NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 灾难恢复和故障排除
- 第 X 部分. 其他主题
MSDP 备份映像的恶意软件扫描工作流程
下图显示了对 MSDP 备份映像进行恶意软件扫描的工作流程:
以下步骤描述了对 MSDP 备份映像进行恶意软件扫描的工作流程:
触发
后,主服务器将验证备份映像,并为每个符合条件的备份映像创建扫描作业,然后为其标识可用的扫描主机。以下是验证备份映像的几个条件:恶意软件检测必须支持备份映像。
备份映像必须具有有效的即时访问副本。
对于按需扫描,不能为同一备份映像运行现有扫描。对于 DNAS,还将考虑相关数据流。
恶意软件检测不支持与存储关联的介质服务器。
无法从目录库获取备份映像的信息。
备份映像排队等待按需扫描后,主服务器将标识存储服务器。即时访问装入在扫描主机池中指定的已配置共享类型的存储服务器上创建。
注意:
当前,主服务器每次启动 50 个扫描线程。线程可用后,它将处理队列中的下一个作业。在此之前,排队的作业一直处于挂起状态。
对于 NetBackup 10.3 及更高版本,将批量扫描大型备份(每批 50 万个文件)。每个批处理通过单独的扫描线程进行扫描。
对于恢复时间扫描,不支持批量扫描功能。
主服务器标识可用和受支持的 MSDP 介质服务器,并指示介质服务器启动恶意软件扫描。
MSDP 介质服务器通过 SSH 在扫描主机上部署精简客户端。
精简客户端在扫描主机上装入即时访问装入。
使用在扫描主机池中配置的恶意软件工具启动扫描。
介质服务器从扫描主机获取扫描进度并更新主服务器。
扫描完成后,扫描主机将从扫描主机卸载即时访问装入。
恶意软件扫描状态通过 SSH 更新到介质服务器。扫描日志将复制到介质服务器日志目录。
介质服务器将扫描状态、受感染文件的列表以及已跳过文件的列表(如果有任何受感染文件)更新到主服务器。
主服务器更新扫描结果并删除即时访问。
生成恶意软件扫描状态通知。
如果扫描时没有更新,恶意软件扫描将超时。默认超时期限为 48 小时。
恶意软件检测可对超过 30 天的符合条件的扫描作业执行自动清理。
注意:
将自动清理受感染的扫描作业。
注意:
您可以从 Microsoft Azure Marketplace 和 AWS Marketplace 下载恶意软件扫描程序。按照有关如何安装、配置和使用 AWS 和 Azure 的恶意软件扫描程序的说明进行操作。
有关更多信息,请参考以下内容:
AWS:AWS Marketplace 和 AWS 云上的 NetBackup Marketplace 部署
Microsoft Azure:Microsoft Azure Marketplace 和 Microsoft Azure Marketplace