文档库 最新最全的文档下载
当前位置:文档库 › Symantec Endpoint Protection installation AntiVirus-NTP

Symantec Endpoint Protection installation AntiVirus-NTP

Symantec Endpoint Protection installation AntiVirus-NTP
Symantec Endpoint Protection installation AntiVirus-NTP

Symantec Endpoint Protection安装指导

本安装指导分为三部分:

◆Symantec Endpoint Protection系统需求;

◆Symantec Endpoint Protection服务器、控制台和客户端的安装;

◆安装注意事项。

下面详细说明各个部分。

一、系统需求

1)安装Symantec Endpoint Protection服务器和控制台及嵌入式数据库的计算机建议配置。

2)安装Symantec Endpoint Protection客户端的计算机建议配置。

二、Symantec Endpoint Protection服务器、控制台和客户端的安装分为三个步骤:●Symantec Endpoint Protection服务器和控制台的安装;

●导出Symantec Endpoint Protection客户端;

●Symantec Endpoint Protection客户端安装。

1.Symantec Endpoint Protection服务器和控制台的安装步骤

将安装光盘放入服务器光驱中,会自动弹出如下界面

点击“安装Symantec Endpoint Protection”,出现如下提示

点击“安装Symantec Endpoint Protection Manager”,将同时安装服务器和控制台

安装程序将检查系统是否满足需求,如果没有安装IIS,系统将会提示

点击“确定”后,会退出安装程序,等待安装IIS再重装。如果系统满足要求将会继续,出现如下安装向导

点击“下一步”,出现安装许可协议

选择“接受该许可协议中的条款”,点击“下一步”

确认安装目录,点击“下一步”

保持“使用默认Web站点”选项,点击“下一步”

确认以上信息后,点击“安装”开始安装过程

开始安装过程,完成后出现如下提示

点击“完成”,系统会自动弹出“管理服务器配置向导”

选择“安装我的第一个站点”,然后点击“下一步”

确认以上信息,点击“下一步”

命名此站点名称后,点击“下一步”

输入服务器和客户端加密通信时使用的密码,点击“下一步”

确认使用“入式数据库”,点击“下一步”

输入登录管理员admin的密码,确认后,点击“下一步”

系统将创建数据库,等待一段时间,待其配置完成后,服务器和控制台即安装完成

选择“否”,然后点击“完成”。系统将自动弹出Symantec Endpoint Protection Manager登录界面。

输入安装时指定的“用户名”和“密码”,点击“登录”

出现Symantec Endpoint Protection Manager主页面,服务器和控制台安装完成。

2.导出Symantec Endpoint Protection客户端

在服务器上,点击菜单栏上的”开始”,选择”程序”中的“Symantec Endpoint Protection Manager”下的“Symantec Endpoint Protection Manager控制台”

打开控制台,输入用户名和密码,登录到控制台界面

在左侧菜单项中选择管理员图标,出现“管理员”界面

点击菜单栏中“安装软件包”,出现如下界面

在“查看安装软件包”部分选择“客户端安装功能集”

在“任务”栏中点击“添加客户端安装功能集”,出现如下界面

在其中分别填入相应的字段,包括“名称”、“说明”以及要包括的功能,如下所示

按照以上图示选择相应的功能集,然后点击“确定”,则在功能集列表中会增加一个新的功能集

在“查看安装软件包”部分选择“客户端安装软件包”

选择软件包名称为“Symantec Endpoint Protection版本11.0.780.1109(用于WIN32BIT)”,

最新利用赛门铁克veritas SFHA技术实现双机集群架构案例

利用赛门铁克 v e r i t a s S F H A技术实现双机集群架构案 例

利用赛门铁克veritas SFHA技术实 现双机集群架构案例 一、系统拓扑结构: (一)环境描述 两台IBM P750 小型机,其中A机和B机组成一个Oracle Rac,两个存储上划分同等Lun。 (二)SFRAC功能 1.通过底层VXVM功能,实现两个盘柜的镜像(Mirror),保证在一个阵列出现down机,损坏等情况下保证应用的可用; 2.通过文件系统CFS,提供Oracle的并行操作,到达Oracle RAC的功能。 3.设置IO Fencing功能,防止因心跳线断掉,而出现的脑裂情况。 二、详细功能: (一)镜像功能 赛门铁克Storage Foundation采用独特的镜像双写技术,构造全冗余的存储高可用架构,在存储层面实现“HA”,当一个存储发生硬件故障时,业务系统主机会自动采用另一个镜像存储提供数据,核心业务丝毫不受影响。另外,

当生产存储性能下降到一定程度时,Storage Foundation会自动断掉主机与生产存储的连接,直接读取镜像存储数据,使业务应用性能免受生产存储性能的恶劣影响。而且Storage Foundation能够实现异构存储之间的高可用HA,最大限度避免来自同构同型号存储的Bug并发影响。该技术彻底消除核心业务系统的存储单故障点,减少业务中断风险,有效加固存储层面的高可用性,减少意外停机时间。 (二)DMP动态多路径 DMP(Dynamic):采用Symantec DMP组件(动态多路径)实现主机对存储的多路径读写;在 I/O 路径出现故障时,确保可以访问存储设备,保证数据的可用性;通过I/O路径优化算法改进I/O 性能。其主要功能如下: 1.光纤多通道的Fast failover 快速切换; 2.I/O 路径优化,提供六种算法:平衡路径,循环,最小队列长度,自适应,优先级,单个活动路径; 3.自动发现光纤路径; 4.动态监测多路径的状态; 5.异构环境支持,支持所有主流的磁盘阵列。 (三)IO fencing

