Enterprise Security Suite
Doctor Web, 2017. Wszystkie prawa zastrzeżone Ten dokument jest własnością Doctor Web. Żadna część tego dokumentu nie może być powielana, opublikowana lub transmitowana w jakiejkolwiek formie, w jakikolwiek sposób, lub w jakimkolwiek celu innym niż prywatny użytek nabywcy, bez uzyskania ku temu odpowiedniej zgody. Znaki towarowe Dr.Web, SpIDer Mail, SpIDer Guard, CureIt!, CureNet!, AV-Desk i logo Dr.WEB są znakami towarowymi i zarejestrowanymi znakami towarowymi Doctor Web w Rosji i/lub w innych krajach. Inne znaki towarowe, zarejestrowane znaki towarowe i nazwy firm użyte w tym dokumencie są własnością ich posiadaczy. Zastrzeżenie Doctor Web i jego resellerzy lub dystrybutorzy nie są odpowiedzialni za błędy lub przeoczenia, lub jakiekolwiek straty w zyskach, lub jakiekolwiek uszczerbki spowodowane lub rzekomo spowodowane bezpośrednio lub pośrednio przez ten dokument, jego użycie lub niemożność użycia informacji zawartych w tym dokumencie. Dr.Web Enterprise Security Suite Wersja 10.01.0 2017-12-05 Centrala Doctor Web 3. ulica Jamskiego Pola 2-12A Moskwa, Rosja 125040 Strona www: http://www.drweb.com/ Telefon: +7 (495) 789-45-87 Zajrzyj na oficjalną stronę www i uzyskaj informacje o regionalnych i zagranicznych biurach Doctor Web.
Doctor Web Doctor Web opracowuje i dystrybuuje rozwiązania bezpieczeństwa informacji Dr.Web, zapewniając skuteczną ochronę przed złośliwym oprogramowaniem i spamem. Klienci Doctor Web to użytkownicy domowi z całego świata, instytucje rządowe, małe firmy, oraz korporacje o zasięgu krajowym i międzynarodowym. Rozwiązania antywirusowe Dr.Web są dobrze znane od 1992 roku i doceniane za kontynuowanie doskonałości w wykrywaniu malware i zgodność z międzynarodowymi standardami bezpieczeństwa informacji. Certyfikaty rządowe i nagrody zdobyte przez rozwiązania Dr.Web, jak i globalne rozpowszechnienie się naszych produktów są najlepszym świadectwem wyjątkowego zaufania do produktów naszej Firmy. Dziękujemy wszystkim naszym klientom za ich wsparcie i zaufanie udzielone produktom Dr.Web!
4 Zawartość Rozdział 1: Dr.Web Enterprise Security Suite 6 1.1. Wprowadzenie 6 1.1.1. Informacje o podręczniku 6 1.1.2. Zwyczajowe praktyki i Skróty 7 1.2. Informacja o produkcie 9 1.3. Wymagania systemowe 18 1.4. Pakiet dystrybucyjny 23 Rozdział 2: Licencjonowanie 26 Rozdział 3: Wprowadzenie 28 3.1. Tworzenie sieci antywirusowej 28 3.2. Ustawianie połączeń sieciowych 31 3.2.1. Połączenia bezpośrednie 32 3.2.2. Usługa wykrywania Serwera Dr.Web 33 3.2.3. Korzystanie z protokołu SRV 33 Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 35 4.1. Instalowanie Serwera Dr.Web 35 4.1.1. Instalowanie Serwera Dr.Web dla systemu Windows 36 4.1.2. Instalowanie Serwera Dr.Web dla UNIX 42 4.1.3. Instalowanie dodatkowego zestawu dystrybucyjnego Serwera Dr.Web 43 4.1.4. Instalowanie rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web 44 4.2. Instalowanie Agenta Dr.Web 46 4.2.1. Pliki instalacyjne 48 4.2.2. Lokalna instalacja Agenta Dr.Web 49 4.2.3. Zdalna instalacja Agenta Dr.Web w systemie Windows 58 4.3. Instalacja programu NAP Validator 72 4.4. Instalowanie serwera Proxy 73 Rozdział 5: Usuwanie komponentów Dr.Web Enterprise Security Suite 76 5.1. Usuwanie Serwera Dr.Web 76 5.1.1. Usuwanie Serwera Dr.Web dla systemu Windows 76 5.1.2. Usuwanie Serwera Dr.Web dla systemu UNIX 76 5.2. Usuwanie Agenta Dr.Web 78 5.2.1. Usuwanie Agenta Dr.Web dla systemu Windows 79
