NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
使用 NetBackup 客户端作为扫描主机对 MSDP 备份映像进行恶意软件扫描的工作流程
NetBackup 11.0 及更高版本支持将
和 用作扫描主机来执行恶意软件扫描。 需要 SSH 凭据才能连接并通过精简客户端执行扫描。 使用客户端安全通信并在 NetBackup 客户端上执行扫描。下图显示了对 MSDP 备份映像进行恶意软件扫描的工作流程:
以下步骤描述了对 MSDP 备份映像进行恶意软件扫描的工作流程:
触发
后,主服务器将验证备份映像,并为每个符合条件的备份映像创建扫描作业,然后为其标识可用的扫描主机。以下是验证备份映像的几个条件:恶意软件检测必须支持备份映像。
备份映像必须具有有效的即时访问副本。
对于按需扫描,不能为同一备份映像运行现有扫描。对于 DNAS,还将考虑相关数据流。
恶意软件检测不支持与存储关联的介质服务器。
目录库必须包含备份映像的详细信息。
备份映像排队等待按需扫描后,主服务器将标识存储服务器。即时访问装入在扫描主机池中指定的已配置共享类型的存储服务器上创建。
注意:
当前,主服务器每次启动 50 个扫描线程。线程可用后,它将处理队列中的下一个作业。在此之前,排队的作业一直处于挂起状态。
对于 NetBackup 10.3 及更高版本,将批量扫描大型备份(每批 50 万个文件)。每个批处理通过单独的扫描线程进行扫描。
对于恢复时间扫描,不支持批量扫描功能。
要将 NetBackup 客户端配置为扫描主机,请参见《NetBackup 安全和加密指南》。
主服务器识别可用和受支持的 MSDP 介质服务器,并指示介质服务器启动恶意软件扫描。
如果扫描主机连接类型为
,则主服务器将从扫描主机池中识别可用的 NetBackup 客户端扫描主机,并指示 NetBackup 客户端扫描主机启动恶意软件扫描。作为扫描主机:
NetBackup 客户端在扫描主机上装入即时访问装入。
使用在扫描主机池中配置的恶意软件工具启动扫描。
NetBackup 客户端执行扫描操作并将扫描主机的扫描进度更新到主服务器。
扫描完成后,扫描主机将从扫描主机卸载即时访问装入。
作为扫描主机:
恶意软件扫描状态更新到主服务器。扫描日志复制到 NetBackup 客户端扫描主机日志目录 (
nbmalwarescanner
)。NetBackup 客户端扫描主机将扫描状态、受感染文件的列表以及已跳过文件的列表(如果有任何受感染文件)更新到主服务器。
主服务器更新扫描结果并删除即时访问。
生成恶意软件扫描状态通知。
如果扫描时没有更新,恶意软件扫描将超时。默认超时期限为 48 小时。
恶意软件检测可对超过 30 天的符合条件的扫描作业执行自动清理。