医院终端整体安全解决方案

**省**医院终端安全整体解决方案 赛门铁克软件(北京)有限公司 2014-02-25

保密声明与用途 本文档包含“保密信息”(如下定义)。本文档旨在提供赛门铁克提交本文之时可提供的产品和(或)服务的概要信息。本文档专向**省**医院(以下简称“您”或“您的”)提供,因为赛门铁克认为“您”有意向与赛门铁克公司(以下简称“赛门铁克”)达成交易。此“保密信息”的唯一用途是帮助“您”决定是否就本文档中所述产品或服务与赛门铁克签订合同协议。赛门铁克努力确保本文档中包含的信息正确无误,对于此类信息中的任何错误或疏漏,赛门铁克不承担任何责任,并在此就任何准确性或其他方面的暗示保证明确提出免责。“您”接受本文档并不代表“您”与赛门铁克之间达成约束性协议,仅表明“您”有义务保护此处标识的任何“保密信息”。赛门铁克有权就任意及所有客户协议的条款与条件进行协商。 “您”与赛门铁克之间没有书面保密协议,但“您”阅读赛门铁克建议书即表明,在因本文档而交换和接收的赛门铁克保密信息和专有信息的范围内,包括但不限于报价、方法、知识、数据、工作文件、技术和其他商业信息,无论书面还是口头形式(以下简称“保密信息”),“您”同意依照“您”在申请函中所述用途仅在内部阅读本“保密信息”。“您”同意不泄露、销售、许可、分发或以任何其他方式向他人提供“保密信息”,除非因需知晓该信息而必须提供,但必须遵守此类“保密信息”使用的管理条款与条件,而且该条款与条件的限制性必须至少相当于“您”用于保护自有同类信息所用的条款与条件,且在任何情况下绝不低于合理的商业保护。 本文档及已提供的任何其他赛门铁克相关信息仍归赛门铁克独自所有,未经赛门铁克事先书面许可,不得拷贝、复制或分发。赛门铁克提供本文档,但并不负责为“您”提供任何产品或任何服务。本文档阐述赛门铁克就本文所述主题而言的一般意图,赛门铁克的任何行为均取决于双方签订的正式书面协议。 除非“您”已经获得赛门铁克的事先书面许可,否则赛门铁克谨请“您”不要联系本文档中可能提及的任何赛门铁克客户。 一经请求即可提供此处所述产品使用和(或)服务交付所适用的赛门铁克条款与条件的副本以供查阅和审议。条款与条件可在签订合同时进行协商。 ? 2011 Symantec Corporation. ? 2011年 Symantec Corporation 版权所有。All Rights Reserved. 保留所有权利。 版本变更记录 1.0 2012-07-15 Eric Wang

赛门铁克2014安装及使用

赛门铁克备份软件的介绍及安装使用 一、软件介绍 赛门铁克Veritas NetBackup软件是一个功能强大的企业级数据备份管理软件,它为Windows NT、UNIX和NetWare环境提供了完整的数据保护机制,具有保护企业中从工作组到企业级服务器的所有的数据的能力。 管理员能够通过直观的用户图形界面来管理备份和恢复的所有方面面,制定企业统一的备份策略。NetBackup针对Oracle、SAP R/3、Informix、Sybase、Microsoft SQL Server和Microsoft Exchange Server等数据库提供了备份和恢复的解决方案。 二、安装前准备 首先我们选择一台WindowsServer 2008 R2 x64位系统来做BE备份服务器,加载Symantec Backup Exce 2014安装光盘,安装前,先运行环境检查。修改hosts表,把本机的IP和计算机名及所有客户端的IP及对应的计算机名加到hosts表中。 三、运行环境检查 1.打开BE安装介质,选择简体中文

2.选择“预安装”,该选项即为环境检查,用以安装前检查系统问题 3.选择产品“Backup Exec”

4.选择“下一步” 5.根据需要选择“本地环境检查”或“远程环境检查”

6.运行环境检查 7.检查运行结果,发现系统存在问题,并及时修复问题,以保证BE 备份软件的正确安装。可根据需要将检查结果保存到指定目录

8.如上图所示,选择“完成”,完成BE备份服务器的环境检查。 四、BE的正式安装 1.选择“安装” 2. BE会自动安装Microsoft .NET Framework 4.0,耐心等待

赛门铁克SPS防病毒软件解决方案

XXXX技术方案

第1章概述 计算机技术的不断发展,信息技术在企业网络中的运用越来越广泛深入,信息安全问题也显得越来越紧迫。自从80年代计算机病毒出现以来,已经有数万种病毒及其变种出现,给计算机安全和数据安全造成了极大的破坏。根据ICSA的统计报道,98% 的企业都曾遇过病毒感染的问题,63% 都曾因为病毒感染而失去文件资料,由ICSA评估每一个受电脑病毒入侵的公司电脑,平均要花约8,366美金,但更大的成本是来自修理时间及人力的费用,据统计,平均每一电脑要花费44小时的到21.7天的工作天才能完全修复。如何保证企业内部网络抵御网络外部的病毒入侵,从而保障系统的安全运行是目前企业系统管理员最为关心的问题。所以,系统安全应该包括强大的计算机病毒防护功能。 全球的病毒攻击数量继续上升,病毒本身变得越来越复杂而且更有针对性,这种新型病毒被称为混合型病毒,混合型病毒将传统病毒原理和黑客攻击原理巧妙的结合在一起,将病毒复制、蠕虫蔓延、漏洞扫描、漏洞攻击、DDOS攻击、遗留后门等等攻击技术综合在一起。而最近对互联网威胁很大的间谍软件和广告软件,给企业不仅造成网络管理的复杂,同时可能会带给企业无法估计得损失。混合型病毒的传播速度非常快,其造成的破坏程度也要比以前的计算机病毒所造成的破坏大得多,混合型病毒的出现使人们意识必须设计一个有效的保护战略来在病毒爆发之前进行遏制。这个保护战略必须是主动式的,而不是等到事件发生后才作出反应,需要针对网络中所有可能的病毒攻击设置对应的防毒软件,建立全方位、多层次的立体防毒系统配置,通过在桌面和企业网络等级集成来提供病毒保护。作为世界互联网安全技术和整体解决方案领域的全球领导厂商,赛门铁克为个人和企业用户提供了全面的内容和网络安全解决方案。赛门铁克是病毒防护、风险管理、互联网安全、电子邮件过滤、远程管理和移动代码侦测等技术的领先供应商。为全世界1亿的客户提供了全面的Internet安全性产品、解决方案和服务。赛门铁克客户群不但包括世界上最大的公司、企业、政府部门以及高等教育机构,同时也为小型企业用户和个人用户提供服务。诺顿品牌领先世界防病毒市场,在业界颇受赞誉。

