• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C SecCenter CSAP-ESM终端安全管理系统,有文件下发的功能么

18小时前提问
  • 0关注
  • 0收藏,43浏览
粉丝:0人 关注:0人

问题描述:

用户想用终端杀毒给受控终端下发漏洞修复补丁包,管理界面没看到对应的功能。软件版本是ESS 6902P06

4 个回答
粉丝:116人 关注:11人

没有


2.4.9  漏洞修复

Windows操作系统安全漏洞的提供统一的补丁加固,由于Linux操作系统不存在统一的漏洞补丁,不支持Linux系统漏洞补丁修复。

1. 修复策略

选择“策略中心>漏洞修复>修复策略”,将“漏洞修复”开启,显示漏洞修复策略配置界面,支持互联网环境、内网WSUS环境和本地扫描3种工作模式,如下图所示。

图2-181 漏洞修复工作模式选择

 

漏洞修复3种工作模式的应用场景。

·     互联网环境:该工作模式适用于客户机可以访问互联网资源情形,不需要单独部署WSUS补丁服务器,客户端使用微软提供的WSUS补丁服务器给主机提供补丁服务,该模式面向政企单位外网。

·     内网WSUS环境:该工作模式适用于用户网络与互联网隔离的情形,客户机无法访问互联网资源或客户机只能访问特定互联网资源无法自由访问互联网资源,需要在用户内网单独部署内网WSUS补丁服务器给主机提供补丁服务,该模式面向政企单位内网。

·     本地扫描:客户端使用自身携带的漏洞库特征,并从已配置好的补丁服务器下载补丁(通过HTTPHTTPS下载补丁文件,本地扫描时获取补丁文件方式阅读2.9.2  升级章节)。

(1)     互联网环境

选择“互联网环境”后点击<保存>按钮,客户端执行漏洞扫描后,点击<修复>按钮时从互联网下载安装补丁。

图2-182 点击<修复>按钮

 

(2)     内网WSUS环境

用户内网中,若客户机已加入网络域并且管理员在域服务器上统一设置了漏洞修复策略,则在主机安全管理系统上配置漏洞修复策略为“不设置WSUS参数”,如下图所示。

图2-183 网络域环境下补丁修复模式配置

 

1.域网络环境下,在域服务器上配置了漏洞修复策略,从控制中心下发的漏洞修复策略不再生效。

2.WSUS漏洞修复模式,无法在家庭版操作系统上使用。

 

用户内网中,若客户机未使用域服务器配置漏洞修复策略或未加入域环境,可使用便捷配置(IP和端口)、高级配置模式/专家配置模式(导入配置文件)。

便捷模式配置,填入用户网络中实际部署的WSUS补丁服务器的IP地址和端口即可,端口使用默认的8530,点击<保存提交>按钮完成配置。

一般情况下,内网WSUS补丁服务选择便捷模式即可。

图2-184 WSUS补丁服务便捷配置

 

高级配置模式/专家配置模式,通过修改WSUS补丁服务器参数配置文件,并上传到控制中心。

图2-185 WSUS补丁服务高级配置

 

WSUS参数设置如下图所示。

图2-186 内网WSUS配置文件参数

 

(3)     本地扫描

本地扫描,使用客户端携带的本地漏洞库扫描,从控制中心下载补丁或将从第三服务器下载补丁(能够提供HTTPHTTPS文件下载服务)。

图2-187 本地扫描配置

 

本地扫描时,获取补丁文件步骤请参考2.9.2  章节。

2. 忽略补丁

主机上的已安装软件和微软个别补丁可能会存在冲突导致系统蓝屏或软件异常的问题,或者微软发布的极个别补丁在主机上安装后存在系统异常问题,为避免这种情况发生,系统提供忽略特定漏洞的功能,客户端执行漏洞扫描修复时跳过设置的忽略漏洞。

