奇安信天擎面试题

1天擎单机版控制中心刚刚部署完,用户想给服务器换个iP,如何操作?
天擎v10暂时不支持修改iP
2天擎控制中心部署在内网,如果想实现自动更新需要通过网闸设备,如何实现?
放通域名(部分域名无固定IP)
3v6跃迁到v10简单介绍一下步骤,如果涉及定制开发如何处理?
部署v10控制中心
升级授权
导入新授权
迁移工具将数据迁移到v10控制中心
生成v10离线客户端安装包
通过v6控制中心下发并安装v10客户端
执行跃迁任务
(如果涉及定制开发,需要联系二线)
4病毒三道防线分别为:实时防护、主动防御和病毒扫描,介绍一下实时防护和主动防御
实时防护指的是监控程序或文件的创建修改,发现异常行为进行处置
主动防御指的是进程、注册表、驱动、U盘、邮件下载、局域网文件传输、网络防护等功能
5补丁管理灰度更新如何设置及作用?
系统管理->更新管理->安全防护->补丁裤更新设置
主要是避免补丁一次性全部更新,导致用户业务或者系统出现异常,影响办公
6用户通过天眼或NGSOC发现网内有勒索病毒告警,如何处理?
隔离主机(拔网线)
更新最新病毒库,全网查杀
封禁高危端口(3389/137/138/445)等
7用户购买1000点杀毒和补丁授权,但只购买100点的移动存储管理授权,这100点授权要给指定的用户使用,如何实现?
将100用户放到指定组里,在定制模块中启用移动存储功能,其他分组不起用该功能
8安装天擎后电脑卡顿如何排查?
首先查看系统cpu、内存还是磁盘占用情况,还有网络占用情况,有可能更新下载补丁
其次判定是系统整体卡顿还是个别软件卡顿,整体卡顿需要dump日志查看,个别卡顿可能是兼容性问题,需要排查一下具体哪个进程
9是否了解其他终端安全产品,列出三个,如果部署终端时发现有其他厂商安全产品如何处理?
symantec、MacAfee、趋势、360安全卫士、火绒等等,发现后卸载
10如果用户要求做一次对天擎v10这套系统整体巡检,需要检查或做哪些操作?
查看系统日志是否存在告警信息
检查许可证状态
查看平台病毒库、补丁裤更新情况
查看客户端更新情况
查看各个业务抵达情况
备份数据
可以做一次基线核查,检查网内终端安全情况
等等。。。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值