Symantec BESR备份(恢复) 操作指引

Symantec BESR备份(恢复)操作指引 一、简介 Symantec Backup Exec System Recovery 2010提供了快捷、易用的系统还原,来帮助IT 管理员实现恢复的时间目标。它可以为服务器、台式机或便携式计算机执行完全裸机恢复,以恢复到不同的硬件和虚拟环境。 Symantec Backup Exec System Recovery 2010捕获整个实时Windows 系统的恢复点。其中包括操作系统、应用程序、系统设置、配置、文件等等,因此不会影响生产力。可以将恢复点方便地保存到各种介质或磁盘存储设备,系统发生故障时,可以快速将其还原。 二、目的 在系统灾难发生时,指导管理员进行快速恢复。 三、备份 1、打开Symantec BESR 备份软件,选择“备份”。如下图所示: 2、在弹出对话框内选择“定义新任务”,如下图所示: 3、在弹出对话框内选择“备份我的电脑”,如下图所示:

4、在弹出对话框内选择需要备份的“驱动器”,如下图所示: 5、在弹出对话框内选择“添加所有相关驱动器”,如下图所示: 6、在弹出对话框内选择“独立恢复点”(完全备份)或恢复点集(增量备份),如下图所示:

7、在弹出对话框内指定“存储备份数据的位置”,可以将备份放在本地或指定一个网络位置来存放备份文件),如下图所示: 8、在弹出对话框内设置“驱动器别名”,如下图所示: 9、在弹出对话框内设置“备份恢复点的数目”,如下图所示:

10、在弹出对话框内设置“备份时间和频率”,如下图所示: 11、完成备份向导设置,如下图所示: 12、开始执行备份,如下图所示:

赛门铁克产品简介

1.赛门铁克公司 赛门铁克公司是全球领先的基础架构软件供应商,致力于确保企业和个人消费者在互联世界中的信心。赛门铁 克公司帮助用户保护基础架构、信息和交互,提供软件和服务来抵御对安全性、可用性、遵从和性能方面的风 险威胁。公司总部设在美国加州的 Cupertino,现已在 40 多个国家设有分支机构。 2.赛门铁克产品线总览 3.赛门铁克产品介绍 1)端点安全– Symantec Endpoint Protection ?SEP产品简介 Symantec Endpoint Protection 11将Symantec AntiVirus?与高级威胁防御功能相结合,可以为笔记本、台式机和服务器提供无与伦比的恶意软件防护能力。它甚至可以防御最复杂的攻击,这些攻击能够躲避传统的安全措施,如 rootkit、零日攻击和不断变化的间谍软件。 ?SEP市场排名

赛门铁克以其巨大的市场优势,继续保持端点保护市场的最大份额。赛门铁克仍将在这一分析领域成为坚实的领导者”。根据 IDC 2007 年发布的“全球防病毒 2006-2010 预测最新动态”的统计,赛门铁克在企业客户端防病毒方面占据 58.1% 的市场份额。最接近的竞争对手占据 18.8%。 Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant), 2009 年 5 月 4 日

Magic Quadrant for Endpoint Protection Platforms(端点保护平台的 Magic Quadrant), 2010年 10 月 ?SEP主要功能与优势 防病毒和反间谍软件—提供了无可匹敌的一流恶意软件防护能力,包括市场领先的防病毒防护、增强的间谍 软件防护、新 rootkit 防护、减少内存使用率和全新的动态性能调整,以保持用户的工作效率。 网络威胁防护—提供基于规则的防火墙引擎和一般漏洞利用禁止功能 (GEB),该功能可以在恶意软件进入系 统前将其阻止在外。 主动威胁防护—针对不可见的威胁(即零日威胁)提供防护。包括不依赖特征的主动威胁扫描。 单个代理和单个管理控制台—在一个代理上提供防病毒、反间谍软件、桌面防火墙、IPS、设备控制和网络访问控制(需要购买赛门铁克网络访问控制许可证)—通过单个管理控制台即可进行全面管理。 2)准入控制– Symantec Network Access Control ?SNAC产品简介 如今企业需要为不断扩大的用户群提供访问企业资源的权限,其中包括现场和远程员工,以及访客、承包商和其他临时工作人员,维护网络环境完整性的任务面临着前所未有的挑战。 Symantec Network Access Control 11是全面的端到端网络访问控制解决方案,通过与现有网络基础架构相集成,使企业能够安全有效地控制对企业网络的访问。不管端点以何种方式与网络相连,Symantec Network Access Control 11都能够发现并评估端点遵从状态、设置适当的网络访问权限、根据需要提供补救功能,并持续 监视端点以了解遵从状态是否发生了变化。从而可以营造这样的网络环境:企业可以在此环境中大大减少安全事故,同时提高企业 IT 安全策略的遵从级别。 ?SNAC市场排名 在2009年3月Gartner公布的网络准入控制领域,赛门铁克与Cisco与Juniper一同位于第一领导者象限。但Cisco与Juniper仅仅是网络设备提供商,自身并不提供端点安全解决方案。而赛门铁克从用户管控端点安全的实际需求出发,在一个客户端里,同时实现了端点安全与准入控制。

赛门铁克VeritasNetbackup,nbu,备份解决方案设计

XXX公司 企业备份管理系统设计方案

目录 一.项目概述 (1) 二.系统需求分析 (2) 2.1、系统现状分析 (2) 2.2、备份管理目的 (2) 三.备份系统的设计方案 (3) 3.1、系统设计原则 (3) 3.2、备份架构设计 (3) 3.3、备份架构说明 (4) 3.4、备份软件配置及管理界面说明 (4) 3.5、NBU产品简单介绍 (5) 3.6、NBU基本概念 (6) 3.7、NBU一些配置策略 (6) 四.灾难恢复计划 (8) 4.1、灾难恢复的意义 (8) 4.2、灾难恢复的方式 (8)