选择“策略中心>漏洞修复>忽略补丁”,显示忽略补丁页面,在补丁编号输入框输入补丁编号,点击<添加>按钮和<保存提交>按钮完成,如下图所示。

图2-188 忽略补丁设置

暂无评论

粉丝:8人 关注:9人

H3C SecCenter CSAP-ESM ESS 6902P06版本同时支持漏洞补丁定向下发、通用自定义文件下发两类能力,你找不到对应功能是入口未找对/权限授权问题,排查操作如下:
1. 漏洞补丁下发正确入口:登录管理后台依次进入【终端安全】-【病毒防护】-【补丁管理】,先开启云端补丁自动同步,同步完对应漏洞补丁后,在「漏洞修复策略」中配置规则绑定指定终端分组,终端在线后会自动拉取补丁完成修复。
2. 通用自定义文件下发入口:进入【终端管理】-【远程运维】-【文件分发】,支持上传自定义补丁、脚本等各类文件,可批量指定终端下发,还支持配置下发完成后自动执行指定命令。
3. 如果以上菜单完全看不到:先确认当前登录账号是超级管理员/运维管理员角色,再检查ESM授权是否包含终端运维、病毒防护的授权项,无授权的对应菜单会被系统隐藏。

暂无评论

粉丝:10人 关注:2人

有,ESS 6902P06 同时支持漏洞补丁下发 + 任意文件下发,你没看到是入口 / 权限 / 开关问题。
✅ 一、漏洞补丁下发(你要的 “终端杀毒→漏洞修复补丁”)
入口(E6902P06):
终端安全 → 病毒防护 → 补丁管理
先开 “云端补丁自动同步”,等补丁库同步完成
策略中心 → 漏洞修复 → 漏洞修复策略,建策略并绑定终端分组
终端在线后会自动拉取并安装补丁
常见找不到的原因:
权限不足:用admin / 超级管理员登录
没开补丁同步:补丁管理页先点 “同步云端补丁”
没授权:检查授权是否含 “漏洞修复 / 补丁管理”
入口名称差异:有的叫「安全防护→漏洞防护→补丁管理」
✅ 二、通用文件下发(任意文件,含离线补丁包)
入口:
运维管控 → 文件分发 → 文件管理


上传文件(≤300MB)
点「分发」,选目标终端 / 分组、保存目录、是否执行


必要开关(否则灰掉):
策略中心 → 基本策略 → 开启「客户端显示文件分发配置选项」
✅ 三、版本确认(ESS 6902P06 = E6902)
支持补丁自动同步、漏洞修复策略、文件分发
可手动上传离线补丁包到控制中心或第三方 HTTP 服务器
✅ 四、快速排查步骤
换admin 账号登录
进入「终端安全→病毒防护→补丁管理」,确认有 “同步 / 策略” 按钮
进入「运维管控→文件分发」,确认能上传文件
仍没有:检查授权、或联系厂商开功能开关

暂无评论

粉丝:16人 关注:1人

根据你提供的信息,可以确认:你的CSAP-ESM (ESS 6902P06) 完全支持文件下发功能,包括你提到的补丁包。你找不到功能入口,很可能是由于菜单路径账号授权的原因。

你关心的补丁下发,有以下两种操作方式:

  • 漏洞修复策略(批量自动化):在 “终端安全” > “病毒防护” > “补丁管理” 中同步补丁后,于 “策略中心” > “漏洞修复” > “修复策略” 按分组配置规则。配置后终端会自动修复,彻底告别手动“打补丁”。

  • 文件分发功能(单次下发):在 “终端管理” > “远程运维” > “文件分发”上传补丁包并指定终端,就能像发送一个带自动运行功能的文件一样分发并安装。

 提醒:如果登录后看不到上述菜单,请先确认当前账号为 admin 等高级别角色,并检查产品的授权(License)中是否已包含 “终端运维” 和 “病毒防护” 模块,授权缺失会自动隐藏菜单。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明