提供天翼云服务器安全卫士服务。甲方应当按照本协议约定使用本服务。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部