客户背景: 某大企业客户由于业务的特殊性,客户的每台业务服务器存储量非常大,都是T级别的数据,这些数据大部分都是用户上传数据,需要使用EDR对用户上传的数据进行威胁分析过滤,保证服务器不受用户上传的病毒入侵。
问题描述: 客户的服务器安装了我们的EDR作为服务器本地防病毒手段,对用户上传的数据进行病毒查杀。并设置了每周定时杀毒。但是每次全盘查杀持续的时间达到上百小时,长时间的查杀占用大量CPU导致业务系统长时间卡顿,无法正常使用。 问题原因: 由于磁盘数据量实在太大,需要的查杀时间过长,服务器长时间CPU占用过高导致业务长时间卡顿无法正常使用。 解决方案: 经过深入调查客户业务系统发现,客户的服务器是采用本机+外置存储的方式,本地使用SSD安装操作系统以及业务系统,外置存储采用FC存储的形式,负责存放数据库以及大量用户数据。
因此我们可以为客户创建一台外置存储专杀服务器,只挂在存储,不承载业务,利用此服务器的计算资源对客户的外置存储进行全盘查杀,客户的业务承载服务器只查杀系统盘,不查杀数据盘。 |