一.项目概述 Xxx公司将会根据A公司的网络实际需求制定一套完整的数据备份,灾难恢复方案。一个完整的企业数据备份与恢复解决方案就意味着:安全、性能与完美的集成;一条龙式的服务,包括产品的选择、服务与支持。我们在选择备份系统时,既要做到满足系统容量不断增加的需求,又需要所用的备份软件能够支持多平台系统。要做到这些,就要充分使用网络数据存储管理系统,在分布式网络环境下,通过专业的数据备份管理软件,结合相应的硬件和存储介质,对网络式的数据备份进行集中管理,从而实现自动化的备份、数据分级存储及灾难恢复等。 我公司的企业数据备份和恢复解决方案以Symantec的Veritas Netbackup备份管理软件为基础,结合我公司多年来对各行业顶尖公司的服务支持经验,结合客户实际的业务发展与IT系统结构现状,帮助客户把重要的企业数据做备份保护,以防不测。确保企业的业务连续性,使企业的IT系统能够充分满足企业战略发展的能力要求。

二.系统需求分析 2.1、系统现状分析 A公司的网络基础结构是基于Windows和UNIX平台,现在已经拥有超过N台PC服务器,N台存储,一台小型机等。A公司的网络核心应用包括了电子邮件、数据库服务器、文件服务器、域控制器等企业信息管理系统,为企业的发展提供了强有力的信息化支持。主要数据库包括了Microsoft SQL、Exchange、Oracle和Active Directory 。 公司IT团队的日常工作之一就是数据备份,现在数据备份的主要内容就是图纸的备份,工程师设计出来的图纸放在文件服务器中,再由IT人员手动备份到存储中,一是工作繁琐,其次是容易出问题。在此之前工程师画出的效果图都是二维图,现在工程师画出的效果图都是三维图,相同的情况下存储的数据量较之前肯定是有所增加,但是具体增加多少数据量,根据实际情况判断。随着日常存储的数据量不断的增加,意味着对存储的容量要求就变得越来越高,在现有的情况下,存储的备份空间已经不是很够用了;随着时间的推移,数据量的不断增加,数据的安全性也会随之降低。根据以往的工作中的实际经验和公司发展的需要,数据备份显得越来越重要。 2.2、备份管理目的 现在随着企业对网络的依赖性越来越强,网络中数据的规模也越来越大,内、外部数据均呈几何级增长,相关的数据便成为公司的很重要的一部分资产,数据的丢失或毁坏可能会给企业带来不可估量的损失。备份的目的,简单的说就是保证数据的完整性,假设发生意外的时候,比如病毒入侵、硬件故障、软件崩溃或者是误操作等人为因素都可能导致数据丢失,如果此时备份管理软件能够及时快速的恢复丢失的数据,不但会避免数据丢失给企业带来的损失,而且还会减轻IT部门的工作压力、负担。所以如何保证企业数据的完整性和安全性便成了每个企业都必需考虑的问题,数据备份的重要性也就不言而喻了。

SymantecVeritas数据备份方案

Symantec -Veritas数据备份方案 一、前言 企业最为宝贵的财富就是数据,要保证企业业务持续的运做和成功,就要保护基于计算机的信息。人为的错误,硬盘的损毁、电脑病毒、自然灾难等等都有可能造成数据的丢失,给企业造成无可估量的损失。系统数据丢失会导致系统文件、交易资料、客户资料、技术文件、财务帐目的丢失,业务将难以正常进行。这时,最关键的问题在于如何尽快恢复计算机系统,使其能正常运行。 二、用户环境及需求分析 网络服务器系统承担着整个公司的生产业务。整个系统要求每周7天,每天24小时不间断运行。 由于公司现有业务量巨大以及今后的不断增加,需要进行现有计算机系统的改造。为保证整个公司的计算机系统7×24小时不间断运行,保证数据的高可靠性;现有的备份网络环境如下:网络中共有8台Windows 服务器系统,其中图纸备份服务器作为公司的数据备份服务器;应用服务器有两台Exchange 集群服务器和一台SQL 数据库服务器,其他为Windows 的文件服务器 2.1用户需求 对于企业网络计算机应用来说,主要是服务器应用系统。 1、不间断的24×7×365的可用性,即系统某一部分发生故障后业务能不受影响地连续运行; 2、其系统数据及其产生的业务数据的不间断的可访问能力和数据的安全性; 3、不断增长的大量业务数据的存储能力; 4、对业务数据的高的访问速度和低的响应时间; 5、灾难发生后及时恢复的能力 6、容灾的能力; 2.2公司建设备份系统的原则 2.2.1、安全性和稳定性 对于企业的应用情况,系统的安全性和稳定性是最重要的,任何性能、升级性、可管理性和经济性等的提升都不应影响系统的安全性和稳定性,一是要保证业务的连续运行,二是要保证灾难恢复和容灾的能力。 2.2.2、性能 为了保证应用系统的连续和正常稳定的运行,在不影响安全性和稳定性的前提下尽可能地提高系统的性能,

