DPtechScanner1000系列漏洞掃描系統(tǒng)維護手冊_第1頁
DPtechScanner1000系列漏洞掃描系統(tǒng)維護手冊_第2頁
DPtechScanner1000系列漏洞掃描系統(tǒng)維護手冊_第3頁
DPtechScanner1000系列漏洞掃描系統(tǒng)維護手冊_第4頁
DPtechScanner1000系列漏洞掃描系統(tǒng)維護手冊_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、DPtechDPtech Scanner1000Scanner1000 維護手冊維護手冊杭州迪普科技有限公司杭州迪普科技有限公司2011 年年 11 月月杭州迪普科技有限公司目目 錄錄DPtechDPtech Scanner1000Scanner1000 維護手冊維護手冊.1第第 1 章章 常見維護事項常見維護事項.11.1 系統(tǒng)基本維護.11.2 日常故障維護.11.3 數(shù)據(jù)備份管理.11.4 補丁升級管理.2第第 2 章章 應(yīng)急處理方案應(yīng)急處理方案.42.1 運輸導(dǎo)致設(shè)備無法啟動.42.2 集中管理平臺無相關(guān)日志.42.3 設(shè)備工作不正常.4第第 3 章章 功能項功能項.53.1 用戶名/

2、密碼.53.2 管理員.53.3 WEB 訪問.53.4 接口狀態(tài).63.5 數(shù)據(jù)互通.63.6 日志信息.7第第 4 章章 其他其他.94.1 注冊與申請.94.2 升級與狀態(tài).9第第 5 章章 FAQ.115.1 入門篇.115.2 進階篇.11杭州迪普科技有限公司第第 1 章章 常見維護事項常見維護事項1.1 系統(tǒng)基本維護漏洞掃描系統(tǒng)應(yīng)該指派專人管理、維護,管理員的口令要嚴格保密,不得泄露漏洞掃描管理員應(yīng)定期查看統(tǒng)一管理中心(UMC)和漏洞掃描的系統(tǒng)資源(包括內(nèi)存/CPU/外存),確認運行狀況是否正常漏洞掃描管理員應(yīng)定期檢查“嚴重錯誤”以上級別的系統(tǒng)日志,發(fā)現(xiàn)漏洞掃描的異常運行情況漏洞掃

3、描管理員應(yīng)定期檢查操作日志,確認是否有異常操作(修改、添加、刪除策略,刪除日志等)、異常登錄(非管理員登陸記錄、多次登陸密碼錯誤),對此應(yīng)立即上報并修改密碼漏洞掃描管理員應(yīng)定期檢查和分析自動生成的報表,對報表中的可疑事件進行追蹤(例如部分時間段異常攻擊等),并出具安全運行報告漏洞掃描管理帳號用戶名:admin,初始口令 Scanner1000,首次使用需修改,并備份1.2 日常故障維護統(tǒng)一管理中心服務(wù)器無法登錄,請檢查能否 PING 通統(tǒng)一管理中心服務(wù)器,其相關(guān)服務(wù)(UMC 數(shù)據(jù)庫服務(wù)、UMC Web 服務(wù)、UMC 后臺服務(wù))是否啟動,管理端口80 是否一致統(tǒng)一管理中心服務(wù)器上網(wǎng)絡(luò)流量快照或漏

4、洞掃描日志無法生成,先檢查端口9502、9516、9514 是否開放,漏洞掃描的日志發(fā)送配置是否正確,再用抓包工具檢查漏洞掃描是否發(fā)送日志漏洞掃描無法登錄,請檢查漏洞掃描的 IP 是否可以 Ping 通,同時檢測端口 80 是否開放1.3 數(shù)據(jù)備份管理統(tǒng)一管理中心服務(wù)器系統(tǒng)安裝后要先進行完全備份杭州迪普科技有限公司統(tǒng)一管理中心服務(wù)器管理員應(yīng)定期將備份的數(shù)據(jù)導(dǎo)入到指定的備份機或刻盤存儲統(tǒng)一管理中心服務(wù)器的磁盤告警閥值默認為 2G,當系統(tǒng)可用磁盤空間小于 2G 時,會進行自動告警,這時需要進行數(shù)據(jù)庫壓縮和數(shù)據(jù)備份1.4 補丁升級管理迪普將不定期在迪普官方網(wǎng)站()發(fā)布設(shè)備最新的軟件版本,可自行下載,

5、并升級特征庫升級,在設(shè)備已存在該特征庫的 License 的情況下,可采用手動升級(迪普官方網(wǎng)站下載)或自動升級(前提是設(shè)備可訪問迪普官方網(wǎng)站的鏈接,若不具備此條件,則需采用手動升級)【軟件版本】升級操作說明:(1)首先從迪普官方網(wǎng)站或迪普技術(shù)支持人員獲取最新的軟件版本。(2)通過 WEB 界面登錄設(shè)備,選擇【高級配置】=【版本管理】,如圖所示:點擊文件路徑后的【瀏覽】按鈕,本地選中要下載的軟件版本,點擊【上傳軟件】按鈕 下載的配置文件出現(xiàn)在列表中,鼠標移動到下次啟動的軟件版本后的軟件版本時會變成鉛筆圖標 點擊鼠標左鍵,出現(xiàn)軟件版本的下拉列表 選擇下次啟動時需要的版本,即下載的軟件版本 修改完

6、畢后,點擊確認按鈕 (3)登錄設(shè)備在設(shè)備在【高級配置】=【設(shè)備管理】界面查看軟件版本升級成功。杭州迪普科技有限公司【特征庫】手動升級操作說明:(1)在設(shè)備特征庫授權(quán)未過期的前提下,從迪普官方網(wǎng)站獲取最新的特征庫。(2)通過 WEB 界面登錄設(shè)備,選擇【高級配置】=【版本管理】,如下圖所示:點擊瀏覽按鈕; 選擇下載升級包的路徑;設(shè)置完畢,點擊右方的確定按鈕。 (3)特征庫在升級過程中將顯示進度信息,如下圖所示:最后,系統(tǒng)將提示升級完成。杭州迪普科技有限公司第第 2 章章 應(yīng)急處理方案應(yīng)急處理方案2.1 運輸導(dǎo)致設(shè)備無法啟動設(shè)備加電一段時間后,系統(tǒng)無法正常啟動(包括電源指示燈滅,電源指示燈亮/其他

7、指示燈滅,RUN 燈常亮或者快閃) 。更換電源線確保其正常,若仍存在同樣問題,則需更換硬件設(shè)備。2.2 集中管理平臺無相關(guān)日志集中管理平臺無相關(guān)日志安裝集中管理平臺客戶端后,雙擊任務(wù)欄的集中管理平臺圖標,查看數(shù)據(jù)庫服務(wù)、web 服務(wù)、后臺服務(wù)是否正常,若不正常則重新啟動 PC 或卸載重新安裝(注意:設(shè)置本地安全控件允許集中管理平臺安裝的各個細節(jié),如 360 安全衛(wèi)士等)檢查集中管理平臺的 License 是否正常導(dǎo)入、運行狀態(tài)是否正常(正常登錄 web 網(wǎng)管) 、本地防火墻是否關(guān)閉、漏洞掃描設(shè)備與集中管理平臺間是否有防火墻未開啟相應(yīng)端口(9502、9514 等) ;漏洞掃描設(shè)備與集中管理平臺之

8、間網(wǎng)絡(luò)是否正常,漏洞掃描設(shè)備配置是否正常通知到集中管理平臺上檢查流量是否流經(jīng)設(shè)備,查看設(shè)備接口統(tǒng)計數(shù)據(jù)2.3 設(shè)備設(shè)備工作不正常工作不正常冗余電源工作不正常,查看電源指示燈是否亮,若不亮,則需更換硬件設(shè)備杭州迪普科技有限公司第第 3 章章 功能項功能項3.1 用戶名/密碼漏洞掃描設(shè)備,初始 IP 地址為 ,用戶名 admin,密碼 Scanner1000UMC 軟件:初始用戶名 admin,密碼 UMCAdministrator首次使用請更改,并定期維護3.2 管理員管理員設(shè)置,添加管理員;防止“admin”管理員被惡意嘗試而鎖定3.3 WEB 訪問訪問協(xié)議設(shè)置,配置 H

9、TTP 及 HTTPS 參數(shù)(注意:重啟后生效)杭州迪普科技有限公司3.4 接口狀態(tài)注意接口協(xié)商狀態(tài),及轉(zhuǎn)發(fā)數(shù)據(jù)是否正常。當上下行設(shè)備發(fā)生變化時,必須查看3.5 數(shù)據(jù)互通在【高級配置】-【診斷工具】中,驗證網(wǎng)絡(luò)暢通性(如:漏洞掃描UMC 可達)杭州迪普科技有限公司3.6 日志信息如:漏洞概況杭州迪普科技有限公司杭州迪普科技有限公司第第 4 章章 其他其他4.1 注冊與申請查看設(shè)備包裝箱內(nèi) License 授權(quán)序列號,或在 WEB 首頁中查看設(shè)備序列號打開 UMC 的 WEB 頁面,進入“License 管理-申請 License”,輸入相關(guān)信息,并保存此文件登陸迪普官方網(wǎng)站,輸入相關(guān)信息,申請

10、相應(yīng) License4.2 升級與狀態(tài)查看設(shè)備狀態(tài)杭州迪普科技有限公司升級軟件版本,導(dǎo)入 License 文件及升級特征庫查看系統(tǒng)、操作日志,查詢告警及可疑日志查看 UMC 本地信息杭州迪普科技有限公司第第 5 章章 FAQ5.1 入門篇1、 為什么配置了管理地址 IP,PC 卻 Ping 不通?在同網(wǎng)段中,PC 的 IP 地址與配置管理 IP 地址必須同屬這一網(wǎng)段;在不同網(wǎng)段中,需要在漏洞掃描設(shè)備上添加相應(yīng)的路由,確保與 PC 連通。2、 在 WEB 界面上直接對管理口的設(shè)置修改,會有什么結(jié)果?會導(dǎo)致當前 WEB 界面 down 掉,無法繼續(xù)進行任何操作。需要訪問改后的 IP 地址,或者可通

11、過 console 口,進入到相應(yīng)的管理口下,以命令的方式對管理口,重新配置合理的參數(shù)。3、 需要升級軟件版本情況下,下載完軟件版本并指定后,是否需要重啟? 需要重啟。4、 當設(shè)備異常斷電時,之前在 WEB 界面上的配置是否保存?保存,設(shè)備開啟的情況下,對于操作與配置都是時時保存的。5、 我有特征庫文件,為什么不能升級?需事先導(dǎo)入相應(yīng) License。6、 已將軟件版本導(dǎo)入設(shè)備的 CF 卡中,為什么重啟后不能加載該版本?須將該版本狀態(tài)選為“使用中”才可。7、 設(shè)備運行一段時間后,發(fā)現(xiàn)部分系統(tǒng)日志和操作日志不見了,為什么?在無手動刪除的情況下,查看是否超過了保存該日志的時間。5.2 進階篇1、

12、接入設(shè)備后,發(fā)現(xiàn)接口協(xié)商成半雙工產(chǎn)生丟包,怎么辦?需要雙方都強制相應(yīng)的速率和雙工狀態(tài)。2、 如果漏洞掃描與 UMC 系統(tǒng)時間間隔過大,有何影響?UMC 產(chǎn)生的日志會有相應(yīng)的滯后,建議安裝 UMC 后,立即開啟時間同步功能 。杭州迪普科技有限公司3、 如何跨網(wǎng)段對設(shè)備進行管理?添加默認路由,或指定路由。4、 我開啟了特征庫自動升級,為什么沒有生效?在 License 有效的情況下,確定設(shè)備可以直接連入網(wǎng)絡(luò)。 (使用診斷工具 Ping 外網(wǎng) IP 地址,當路由不通、需要認證、各種訪問控制限制下,均不可自動升級)5、 如何快速診斷 UMC 的運行狀態(tài)?在設(shè)備已配置了流量分析、業(yè)務(wù)日志發(fā)送到 UMC,且參數(shù)正確情況下,雙擊 Windows 系統(tǒng)任務(wù)欄上的 UMC 客戶端,可直接查看 UMC 運

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論