高级

主租户访问

缺省情况下,主租户能够访问您的 Vulnerability Protection 趋势科技服务器深度安全防护系统环境。然而,主租户可以启用您环境中的“主租户访问”设置。这些设置让您可以阻止主租户访问您的 Vulnerability Protection 趋势科技服务器深度安全防护系统环境,或者授予其有限时间的访问权限。

负载平衡器

如果部署 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心和 Vulnerability Protection 趋势科技服务器深度安全防护系统中继时未使用负载平衡器,客户端将获得管理中心和中继主机名的列表,并按随机循环顺序自动联系这些服务器。

您可以选择在管理中心或中继节点前端放置负载平衡器以调节自动缩放。通过在此输入负载平衡器设置,您无需更新客户端的地址即可执行此操作。您在此提供的主机名和端口将覆盖客户端当前使用的主机名和端口。

如果 Vulnerability Protection 管理中心位于 DMZ 中或在 NAT 之后,您可以选择在管理中心前端放置负载平衡器,以让客户端访问管理中心的公共 IP 地址或 FQDN。您可以在管理 > 系统设置 > 高级中输入负载平衡器设置。您在此提供的主机名和端口将覆盖客户端当前使用的主机名和端口。

可以在正常端接的 SSL 负载平衡器后部署管理中心 Web 控制台和中继端口。客户端的波动信号端口(缺省情况下为 4120)必须是非端接负载平衡器,因为在波动信号通信中相互进行 SSL 认证。
此处提供的负载平衡器设置也将覆盖由部署脚本生成器生成的地址。(该脚本生成器会写入用户连接到的管理中心的地址。)这确保了即使移除了某个管理中心节点,脚本也将继续正常运行。

多租户选项

在多租户模式下运行趋势科技服务器深度安全防护系统管理中心:

  1. 单击“启用多租户模式”。
  2. 在出现的向导中,输入您的“多租户激活码”,然后单击“下一步”。
  3. 选择要实施的使用授权模式:
    • 从主租户继承使用授权:为所有租户授予主租户具有的相同使用授权。
    • 每租户使用授权:在此模式下,租户自己在首次登录时输入使用授权。
  4. 单击“下一步”完成在趋势科技服务器深度安全防护系统管理中心中启用多租户。

趋势科技服务器深度安全防护系统管理中心插件

“插件”是趋势科技服务器深度安全防护系统管理中心的模块、报告和其他附加软件。趋势科技有时会生成作为自行安装软件包分发的可插入项的新版本或其他版本。

SOAP Web 服务 API

Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心的大多数功能可通过调用 SOAP 的 Web 服务来控制。在页面的面板所显示的 URL 中可以找到 WSDL(Web 服务描述语言)。如需有关 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心 Web 服务 API 的帮助,请与支持提供商联系。

用户在 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心中访问 Web 服务的权限将取决于授予该用户的适当权限。这些权限与已分配给该用户的角色相关联。此设置位于管理 > 用户管理 > 角色中的角色属性窗口的常规选项卡上。

状态监控 API

通过 REST 状态监控 API,您可以查询 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心(包括单个管理中心节点)的状态信息,例如,CPU 和内存使用率、排队的作业数、总数据库大小和特定租户的数据库大小。如需有关 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心 REST 状态监控 API 的帮助,请与支持提供商联系。

导出

导出文件字符编码: Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心导出数据文件时所用的编码。

已导出诊断数据包语言:您的支持提供商可能会要求您生成 Vulnerability Protection 趋势科技服务器深度安全防护系统诊断数据包并将该数据包发送给他们。此设置用于指定该数据包将使用的语言。诊断数据包在管理 > 系统信息页面上生成。

Whois

记录入侵防御和防火墙事件时要使用的 Whois 查找。在输入搜索 URL 时,将 "[IP]" 作为要查找的 IP 地址的占位符。
(例如,"http://reports.internic.net/cgi/whois?whois_nic=[IP]&type=nameserver"。)

使用授权

扫描缓存配置

单击查看扫描缓存配置... 可显示已保存的扫描缓存配置列表。扫描缓存配置是虚拟设备用于最大限度地提高在虚拟环境中执行防恶意软件和完整性扫描的效率的设置。有关更多信息,请参阅虚拟设备扫描缓存

漏洞扫描(推荐设置)过程中的 CPU 使用率

此设置控制专用于执行“漏洞扫描 (推荐设置)”的 CPU 资源的数量。如果您发现 CPU 使用率达到不合理的高水平,请尝试更改为较低设置或改正这种情况。有关其他性能控制的信息,请参阅管理 > 管理中心节点 > 属性 > 性能配置文件

NSX

如果趋势科技服务器深度安全防护系统用于保护 VMware NSX 环境中的虚拟机,且它与多个趋势科技服务器深度安全防护系统管理中心节点一起安装,则此设置将确定与 NSX Manager 进行通信的趋势科技服务器深度安全防护系统管理中心节点。(有关趋势科技服务器深度安全防护系统与 NSX 环境集成的更多信息,请参阅《用于 VMware NSX 的趋势科技服务器深度安全防护系统安装指南》。有关多个趋势科技服务器深度安全防护系统管理中心节点的更多信息,请参阅多节点管理中心。)

徽标

您可以将 Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心右上角的 Vulnerability Protection 趋势科技服务器深度安全防护系统徽标替换为您自己的徽标。(徽标也显示在登录页面和报告的顶部。)图形必须是一张宽 320 像素、高 35 像素且小于 1MB 的 PNG 图片。(Vulnerability Protection 趋势科技服务器深度安全防护系统管理中心的 "installfiles" 目录中提供了一个模板。)

单击导入徽标... 以导入您自己的图形,或重置徽标... 以将徽标重置为缺省徽标。