【火绒安全广东省总代】火绒小问答— —「企业版」多级中心如何使用
发布时间:2026-05-22 16:42:48
—发布时间—
2026-05-22 16:42:48
尊敬的用户,您好! 针对企业跨地域、多分支的终端集中管控场景,火绒终端安全管理系统多级中心功能支持管控中心层级级联部署,可实现上下级中心统一监控、授权分配、远程运维与数据同步,有效分担单中心压力、提升异地协同运维效率,助力企业搭建标准化、层级化的全域终端安全管控体系。下面为您详细介绍该功能的核心价值、配置方法、运维操作及相关规范与建议。 火绒终端安全管理系统的多级中心功能用于实现上级对下级的统一管理和控制,主要用于解决异地联动、多部门协同及缓解单中心压力等场景。 多级中心支持上级控制中心管理下级控制中心,实现级联部署。其核心能力包括: 2.授权管理:上级可对下级灵活分配授权。 3.直接管理:上级可登录下级中心直接进行管理。 4.数据同步:下级可从上级获取病毒库、客户端版本及补丁升级数据。 在配置多级中心前,必须满足以下条件: 2.加密方式统一:上下级中心的加密方式(是否启用SSL)必须一致,否则登录下级中心时会提示“连接失败,中心加密方式不统一”。 1.进入下级控制中心,在【中心管理】>【多级中心】页面,点击右侧的**【配置上级中心】**按钮。 2.在弹出的配置窗口中,完成以下设置: o 上级控制中心地址:输入需要连接的上级中心的IP地址或域名。 o 部署端口:填写当前终端的部署端口(需与配置工具中的端口一致,默认为6080)。 o 上级控制中心密钥:填写上级中心配置工具中的“中心密钥”。 o 功能选项(勾选启用): 3.点击**【确定】**保存配置并完成连接。连接成功后,上级中心的【多级中心】列表将自动展示该下级中心及其下辖所有子级中心(19.0版本更新该功能)。 1.登录下级中心: o若下级中心已勾选“直接管理无需登录”,上级管理员可在下级中心操作栏点击**【登录】**,直接进入下级中心管理界面。 2.编辑授权: o 点击下级中心操作栏的**【编辑授权】**,可对该下级中心进行授权分配。(不支持跨级编辑授权,仅允许编辑当前中心的直属下级中心的授权)系统提供三种方式: 独立授权(默认):下级中心使用自身授权,与上级授权无关。 动态分配:下级中心根据需要向上级索取授权,使用上级授权池。注意:动态分配的授权点数一旦获取将持续占用,即使终端下线也不会释放,属于“只增不减”的模式。 自定义分配:手动指定分配给下级中心的授权终端台数。 o 重要提示:若选择动态分配或自定义分配,当上下级网络中断时,下级中心授权状态会变为未授权,导致终端无法上线。 1.多中心功能(区别于多级中心): o 此功能用于终端侧,解决员工在总公司、分公司间移动时连接备用中心的问题。在【中心管理】>【中心设置】>【中心地址管理】中添加备用中心地址和端口。当终端无法连接当前中心时,会自动尝试连接备用中心,并同步策略。 2.中心迁移: o 当网络环境变化或物理设备故障时,可在【中心管理】>【中心迁移】中,将终端迁移至其他中心。支持全网或部分分组迁移。 3.数据备份: o 支持手动备份和自动备份(可按月/周/时间设置),备份内容包括终端信息、分组规则、防护策略、事件日志等。 4.删除下级中心: o 在上级中心删除下级中心前,必须先在下级中心断开与上级的连接,否则可能导致异常。 1.授权模式选择:根据实际管理需求选择授权方式。若下级独立性强,选独立授权;若需集中管控授权资源,可选动态或自定义分配,但需注意网络稳定性及动态分配的点数占用特性。 2.连通性保障:确保上下级中心网络稳定、加密方式一致,这是多级体系正常运作的基础。
1.实时监控:上级可实时查看下级终端的威胁及在线情况。
1.网络互通:上级中心与下级中心必须能够互相访问,否则无法配置。
o 连接上级控制中心:开启此开关,以启用下方配置项。
仅从上级中心直接管理,无需登录:勾选后,上级管理员可直接免密登录下级中心。
仅从上级中心获取升级数据:勾选后,下级中心的升级数据将从上级获取。
仅从上级中心获取补丁数据:勾选后,下级中心的补丁数据将从上级获取。
3.操作顺序:删除下级中心前,务必先断开连接。
4.架构规划:对于授权点数在5000以上的大规模部署,为避免单中心性能瓶颈,建议采用多级中心或负载中心架构进行分流。
作者: 浏览量: