提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

二、基础排查:查杀卡慢问题信息确认

|

问题描述

edr查杀卡慢问题

告警信息

可能原因:
1.系统文件数量较多--确认已扫描文件数量情况,如有千万左右级别的文件数量,或者为文件服务器情况,则扫描需要占用较长时间
2.查杀进程卡死--确认终端扫描文件数量是否在持续增加,如果没有增加则是进程卡死
3.查杀模式选择问题--确认下发的扫描模式,是否是选择的低耗模式,查杀速度:急速>均衡>低耗,如需提升扫描速度可以对应调整模式
4.电脑性能较差--查看系统的系统、cpu情况,低性能老旧系统存在扫描较慢的情况

有效排查步骤

更多详细排查步骤请参考以下方法:
1、确认已扫描文件数量情况,如有千万左右级别的文件数量,或者为文件服务器情况,则扫描需要占用较长时间

2、确认终端扫描文件数量是否在持续增加,如果没有增加则是进程卡死

3、确认下发的扫描模式,是否是选择的低耗模式,查杀速度:急速>均衡>低耗,如需提升扫描速度可以对应调整模式(注:急速相应会占用更多负载)
急速:全速扫描,不限制扫描软件自身的CPU占用率(资源优化模式下则不超过50%)
均衡:扫描速度和cpu占用率达到平衡,限制CPU占用率不超过30%(资源优化模式下则不超过20%)
低耗:扫描时尽量少占用CPU资源,限制CPU占用率不超过10%(资源优化模式下则不超过5%)
4、查看系统的系统、cpu情况,低性能老旧系统存在扫描较慢的情况

解决方案

若以上步骤未解决您的问题,可收集以下信息将问题流转L2
1、故障现象描述
2、EDR版本和主机系统信息
3、扫描模式选择
4、已做的排查操作

我要分享
文档编号: 231527
作者: admin
更新时间: 2023-01-05 17:29
适用版本: