• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

SecCenter CSAP-ESM i-Ware 3.10 ESS6902P 升级包

5小时前提问
  • 0关注
  • 0收藏,32浏览
粉丝:0人 关注:0人

问题描述:

【求助】SecCenter CSAP-ESM i-Ware 3.10 ESS6902P 升级包,漏洞扫描需要修复,寻求 E6902 最新补丁包

组网及组网描述:

【求助】SecCenter CSAP-ESM i-Ware 3.10 ESS6902P 升级包,漏洞扫描需要修复,寻求 E6902 最新补丁包

4 个回答
已采纳
Xcheng 九段
粉丝:137人 关注:3人

摇人吧,你这个主机不可能有这个版本。有也是特殊版本,得专业技术支持渠道介入了哦。比如400热线或当地H3C办事处等

Xcheng 发表时间:5小时前 更多>>

是漏扫系统,不是终端安全管理系统呢,H3C SecPath SysScan-SE

zhiliao_eEAQ3N 发表时间:5小时前

那你产品和和名称对不上呀

Xcheng 发表时间:5小时前

https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/VSS/H3C_SecPath_SysScan_AE_ME_SE_VE_CN_AK_Cloud/?CHID=205647&v=612

Xcheng 发表时间:5小时前
回复Xcheng:

前缀错了。机器人识别错了,H3C SecPath SysScan-SE,主版本号:H3Ci-Ware Software, Version 3.10 ESS 6902 P 更新日期:2018.06.0101

zhiliao_eEAQ3N 发表时间:5小时前

摇人吧,你这个主机不可能有这个版本。有也是特殊版本,得专业技术支持渠道介入了哦。比如400热线或当地H3C办事处等

Xcheng 发表时间:5小时前
粉丝:133人 关注:11人

官网

https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/NSSA/H3C_SecCenter_CASP_ESM/?CHID=384810&v=612

粉丝:26人 关注:1人

获取SecCenter CSAP-ESM i-Ware 3.10 ESS6902P的升级补丁,最可靠的途径是通过H3C官方网站下载。请遵循以下步骤操作。

⚙️ 升级包下载步骤

  1. 访问官方下载页面
    请根据你的具体产品型号,访问对应的H3C官方软件下载目录。根据社区信息,有以下两个可能的入口:

    • CSAP-ESM-AV (终端杀毒)

      text
      https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/FS/ESM_AV/
    • CSAP-ESM (终端安全管理系统)

      text
      https://www.h3c.com/cn/Service/Document_Software/Software_Download/IP_Security/NSSA/H3C_SecCenter_CASP_ESM/
  2. 使用通用账号登录
    访问上述链接后,页面会提示登录。请使用H3C官方提供的公共测试账号登录

    • 用户名yx800

    • 密码01230123

  3. 查找并下载补丁包
    登录成功后,在页面中查找与你当前版本 ESS6902P 对应的、版本号更高的补丁包(Patch) 或升级包。通常补丁包会以 PXX 命名(例如 P03P06 等)

💡 重要提示与备选方案

  • 关注产品生命周期:请注意,有信息显示 H3C SecCenter CSAP-ESM-G 作为旧一代产品可能已进入“服务终止(EoS)”阶段。虽然你的版本号不同,但这提示该产品线可能较老,建议在官网确认其当前支持状态。

  • 区分漏洞类型:漏洞扫描报告的问题,不全是产品本身的缺陷。例如,OpenSSH 用户枚举漏洞(CVE-2018-15473) 属于操作系统漏洞,可通过关闭SSH服务等措施规避,而非安装ESM补丁

  • 关于病毒库更新:有信息指出,该产品的病毒库更新服务可能已经停止。如果漏洞扫描涉及病毒库过期问题,升级补丁可能无法解决,需要联系官方确认。

粉丝:23人 关注:2人

一、版本基线关键信息

当前版本:i-Ware Software, Version 3.10 ESS 6902P(E6902 分支)
✅ E6902 分支最终正式补丁:6902P14
升级路径:6902P10 / P11 / P12 / P13 可以直接升级至 6902P14
⚠️ 不能跨主干直接升级 E7xxx 新版本,E7 系列架构变更,需要重新部署 + 数据迁移,无法原地 OTA 升级。

二、重点:升级包获取渠道(核心)

E6902 系列控制中心升级包【不对外开放公网下载】,H3C 文档中心无法直接下载,只能通过下面两条正规途径获取:

渠道 1:知了社区发帖求助(你当前方式,推荐)

你可以直接使用下面整理好的标准求助文案复制发帖:
plaintext
【求助】SecCenter CSAP-ESM i-Ware 3.10 ESS6902P 控制中心升级包 设备版本:i-Ware Software, Version 3.10 ESS 6902P(虚拟化部署) 需求:获取E6902分支最新补丁6902P14升级包,用于修复系统漏洞扫描爆出的安全漏洞。 现状:漏洞扫描提示系统存在风险,需要升级基线; 咨询:当前基线能否直刷6902P14,同时需要配套版本说明书。
发帖后等待工程师 / 渠道人员推送介质。

渠道 2:拨打官方 400 热线

电话:400-810-0504
沟通要点:
  1. 产品:SecCenter CSAP-ESM 终端安全管理系统
  2. 当前基线:i-Ware 3.10 ESS6902P
  3. 需要:6902P14 控制中心升级包 + 版本说明书
  4. 用途:修复系统层面安全漏洞,满足等保 / 漏洞扫描整改
    提供设备序列号 / 虚拟化部署信息,CASE 工程师会推送下载链接。
⚠️ 风险提醒:不要从第三方网盘、不知名链接下载升级包,升级包内置签名校验,非官方包上传升级页面会校验失败,极端情况会损坏数据库。

三、升级前置准备(必须执行,避免故障)

  1. 完整数据备份
    Web 页面【系统管理 → 系统维护 → 数据备份】导出完整数据库备份文件;
    虚拟化 CAS 部署额外打一份虚拟机快照。
  2. 确认精确小版本
    登录后台【系统信息】确认是 6902Pxx(P07/P10/P12/P13),确认在支持直升级到 P14 的路径内。
  3. 业务窗口规划
    升级中断时长:15~35 分钟,所有 EDR 终端暂时断开管控;升级完成后客户端会自动重连。
  4. 客户端配套说明
    控制中心升级至 6902P14 后,客户端下载页面程序不会自动更新,需要把升级包内自带的客户端安装包手动在【客户端管理】页面上传替换。

四、区分两个容易混淆的包

  1. 控制中心升级包(你现在需要):升级 ESM 服务端系统版本,修复系统漏洞;
  2. 病毒库 / 漏洞特征库:只更新查杀规则,不能修复操作系统层面漏洞
漏洞扫描报系统自身高危漏洞,必须升级控制中心补丁包,仅更新特征库无效

五、补充关联你之前遇到的授权问题

升级完成后,License 保持不变,不需要重新申请激活
注意:升级操作不要修改硬件 DID 机器码,之前的.dat 设备信息文件依旧有效。

六、临时缓解方案(补丁未拿到前)

  1. ESM 管理后台仅内网访问,严禁公网映射端口;
  2. 防火墙策略限制仅运维固定 IP 能够访问 ESM Web 管理端口;
  3. 修改后台弱口令,关闭不必要调试接口;
    等待补丁到位再实施正式升级。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明