随着AnyShare使用越来越广泛,很多企业、机构期望使用AnyShare来进行文件的数字存储。数字存储在方便文件管理的同时面临被病毒感染的风险。基于此,杀毒服务致力于为AnyShare提供文件杀毒功能来保证用户的文件安全。
用户场景
多样化的网络类型适配
客户面临业务文件被病毒感染而导致部分文件或全部文件无法使用的风险,因此用户都希望安装杀毒服务来确保业务文件的安全。
客户的网络环境具有多样性的特点。有的客户只能访问公司内部的内网;有的公司只能访问外网,不具备公司的内部网络;有的客户不仅可以访问公司的内网,而且可以访问外网。
因此,针对客户无法对工作网络调整来适应杀毒服务对网络要求的特点,杀毒服务提供多站点病毒库更新和FTP病毒库自动更新两种方案来适配用户的网络类型。
硬件设备
用户的硬件配置是参差不齐的。部分用户的配置低于推荐的硬件配置,可能会导致杀毒服务占据大部分硬件资源;部分用户的硬件配置明显高于推荐配置,将导致硬件资源浪费而杀毒服务不能发挥其最佳性能。
因此,针对用户硬件配置性能的差异性,且用户无法调整硬件配置来适配杀毒服务这个事实,杀毒服务提供弹性的设计方案来满足各种性能的硬件设备。
病毒文件
用户对待病毒文件的态度具有很大的差异性。部分用户将病毒文件作为普通的文件进行存储;部分用户仅希望对有毒文件进行监毒、杀毒处理,从而避免病毒文件感染到其它文件。
因此,考虑到用户对病毒文件具有不同应用需求的情况,AnyShare提供了人性化的病毒文件管理方案。
多样化的的杀毒服务
用户对文件杀毒具有不同的需求。有的用户希望在文件上传时对文件杀毒;有的用户希望能够一次性完成对全盘文件的杀毒;有的用户希望能够对指定的文档库进行杀毒;有的用户希望在杀毒未完成时能够对文件进行预览和下载操作。
因此,针对用户对杀毒服务需求的多样化,AnyShare杀毒服务为用户提供了上传杀毒、全盘杀毒、指定文档库杀毒、杀毒白名单等多样化的杀毒服务。
系统架构
图3-1为杀毒服务的架构图。Client负责向AnyShare Server发送上传文件请求和向对象存储传送文件;AnyShare Server负责接受客户端请求并将上传请求通知NSQ;NSQ接受站点的订阅并通知Antivirus Server;Antivirus Server从对象存储下载文件并对文件进行病毒扫描。
图3-1系统架构
技术参数
实体机推荐配置
CPU |
Intel4110及以上*2 |
内存 |
32G及以上 |
系统盘 |
INTEL SSD3700 480G |
应用盘 |
INTEL SSD3700 480G |
网络 |
2*千兆网络 + 2*万兆网络 |
数据盘 |
12*4T(按用户实际存储量计算) |
虚拟化配置推荐
CPU |
16核及以上 |
内存 |
32G |
系统盘 |
>=200G(最好ssd类型存储介质) |
应用盘 |
>=200G(最好ssd类型存储介质) |
网络 |
2*千兆网络 + 2*万兆网络 |
数据盘 |
10*4T(按用户实际存储量计算) |
技术优势
可扩展性:杀毒组件可替换,如使用瑞星杀毒组件。对于用户自有杀毒组件可定制对接
实时杀毒:杀毒服务订阅杀毒消息,上传触发杀毒消息,消息投放至某一节点,触发实时杀毒
主动杀毒:管理员可主动对全盘或指定文档库进行杀毒,有进度提示,杀毒完成有邮件通知
核心价值
多模式的病毒库更新方案
AnyShare杀毒服务提供多站点病毒库更新和FTP病毒库自动更新,用户可根据自身的需求选择适合的病毒库更新方案。用户无法使用外网时,可选择多站点方案来更新病毒库;用户具有良好的外网环境时,可选择FTP病毒库自动更新来实现病毒库的自动更新和管理。多模式的病毒库更新方案充分考虑用户的各种网络环境,从而为用户提供稳定、高效、最新的杀毒服务。
弹性适应用户的硬件性能
杀毒服务中的上传杀毒和全盘杀毒支持用户修改杀毒任务的并发数。用户硬件配置相对落后时,可选择降低杀毒任务的并发数来保证软件的顺畅运行;用户具有强悍的硬件配置时,可选择适当增加杀毒任务的并发数来更加快速的完成杀毒。通过这种弹性设计可以保证用户将硬件性能发挥到最佳,不会出现浪费硬件资源或过度耗费硬件的情况。
人性化的病毒文件管理
AnyShare杀毒服务充分考虑各种场景。检测到病毒文件时,将病毒文件存放到隔离区,若文件能修复则将修复文件返回到原位置。这种设计允许特殊用户将病毒文件作为一种特殊文件存放,同时为普通用户提供文件的监毒、杀毒服务。