省农信统一备份平台建设方案_Symantec_基于NBU5220一体机

XX农信统一备份平台 建设方案 赛门铁克软件(北京)有限公司

目录 一. 综述 (2) 1.1项目背景 (2) 1.2备份系统需求分析 (2) 1.3备份系统建设目标 (2) 1.4备份系统建设原则 (3) 二. 技术方案 (5) 2.1方案概述 (5) 2.2备份系统总体架构和说明 (5) 2.2.1 统一备份平台的架构分析和实现 (7) 2.2.2 Netbackup 5220备份一体机 (10) 2.2.3 备份平台高可用性讨论 (10) 2.3未来生产中心与容灾中心数据传递 (11) 2.4数据备份方式 (12) 2.4.1 备份方法选择原则 (12) 2.4.2 普通文件备份 (13) 2.4.3 数据库在线备份 (13) 2.4.4 海量数据库备份 (13) 2.4.5 海量小文件备份 (14) 2.4.6 操作系统保护 (14) 2.4.7 虚拟化环境保护 (15) 2.5备份系统灾难恢复 (16) 2.5.1 NBU Master Server (16) 2.5.2 NBU 5220 (16) 2.5.3 应用主机 (17) 2.6备份系统监控和报表 (17) 2.7部署方式和配置要求 (17) 2.7.1 生产中心 (17) 2.7.2 容灾中心 (18) 三. 其他关键技术和功能 (20) 3.1集中管理与监控 (20) 3.2备份架构三层模型 (21) 3.3直接磁盘备份及重复数据删除 (22) 3.4NBU5220一体化设备 (23) 3.5SAN-C LIENT技术 (24) 3.6数据生命周期管理 (24) 3.7集成备份数据远程复制能力 (25)

赛门铁克VeritasNetbackup,nbu,备份解决实施方案

XXX公司 企业备份管理系统设计案

目录 一.项目概述 (1) 二.系统需求分析 (2) 2.1、系统现状分析 (2) 2.2、备份管理目的 (2) 三.备份系统的设计案 (4) 3.1、系统设计原则 (4) 3.2、备份架构设计 (4) 3.3、备份架构说明 (6) 3.4、备份软件配置及管理界面说明 (6) 3.5、NBU产品简单介绍 (7) 3.6、NBU基本概念 (9) 3.7、NBU一些配置策略 (10) 四.灾难恢复计划 (13) 4.1、灾难恢复的意义 (13) 4.2、灾难恢复的式 (13)

一.项目概述 Xxx公司将会根据A公司的网络实际需求制定一套完整的数据备份,灾难恢复案。一个完整的企业数据备份与恢复解决案就意味着:安全、性能与完美的集成;一条龙式的服务,包括产品的选择、服务与支持。我们在选择备份系统时,既要做到满足系统容量不断增加的需求,又需要所用的备份软件能够支持多平台系统。要做到这些,就要充分使用网络数据存储管理系统,在分布式网络环境下,通过专业的数据备份管理软件,结合相应的硬件和存储介质,对网络式的数据备份进行集中管理,从而实现自动化的备份、数据分级存储及灾难恢复等。 我公司的企业数据备份和恢复解决案以Symantec的Veritas Netbackup备份管理软件为基础,结合我公司多年来对各行业顶尖公司的服务支持经验,结合客户实际的业务发展与IT系统结构现状,帮助客户把重要的企业数据做备份保护,以防不测。确保企业的业务连续性,使企业的IT系统能够充分满足企业战略发展的能力要求。

二.系统需求分析 2.1、系统现状分析 A公司的网络基础结构是基于Windows和UNIX平台,现在已经拥有超过N台PC服务器,N台存储,一台小型机等。A公司的网络核心应用包括了电子、数据库服务器、文件服务器、域控制器等企业信息管理系统,为企业的发展提供了强有力的信息化支持。主要数据库包括了Microsoft SQL、Exchange、Oracle和Active Directory 。 公司IT团队的日常工作之一就是数据备份,现在数据备份的主要容就是图纸的备份,工程师设计出来的图纸放在文件服务器中,再由IT人员手动备份到存储中,一是工作繁琐,其次是容易出问题。在此之前工程师画出的效果图都是二维图,现在工程师画出的效果图都是三维图,相同的情况下存储的数据量较之前肯定是有所增加,但是具体增加多少数据量,根据实际情况判断。随着日常存储的数据量不断的增加,意味着对存储的容量要求就变得越来越高,在现有的情况下,存储的备份空间已经不是很够用了;随着时间的推移,数据量的不断增加,数据的安全性也会随之降低。根据以往的工作中的实际经验和公司发展的需要,数据备份显得越来越重要。 2.2、备份管理目的 现在随着企业对网络的依赖性越来越强,网络中数据的规模也越来越大,、外部数据均呈几级增长,相关的数据便成为公司的很重要的一部分资产,数据的丢失或毁坏可能会给企业带来不可估量的损失。备份的目的,简单的说就是保证数据的完整性,假设发生意外的时候,比如病毒入侵、硬件故障、软件崩溃或者是误操作等人为因素都可能导致数据丢失,如

华为赛门铁克TSM终端安全管理系统

华为赛门铁克TSM终端安全管理系统 随着企业和组织网络规模的增大,分支机构、移动办公、访客等增加了网络中的接入点,使存在于各层的网络漏洞成倍的增加,以利益驱动的专业黑客往往锁定企业终端为目标,利用终端中的安全漏洞,获取对重要资源的访问权限,进而对核心业务系统发起攻击,造成数据被窃听或破坏,核心业务中断、恶意代码传播等安全事故,使企业业务和声誉受损。 通过全面端点安全评估和统一配置,华为赛门铁克Secospace TSM (Terminal Security Management,终端安全管理)系统,在端点接入网络前主动进行安全状态评估,建立基于用户角色的网络访问机制,并为不符合安全基线的终端提供系统漏洞修复,从而将病毒屏蔽在网络之外,为企业和组织构建一个完整、简单和易于管理的终端安全环境。 纵深化防御:结合终端层、网络层、应用层形成纵深安全防御体系,为企业和组织构筑完整的网络安全防线——在终端层主动评估终端安全状态,与网络层的安全接入控制设备联动实现基于用户角色的访问控制,并协同应用层的补丁、资产管理,主动阻止和隔离风险,有效增强整网对抗风险的能力。 一体化部署:为应对日益复杂的安全攻击,往往需要部署多家厂商的终端管理产品,而这些解决方案间缺乏关联度,难以一体化运作,造成采购成本昂贵、结构复杂和难以维护。针对企业需要简化IT解决方案的实际需求,TSM系统整合接入控制、强制安全策略遵从、员工行为管理、补丁管理、资产管理和软件分发等于一体,为企业建立一个一体化、完整的终端安全管理体系,有效降低IT部署复杂度,提高成本效益。 全方位保护: 企业内部信息安全管理是以安全法规为基础、安全技术为支撑、业务流程和安全管理为保障的系统工程。TSM系统以安全策略为中心,通过策略检查、接入控制、行为审计和补丁修复建立不断完善的PDCA防护过程,为企业提供全方位内网终端安全管理和保护,持续改进企业安全状况,提升企业信息安全管理水平。 主要功能: ?网络安全接入控制,发现并控制内部员工、外来访客和合作伙伴等对企业网络资源的访问,防止非法用户和不安全的终端接入内网,并根据用户身份授权访问指定的内网资源; ?终端安全基线管理,集中配置终端的安全基线,全面评估终端的安全状态,对不符合安全基线的终端进行隔离、修复,提高终端的安全防护水平,保证企业整网的安全; ?用户行为管理,审计并控制终端用户违法企业管理制度的行为,如非法外联、计算机外设、网络访问行为等,防止计算机和网络资源的滥用和恶意破话,规范终端用户使用IT资源的行为,提高企 业整网的可用性和效率; ?补丁和软件分发,提供智能、高效的补丁和软件分发功能,准确的评估系统漏洞,在最大限度降低网络带宽占用率的同时,帮助及时终端更新补丁,消除终端的安全漏洞; ?企业资产安全审计,动态收集企业软、硬件资产信息,跟踪企业资产变更,帮助管理员全面了解 终端资产状况,提供企业整网的IT管理水平。

Symantec Endpoint Protection产品主要优势

一、Symantec Endpoint Protection产品主要优势 1、安全 全面的防护—集成一流的技术,可以在安全威胁渗透到网络之前将其阻止,即便是由最狡猾的未知新攻击者发起的攻击也不例外。以实时方式检测并阻止恶意软件,包括病毒、蠕虫、特洛伊木马、间谍软件、广告软件和rootkit。 主动防护—全新的主动威胁扫描使用独特的赛门铁克技术为未知应用程序的良好行为和不良行为评分,从而无需创建基于规则的配置即可增强检测能力并减少误报。 业界最佳的威胁趋势情报—赛门铁克的防护机制使用业界领先的赛门铁克全球情报网络,可以提供有关整个互联网威胁趋势的全面视图。借助此情报可以采取相应的防护措施,并且可以帮助您防御不断变化的攻击,从而使您高枕无忧。 2、简单 单一代理,单一控制台—通过一个直观用户界面和基于 Web 的图形报告将全面的安全技术集成到单一代理和集中的管理控制台中。能够在整个企业中设置并实施安全策略,以保护您的重要资产。添加SymantecNetwork Access Control 支持时,可以简化管理、降低系统资源使用率,并且无需其它代理。通过购买许可证可以在代理和管理控制台上自动启用 Symantec Network Access Control 功能。 易于部署—由于它只需要一个代理和管理控制台,并且可以利用企业现有的安全和 IT 投资进行操作,因此,Symantec Endpoint Protection 易于实施和部署。对于希望外包安全监控和管理的企业,赛门铁克提供托管安全服务,以提供实时安全防护。 降低拥有成本— Symantec Endpoint Protection 通过降低管理开销以及管理多个端点安全产品引发的成本,提供了较低的总体拥有成本。这种保障端点安全的统一方法不仅简化了管理,而且还提供了出色的操作效能,如单个软件更新和策略更新、统一的集中报告及一个授权许可和维护计划。 3、无缝 易于安装、配置和管理— Symantec Endpoint Protection使您可以轻松启用、禁用和配置所需的技术,以适应您的环境。 Symantec Network Access Control 就绪—每个端点都会进入“Symantec Network Access Control 就绪”状态,从而无需部署其它网络访问控制端点代理软件。 利用现有安全技术和 IT 投资—可以与其它领先防病毒供应商、防火墙、IPS 技术和网络访问控制基础架构协作。还可以与领先的软件部署工具、补丁管理工具和安全信息管理工具协作。 二、Symantec Endpoint Protection详细功能介绍 1、防病毒和防间谍软件威胁防护 防病毒和防间谍软件威胁防护通过扫描引导扇区、内存与文件,看其中是否有病毒、间谍软件和安全风险,防止计算机受感染。防病毒和防间谍软件威胁防护使用病毒和安全风险特征,可在病毒定义中找到这些特征。此防护通过在不造成计算机不稳定的情况下,在安全风险安装前先予以禁止,也可保护您的计算机。防病毒和防间谍威胁防护包括自动防护,可检测尝试访问内存或自行安装的病毒和安全风险。自动防护也会扫描安全风险,如广告软件和间谍软件。当它发现安全风险时,会将受感染文件隔离,或者消除和弥补安全风险的负面影响。也可以在自动防护中禁用安全风险扫描。自动防护可修复复杂的风险,例如屏蔽的用户模式风险(Rootkit),以及难以删除或会重新自行安装的永久性安全风险。

Symantec Be备份简单操作手册

Symantec Be备份操作手册 2010年4月

目录 一、配置数据备份到服务器目录 (4) 二、介质定义 (6) 三、备份服务器上安装备份代理 (8) 四、文件备份 (11) 1、备份代理设置 (11) 2、创建文件备份 (13) 3、备份文件选择 (14) 4、资源凭据选择(数据备份用户和密码) (15) 5、设备和介质选择(备份介质选择) (16) 6、备份后备份数据和目录删除 (17) 7、备份计划 (18) 8、提交备份 (19) 五、ORACLE备份 (20) 1、备份代理设置 (20) 2、服务器设置 (23) 3、创建Oracle数据备份 (25) 4、备份Oracle数据库选择 (26) 5、资源凭据选择(数据备份服务器用户和密码、Oralce用户和密码) (27) 6、设备和介质选择(备份介质选择) (28) 7、Oracle备份方法 (29) 8、备份计划 (30) 9、提交备份 (31) 六、数据恢复 (31) 1、创建数据恢复 (31) 2、数据恢复选择 (32) 3、资源凭据选择(数据备份用户和密码) (32) 4、文件重定向 (34) 5、Oracle重定向 (35)

6、提交恢复 (35) 七、备份状态日常检查 (36)

一、配置数据备份到服务器目录 如下图,选择工具——配置设备——创建“备份到磁盘”文件夹,配置数据备份到服务器目录。 选择创建“备份到磁盘”文件夹后,如下图,选择下一步开始配置数据备份到服务器目录。

如下图,定义备份到磁盘文件的名称。 定义好名称后,选择下一步,如下图,选择备份数据的文件夹。 之后按照提示完成相关设置。 在配置完成后,选择窗口——设备,如下图:

赛门铁克数据备份资料汇总

赛门铁克数据备份(Symantec Backup Exec)工具是一套为虚拟环境和物理环境提供保护的集成产品,实现了备份和灾难恢复的简化,并可以恢复任意规模的数据或系统。 搜索了一些WatchStor存储论坛关于赛门铁克数据备份方面的技术资料分享给大家希望对大家有帮助! 注:咱们坛子里资料很丰富如果您想下载更多关于赛门铁克数据备份方面的技术资料可以用论坛搜索搜索“Symantec Backup Exec”即可。 Symentac backup exec12.5安装指南 https://www.wendangku.net/doc/2a2318127.html,/thread-54965-1.html Backup Exec2010常见问题解答 https://www.wendangku.net/doc/2a2318127.html,/thread-42459-1.html Symantec Backup Exec12for Windows Servers https://www.wendangku.net/doc/2a2318127.html,/thread-54964-1.html VERITAS Backup Exec管理员指南(中文版) https://www.wendangku.net/doc/2a2318127.html,/thread-54648-1.html Symantec Backup Exec Veritas基本备份和恢复的操作 https://www.wendangku.net/doc/2a2318127.html,/thread-54544-1.html Symantec Backup Exec?2010 https://www.wendangku.net/doc/2a2318127.html,/thread-53382-1.html Backup Exec12中文版管理员手册1 https://www.wendangku.net/doc/2a2318127.html,/thread-51195-1.html Backup Exec11d代理程序和选件 https://www.wendangku.net/doc/2a2318127.html,/thread-50935-1.html BackupExec12.5中文手册 https://www.wendangku.net/doc/2a2318127.html,/thread-50547-1.html Backup Exec11D安装调试步骤

SEP 12.1 防病毒安全方案

请更新技术方案名

赛门铁克软件(北京)有限公司 2012-07-18

保密声明与用途 本文档包含“保密信息”(如下定义)。本文档旨在提供赛门铁克提交本文之时可提供的产品和(或)服务的概要信息。本文档专向用户公司名称(以下简称“您”或“您的”)提供,因为赛门铁克认为“您”有意向与赛门铁克公司(以下简称“赛门铁克”)达成交易。此“保密信息”的唯一用途是帮助“您”决定是否就本文档中所述产品或服务与赛门铁克签订合同协议。赛门铁克努力确保本文档中包含的信息正确无误,对于此类信息中的任何错误或疏漏,赛门铁克不承担任何责任,并在此就任何准确性或其他方面的暗示保证明确提出免责。“您”接受本文档并不代表“您”与赛门铁克之间达成约束性协议,仅表明“您”有义务保护此处标识的任何“保密信息”。赛门铁克有权就任意及所有客户协议的条款与条件进行协商。 “您”与赛门铁克之间没有书面保密协议,但“您”阅读赛门铁克建议书即表明,在因本文档而交换和接收的赛门铁克保密信息和专有信息的范围内,包括但不限于报价、方法、知识、数据、工作文件、技术和其他商业信息,无论书面还是口头形式(以下简称“保密信 息”),“您”同意依照“您”在申请函中所述用途仅在内部阅读本“保密信息”。“您”同意不泄露、销售、许可、分发或以任何其他方式向他人提供“保密信息”,除非因需知晓该信息而必须提供,但必须遵守此类“保密信息”使用的管理条款与条件,而且该条款与条件的限制性必须至少相当于“您”用于保护自有同类信息所用的条款与条件,且在任何情况下绝不低于合理的商业保护。 本文档及已提供的任何其他赛门铁克相关信息仍归赛门铁克独自所有,未经赛门铁克事先书面许可,不得拷贝、复制或分发。赛门铁克提供本文档,但并不负责为“您”提供任何产品或任何服务。本文档阐述赛门铁克就本文所述主题而言的一般意图,赛门铁克的任何行为均取决于双方签订的正式书面协议。 除非“您”已经获得赛门铁克的事先书面许可,否则赛门铁克谨请“您”不要联系本文档中可能提及的任何赛门铁克客户。 一经请求即可提供此处所述产品使用和(或)服务交付所适用的赛门铁克条款与条件的副本以供查阅和审议。条款与条件可在签订合同时进行协商。 ? 2011 Symantec Corporation. ? 2011 年 Symantec Corporation 版权所有。All Rights Reserved. 保留所有权利。 版本变更记录 版本修订日期修订人描述 1.02012-07-18Employee

赛门铁克的Veritas Storage Foundation

赛门铁克的 Veritas Storage Foundation?异构存储在线管理 Veritas Storage Foundation 为异构存储在线管理提供 了全套解决方案。该解决方案基于业界领先的 Veritas? Volume Manager 和 Veritas File System,提供了一套标准的集成工具,可以集中管理数据的飞速增长、最大 限度地利用存储硬件投资、提供数据保护,并适应不断变化的业务要求。与孤立解决方案有所不同,Storage Foundation 使 IT 部门借助一个工具即可管理其存储基础架构。利用一些高级功能,如集中式存储管理、在线配置和管理、动态存储分层、动态多路径、数据迁移及本地和远程复制,Storage Foundation 使企业能够降低整个数据中心的操作成本和费用支出。 要点 ?提高存储利用率—能够跨越异构操作系统和存储硬件最大限度提高存储容量 ?I/O 路径可用性和性能—跨越多条路径有效传播 I/O,从而实现最高的性能、路径故障保护和快速故障切换。?动态存储分层—将文件动态移动到不同的存储层,以快速响应不断变化的业务需求 ?集中式存储管理—通过一个中央界面管理多个主机,从而提高整个异构基础架构的操作效率?无缝数据迁移—通过跨越不同的操作系统进行简单的服务器迁移,使数据不会受到技术变化的影响 ?本地和远程数据保护—利用时间点副本和数据复制,保护任何环境中的数据 ?多供应商硬件基础架构—对异构操作系统和存储硬件提供广泛的支持,有助于减少费用支出 提高存储利用率 Veritas Storage Foundation 使管理员能够跨越异构操 作系统和存储硬件改进存储利用率和容量管理。无需 最终用户进行任何修改,即可动态扩展存储卷和文件 系统,也可向新的应用程序动态设置回收的容量和存储。Storage Foundation 可以自动在线执行日常重复执行的存储任务,包括 RAID 重新配置、磁盘碎片整理、文件系统调整大小和卷调整大小。 Storage Foundation 可以跨越异构存储基础架构实现存储虚拟化,不管是单个服务器中具有多个卷,还是某些卷跨越多个服务器,并且对于这些服务器均透明。这将提高存储利用率并设置执行阶段,以在不同的操作系统和存储阵列之间无缝移动数据,并跨越多条路径传输 I/O,从而改进性能。

Symantec 终端数据防泄漏DLP解决方案

Symantec 终端数据防泄露DLP ---解决方案 2018.7.21

1 方案概述1.1 产品推荐 Symantec Data Loss Prevention (下面简称DLP) 解决方案是业界第一个全面覆盖终端、网络和存储的数据防泄漏解决方案。它集发现,监控和保护于一体,为机密数据的存储和使用提供管理。无论是存储在网络的、还是不联网终端上的机密数据,DLP都可以发现它们,并且可以防止数据从存储、网关和终端处泄漏。 ●发现: 发现机密数据存储在哪里,创建敏感数据的资产清单,帮助管理 废弃数据清除。 ●监控: 帮助理解机密数据是如何被使用的,无论用户是在企业网络还是 在外网。获得机密数据使用的企业全局视图。 ●保护: 自动强制安全策略,主动式保护机密数据,防止其流失出企业。 ●管理: 所有工作在一个统一的平台上完成。如为整个企业制定统一的策 略,修复和报告事件,执行高精度检查等。 通过部署DLP从而更好地保护客户信息、知识产权;更好地遵从法规;维护品牌和声誉。

1.2 竞争优势分析 1.2.1 公司方面 1.2.1.1全球最大的信息安全厂商和服务提供商 赛门铁克公司(Nasdaq:上市公司,代号SYMC)成立于1982 年4 月, 于1989年6月23日首次发行股票上市。全球总部位于美国加利福尼亚州Cupertino,现已在40 多个国家设有分支机构,全球员工数量超过17,500 人。 赛门铁克有限公司(Symantec)是世界互联网安全技术和整体解决方案领 域的全球领导厂商,赛门铁克为个人和企业用户提供了全面的内容和网络安全 解决方案。赛门铁克是安全威胁防护、风险管理、互联网安全、电子邮件过滤、远程管理和移动代码侦测等技术的领先供应商。为全球超过五千万用户提供综 合性的互联网安全产品,方案和服务,包括大型企业,政府机构,教育机构, 小型企业和个人。 98 %的“财富(Fortune) 100 公司”使用赛门铁克的安 全方案。诺顿品牌领先世界零售市场,在业界颇受赞誉。 ●具有网络、终端、服务器、信息内容以及安全管理的整套解决方案; ●拥有并维护着全球最大的互联网安全智能预警网络和安全知识库, 并据此定期发布互联网威胁报告; ●拥有5个运营型SOC中心(日本与NTT合营),为全球上千家大型企业管理信息 安全服务;

赛门铁克产品中文知识库文档列表

1. 赛门铁克产品中文知识库文档列表 (1) 2. Symantec Endpoint Protection (SEP) 简体中文文档汇总(持续更新) (2) 3. Symantec Endpoint Protection 11.0 主要文章 (8) 4. NetBackup (NBU) 简体中文文档汇总(持续更新) (12) 5. Backup Exec for Windows Servers (BEWS) 简体中文文档汇总(持续更新) (20) 6. Backup Exec System Recovery (BESR) 简体中文文档汇总(持续更新) (30) 7. Symantec Brightmail Gateway (SBG) 简体中文文档汇总(增加中) (34) 8. Symantec Information Foundation 产品简体中文文档归总(持续更新) (35) 9. Cluster Server (VCS) 简体中文文档汇总(持续更新) (38) 10. Enterprise Vault (EV) 简体中文文档汇总(持续更新) (39) 11. Storage Foundation (SF) 简体中文文档汇总(持续更新) (41) 12. Volume Manager(VxVM)简体中文文档汇总(持续更新) (44) 13. Volume Replicator (VVR) 简体中文文档汇总(持续更新) (45) 1.赛门铁克产品中文知识库文档列表 service1.symantec./SUPPORT/INTER/ent-securitysimplifiedchinesekb.nsf/cn_docid/ 本文档翻译自英文文档。原英文文档可能在本翻译版发布后进行过修改更新。赛门铁克对本翻译文档的准确度不做保证。 情形 按照产品分类,将现有中文知识库文档汇总,以方便各位查阅。 解释 Security (安全产品) ?Symantec Endpoint Protection (SEP) ?Symantec Brightmail Gateway (SBG) ?Symantec Mail Security for SMTP (SMS) Availability (存储产品) ?Symantec Backup Exec (BEWS) ?Symantec Backup Exec System Recovery (BESR) ?Symantec Cluster Server (VCS) ?Symantec Enterprise Vault (EV) ?Symantec NetBackup (NBU) ?Storage Foundation (SF) ?Symantec Volume Manager (VxVM) ?Symantec Volume Replicator (VVR) ?

相关文档
相关文档 最新文档