背景: 在一个夜晚,是一个风冷搜的夜晚,升级NTA,接入最低版本是3.0.3,为了接入XDR做准备。
一、准备工作 客户现有NTA版本:2.0.2,需要升级到3.0.3,分两次升级,2.0.2----3.0.2---3.0.3 准备升级工具----SangforUpdate 升级包:SIP3.0.2Y(20221025).ssu APT3.0.3Y(20230601).ssu 设备备份
二、升级步骤 1、首先使用SangforUpdate工具升级到3.0.2 开启NTA的ssh端口,使用工具连接后,升级到3.0.2版本---顺利。
2、升级到3.0.3版本 ps: 一般人都觉得ssu后缀的包大都是使用升级工具进行,对了,我也是这样干的。于是报错了。 如图:
这里,我也是认为包的问题,于是我计算MD5值和包的信息,无误后,接入二线。
二线的同事说,要直接在页面升级,于是我就直接页面升级。
包有7G多,所以上传慢,升级也慢,如图。
等待后,设备重启后升级成功!!!
三、总结 事先没有准备齐全,应该多看看NTA的升级方案,不要想当然的升级,这样会出问题的。
ps: NTA介绍:NTA全名为全流量分析威胁系统,是弱化版的SIP,也叫做SIP一体机,可以看到升级过程中,名称由NTA变到SIP又变到APT,都是SIP的分支版本的一种功能体现。 ps:是一款专门面向APT(Advanced Persistent Threat)高级持续性攻击行为,提供全方位检测、发现的产品。NTA也称为SIP一体机,是可以既做镜像采集又做数据分析的硬件设备 |