企业主机安全 HSS-防护降级:Agent防护降级解决方案
Agent防护降级解决方案
如果是主机内存不足导致防护降级,建议您扩容主机内存,保证主机可用内存大于250MB,Agent会自行恢复为正常状态。
如果是Agent重启次数过多导致防护降级,您可以等待Agent次日自行恢复正常,也可以通过如下操作手动将Agent恢复为正常状态。
如果您开启了自保护策略,请先关闭自保护策略再执行以下操作。详细操作参考关闭自保护。
- 修改Agent安装目录下的conf/framework.conf文件,将run_mode冒号后面的模式改为normal。
- 执行以下操作,删除记录重启次数的文件。
- Linux:执行命令rm -f /usr/local/hostguard/run/restart.conf。
- Windows:找到C:\Program Files\HostGuard\run\restart.conf并删除。
- 执行以下操作,重启Agent。
- Linux:执行命令/etc/init.d/hostguard restart。
- Windows:
- Agent为4.0.17及以下版本:
- 以管理员administrator权限登录主机。
- 打开“任务管理器”,选择“服务”页签。
- 选中Hostwatch,单击鼠标右键选择“停止”,等待状态改变为“已停止”后执行步骤4。
- 选择中Hostguard,单击鼠标右键选择“停止”。
- 选中Hostwatch,单击鼠标右键选择“开始”,完成重启。
- Agent为4.0.18及以上版本:
- 以管理员administrator权限登录主机。
- 打开cmd命令提示符窗口,依次执行以下命令停止服务。
sc control hostguard 198
如图 停止服务所示为正常现象,开启自保护的主机上不会生成sp_state.conf文件。
- 打开“任务管理器”,选择“服务”页签。
- 选中Hostwatch,单击鼠标右键选择“开始”,完成重启。
- Agent为4.0.17及以下版本: