Shared Insight Cache的工作方式及一些知識

Shared Insight Cache主要是SEP針對虛擬化環境中的掃描加速,簡單來說就是在虛擬環境的各個系統中同樣的文件只掃描一次。

 

Shared Insight Cache 的工作方式如下文闡述:

客戶端在掃描某個文件中是否存在病毒和間諜軟件後,它會將掃描結果提交到 Shared Insight Cache。掃描結果以投票的形式進行提交。客戶端僅提交未感染病毒的文件的投票。當Shared Insight Cache收到投票時,如果客戶端沒有最新病毒定義,則服務器會忽略該投票。如果有可用的新定義,則新定義將成爲Shared Insight Cache的最新已知定義並且會將投票計數設置爲1。隨後,當客戶端對Shared Insight Cache發出請求以確定客戶端是否應掃描某個文件時,客戶端將提交該請求。客戶端可以批量提交多個緩存請求和多個更新請求。Shared Insight Cache確定收到的文件是否大於或等於投票計數閾值。如果大於或等於投票計數閾值,Shared Insight Cache將返回未感染病毒的結果,這表示客戶端不需要對該文件進行病毒掃描。爲了使緩存大小可管理,Shared Insight Cache採用了一種調整算法。此算法可確保緩存大小不會超過內存使用閾值。此緩存調整算法會先刪除最舊的緩存條目。最舊的條目是具有最舊時間戳的條目。

 

Shared Insight Cache 的一些其他知識如下:

專家囉嗦

在正常環境中,Shared Insight Cache也會檢查各個系統中同樣的文件(這個主要是指MD5值),從而提高掃描效率。在虛擬環境中這種相同文件的數量要高很多。

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章