5 5.2.2. Usuwanie Agenta Dr.Web poprzez Active Directory 81 5.3. Usuwanie serwera Proxy 82 Rozdział 6: Aktualizacja oprogramowania Dr.Web Enterprise Security Suite i jego komponentów 83 6.1. Uaktualnienie Serwera Dr.Web dla Windows 83 6.2. Uaktualnienie Serwera Dr.Web dla UNIX 87 6.3. Aktualizacja do nowej wersji rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web 93 6.4. Aktualizacja do nowej wersji Agenta Dr.Web 93 6.4.1. Aktualizacja Agentów Dr.Web na stacjach z systemem Windows 93 6.4.2. Aktualizacja do nowej wersji Agenta Dr.Web w systemach Linux, Android, OS X 95 6.5. Aktualizacja do nowej wersji serwera Proxy 95 Indeks 97
Rozdział 1: Dr.Web Enterprise Security Suite 6 Rozdział 1: Dr.Web Enterprise Security Suite 1.1. Wprowadzenie 1.1.1. Informacje o podręczniku Dokumentacja dla administratora sieci antywirusowej Dr.Web Enterprise Security Suite wstępnie opisuje ogólne funkcje i zawiera szczegółowe informacje o organizacji kompleksowej ochrony antywirusowej komputerów przedsiębiorstwa z pomocą Dr.Web Enterprise Security Suite. Dokumentacja dla administratora sieci antywirusowej Dr.Web Enterprise Security Suite składa się z następujących części: 1. Podręcznik instalacji (plik drweb-esuite-10-install-manual-pl.pdf ) Podręcznik instalacji to dokument przydatny dyrektorowi organizacji, który podejmuje decyzję co do zakupu oraz instalacji systemu kompleksowej ochrony antywirusowej. Podręcznik instalacji opisuje sposób budowy sieci antywirusowej oraz instalacji jej podstawowych komponentów. 2. Podręcznik administratora (plik drweb-esuite-10-admin-manual-pl.pdf ) 3. Załączniki (plik drweb-esuite-10-appendices-pl.pdf ) Dokumentacja zawiera odsyłacze między wymienionymi dokumentami. Jeśli dokumenty zostaną pobrane na lokalny komputer, odsyłacze działają tylko wtedy, gdy dokumenty znajdują się w tym samym folderze i mają swoje początkowe nazwy. Dokumentacja administratora nie zawiera opisu pakietów antywirusowych Dr.Web dla chronionych komputerów. Aby uzyskać stosowne informacje, proszę zapoznać się z Podręcznikami użytkownika rozwiązania antywirusowego Dr.Web dla danego systemu operacyjnego. Przed zapoznaniem się z niniejszym dokumentem, należy upewnić się, że użytkownik korzysta z najnowszej wersji Podręczników. Podręczniki są nieustannie aktualizowane, a ich najnowsza wersja znajduje się w oficjalnym serwisie internetowym Doctor Web pod adresem https://download.drweb.com/doc/?lng=en.
Rozdział 1: Dr.Web Enterprise Security Suite 7 1.1.2. Zwyczajowe praktyki i Skróty Konwencje Tabela 1-1 zawiera wykaz konwencji używanych w niniejszym Podręczniku. Tabela 1-1. Konwencje Symbol Komentarz Ważna adnotacja lub instrukcja. Ostrzeżenie o możliwych błędach lub ważne adnotacje wymagające zwrócenia specjalnej uwagi. Sieć antywirusowa <Adres IP> Anuluj CTRL C:\Windows\ Załącznik A Termin w pozycji definicji lub łącze do definicji. Znaki wypełniające. Nazwy przycisków, okien, elementów menu i innych elementów interfejsu programu. Nazwy klawiszy na klawiaturze. Nazwy plików i folderów, przykłady kodu. Odsyłacze lub wewnętrzne linki do stron www. Skróty W Podręczniku stosuje się następujące skróty bez dalszej ich interpretacji: ACL Lista kontroli dostępu (Access Control List), CDN Sieć antywirusowa dostarczania treści (Content Delivery Network), CPU Procesor (Central Processing Unit), DB, DBMS baza danych, System zarządzania bazami danych (DataBase, DataBase Management System), DFS Rozproszony system plików (Distributed File System), DNS System nazw domenowych (Domain Name System), GSA Dr.Web Globalny System Aktualizacji Dr.Web, GUI graficzny interfejs użytkownika (Graphical User Interface), wersja GUI programu wersja używająca GUI, LAN Sieć lokalna (Local Area Network),
Rozdział 1: Dr.Web Enterprise Security Suite 8 MTU Rozmiar największego datagramu (Maximum Transmission Unit), NAP Network Access Protection, OS system operacyjny (Operating System), TTL Czas istnienia (Time To Live), UDS gniazdo (socket) domeny UNIX (UNIX Domain Socket).
Rozdział 1: Dr.Web Enterprise Security Suite 9 1.2. Informacja o produkcie Dr.Web Enterprise Security Suite służy do organizowania i zarządzania zintegrowaną i bezpieczną, złożoną ochroną antywirusową dla lokalnej sieci firmowej obejmującej urządzenia mobilne lub dla domowych komputerów pracowników. Połączenie komputerów i urządzeń mobilnych, na których zainstalowano współpracujące ze sobą komponenty Dr.Web Enterprise Security Suite, stanowi pojedynczą sieć antywirusową. Serwer Dr.Web HTTP/HTTPS Centrum Zarządzania Bezpieczeństwem Dr.Web Mobilne Centrum Zarządzania Dr.Web Sieć TCP/IP Przesyłanie aktualizacji przez HTTP/HTTPS Chroniona stacja GSA Dr.Web Rysunek 1-1. Logiczna struktura sieci antywirusowej Sieć antywirusowa Dr.Web Enterprise Security Suite jest oparta na architekturze klient-serwer. Komponenty tej architektury są instalowane na komputerach i urządzeniach mobilnych użytkowników oraz administratorów, a także na komputerach pełniących rolę serwerów w sieci LAN. Wszystkie komponenty sieci antywirusowej wymieniają się informacjami przez protokół sieciowy TCP/IP. Oprogramowanie może być instalowane (i obsługiwane) na chronionych stacjach, zarówno w obrębie sieci lokalnej, jak i przez Internet.
Rozdział 1: Dr.Web Enterprise Security Suite 10 Serwer centralnej ochrony antywirusowej Serwer centralnej ochrony antywirusowej instaluje się na jednym z komputerów sieci antywirusowej. Nie musi to być serwer LAN; może to być dowolny komputer. Ogólne wymagania systemowe dla tego komputera zostały podane w sekcji Wymagania systemowe. Oprogramowanie Serwera współpracujące z wieloma architekturami pozwala na zainstalowanie Serwera na następujących systemach operacyjnych: System Windows, Systemy bazujące na systemie UNIX (Linux, FreeBSD, Solaris ). Serwer centralnej ochrony antywirusowej przechowuje zestawy dystrybucyjne pakietów antywirusowych dla poszczególnych systemów operacyjnych i chronionych komputerów, aktualizacje baz wirusów i pakietów antywirusowych, klucze licencyjne i ustawienia pakietów na chronionych komputerach. Serwer odbiera aktualizacje komponentów antywirusowych oraz baz danych przez Internet za pomocą Globalnego Systemu Aktualizacji i dystrybuuje aktualizacje do chronionych stacji. Można utworzyć hierarchiczną strukturę z wieloma Serwerami służącą do obsługi chronionych stacji sieci antywirusowej. Serwer obsługuje tworzenie kopii zapasowych krytycznych danych (baz danych, plików konfiguracyjnych, itp.). Serwer prowadzi pojedynczy dziennik zdarzeń w sieci antywirusowej. Jedna baza danych Pojedyncza baza danych jest podłączona do Serwera centralnej ochrony antywirusowej i przechowuje dane statystyczne na temat zdarzeń w sieci antywirusowej, ustawienia samego Serwera, parametrów chronionych stacji oraz komponentów antywirusowych zainstalowanych na chronionych stacjach. Można użyć następujących typów baz danych: Wbudowana baza danych. Dostępne są dwa warianty baz danych wbudowanych bezpośrednio w Serwer centralnej ochrony antywirusowej: SQLite2 (InitDB), SQLite3. Zewnętrzna baza danych. Do systemu dołączane są następujące sterowniki do baz danych: Oracle, PostgreSQL, Sterownik ODBC służący do nawiązywania połączenia z innymi bazami danych, takimi jak Microsoft SQL Server/Microsoft SQL Server Express. Można używać dowolnej bazy danych odpowiadającej potrzebom użytkownika. Wybór bazy danych powinien zależeć od wymagań względem magazynu danych, w tym możliwości obsłużenia sieci antywirusowej o wymaganych rozmiarach, funkcji mechanizmów obsługi baz da-
Rozdział 1: Dr.Web Enterprise Security Suite 11 nych, możliwości administracyjnych bazy danych oraz wymagań i standardów obowiązujących w danym przedsiębiorstwie. Centrum Zarządzania Ochroną Scentralizowaną Centrum Zarządzania Ochroną Scentralizowaną jest automatycznie instalowane wraz z Serwerem i zapewnia obsługiwany przez przeglądarkę internetową interfejs do zdalnego zarządzania Serwerem oraz siecią antywirusową, zapewniając możliwość edytowania ustawień Serwera oraz ustawień chronionych komputerów przechowywanych na Serwerze i chronionych komputerach. Centrum Zarządzania można otworzyć na każdym komputerze, który jest w stanie nawiązać połączenie sieciowe z Serwerem. Centrum Zarządzania może pracować pod kontrolą prawie każdego systemu operacyjnego na następujących przeglądarkach internetowych: Windows Internet Explorer, Mozilla Firefox, Google Chrome. Listą dostępnych wariantów wyszczególniono w sekcji Wymagania systemowe. Centrum Zarządzania Ochroną Scentralizowaną zapewnia: Możliwość zarządzania instalacją Antywirusa na chronionych stacjach, w tym: zdalnej instalacji oprogramowania na chronionych stacjach z systemem Windows z funkcją wstępnego przeglądania sieci w poszukiwaniu komputerów; tworzenia plików dystrybucyjnych z unikalnymi identyfikatorami i parametrami połączenia z Serwerem w celu ułatwienia administratorowi instalacji Antywirusa lub umożliwienia użytkownikom samodzielnej instalacji Antywirusa na stacjach (szczegółowe informacje zawarto w sekcji Instalowanie Agenta Dr.Web). Ułatwione administrowanie w oparciu o grupowanie stacji roboczych w sieci antywirusowej. Możliwość scentralizowanego administrowania pakietami antywirusowymi na stacjach, włączając: deinstalację zarówno poszczególnych komponentów, jak i całego Antywirusa na stacjach z systemem Windows; konfigurowanie parametrów komponentów pakietu antywirusowego; przydzielanie użytkownikom tych komputerów uprawnień do konfigurowania i administrowania pakietami antywirusowymi na chronionych komputerach. Scentralizowane zarządzanie kontrolą antywirusową na stacjach roboczych, w tym: zdalne uruchamianie procesu wyszukiwania wirusów, na podstawie harmonogramu lub na bezpośrednie polecenie administratora wydane przez Centrum Zarządzania; scentralizowana konfiguracja parametrów skanowania z możliwością rozsyłania ich do stacji roboczych w celu uruchomienia skanowania lokalnego z tymi parametrami. Odbieranie informacji statystycznych na temat stanów chronionych stacji, statystyk infekcji wirusowych, stanu zainstalowanego oprogramowanie antywirusowego, oraz innego oprogramowania i konfiguracji sprzętowej chronionej stacji. Wszechstronny system zarządzania Serwerem oraz siecią antywirusową, pozwalający rozdzielać uprawnienia administratorom i nawiązywać połączenia administracyjne przez zewnętrzne systemy autoryzacji, takie jak Active Directory, LDAP, RADIUS, PAM.
Rozdział 1: Dr.Web Enterprise Security Suite 12 Zarządzanie licencjami ochrony antywirusowej dla stacji roboczych; rozgałęziony system przydzielania licencji do stacji, grup stacji, jak i dystrybucji licencji pomiędzy wieloma Serwerami w konfiguracji wieloserwerowej sieci antywirusowej. Szeroka gama ustawień konfiguracji Serwera oraz poszczególnych komponentów Serwera, w tym: konfiguracja harmonogramu czynności obsługowych Sewera; przenośne procedury użytkownika; elastyczna konfiguracja systemu aktualizacji z GSA wszystkich komponentów antywirusowych i propagacja aktualizacji na stacje; konfiguracja systemu powiadomień administratorskich o zdarzeniach w sieci antywirusowej; konfigurowanie połączeń w sąsiedztwie i tworzenie wieloserwerowej sieci antywirusowej. Szczegółowe informacje na temat opisywanych funkcji podano w Podręczniku Administratora. Częścią Centrum Zarządzania jest serwer www, który jest instalowany automatycznie razem z Serwerem. Głównym zadaniem serwera www jest dokonywnie wymaganych operacji na stronach www Centrum Zarządzania oraz połączeniach sieciowych klientów. Mobilne Centrum Zarządzania Ochroną Scentralizowaną Mobilne Centrum Zarządzania jest oddzielnym komponentem systemu. Jest to program przeznaczony do instalacji i działania na systemach operacyjnych ios i Android. Ogólne wymagania systemowe aplikacji podano w sekcji Wymagania systemowe. Mobilne Centrum Zarządzania nawiązuje połączenia z Serwerem za pośrednictwem szyfrowanego protokołu, z użyciem poświadczeń administratora sieci antywirusowej. Mobilne Centrum Zarządzania obsługuje podstawowy zestaw funkcji Centrum Zarządzania: 1. Zarządzanie repozytorium Serwera Dr.Web: wyświetlanie stanu produktów w repozytorium; uruchamianie aktualizacji repozytorium z Globalnego Systemu Aktualizacji Dr.Web. 2. Zarządzanie stacjami, na których próba zaktualizowania oprogramowania antywirusowego została zakończona niepowodzeniem: wyświetlanie stacji zwracających błąd; aktualizacja komponentów na problematycznych stacjach. 3. Wyświetl informacje statystyczne na temat stanu sieci antywirusowej: liczba stacji zarejestrowanych w Serwerze Dr.Web oraz ich bieżący status (online/offline); statystyki wirusowe dla chronionych stacji. 4. Zarządzanie nowymi stacjami oczekującymi na połączenie z Serwerem Dr.Web: zatwierdzanie dostępu; odrzucanie stacji. 5. Zarządzanie komponentami antywirusowymi zainstalowanymi na stacjach sieci antywirusowej: uruchamianie szybkiego lub pełnego skanowania dla wybranych stacji lub wszystkich stacji w wybranych grupach;
Rozdział 1: Dr.Web Enterprise Security Suite 13 konfiguracja reakcji Skanera Dr.Web na wykryte złośliwe oprogramowanie; wyświetlanie i zarządzanie plikami w Kwarantannie wybranych stacji lub wszystkich stacji w wybranej grupie. 6. Zarządzanie stacjami i grupami: wyświetlanie właściwości; wyświetlanie składu komponentów pakietów antywirusowych i zarządzanie nimi; usuń; wysyłanie niestandardowych wiadomości do stacji; ponownie uruchamianie stacji z systemem Windows; dodaj do listy ulubionych, aby przyśpieszyć dostęp do funkcji. 7. Wyszukiwanie stacji i grup w sieci antywirusowej według różnorodnych parametrów: nazwa, adres, ID. 8. Wyświetlanie i zarządzanie wiadomościami na temat najważniejszych wydarzeń w sieci wirusowej wysyłanych za pomocą interaktywnych powiadomień push: wyświetlanie wszystkich powiadomień na Serwerze Dr.Web; ustawianie reakcji na zdarzenia dotyczące powiadomień; wyszukiwanie powiadomień według określonych parametrów filtra; usuwanie powiadomień; wykluczanie powiadomień z automatycznego usuwania. Mobilne Centrum Zarządzania można pobrać z Centrum Zarządzania lub bezpośrednio ze sklepów App Store i Google Play. Ochrona stacji sieciowych Na chronionych komputerach i mobilnych urządzeniach w sieci instalowane są moduł sterowania (Agent) wraz z pakietem antywirusowym odpowiednim dla odpowiedniego systemu operacyjnego. Oprogramowanie współpracujące z wieloma systemami operacyjnymi pozwala zabezpieczyć antywirusowo komputery i urządzenia mobilne pracujące pod kontrolą następujących systemów operacyjnych: System Windows, System operacyjny na bazie systemu UNIX, OS X, Android, Novell NetWare OS. Chronione stacje mogą być komputerami użytkowników oraz serwerami LAN. W szczególności wspierana jest ochrona antywirusowa systemu poczty Microsoft Outlook.
Rozdział 1: Dr.Web Enterprise Security Suite 14 Moduł sterowania wykonuje regularne aktualizacje komponentów antywirusowych i baz wirusów z Serwera, a także wysyła na Serwer informacje na temat zdarzeń antywirusowych na chronionym komputerze. Jeśli Serwer centralnej ochrony antywirusowej nie jest dostępny, możesz zaktualizować bazy wirusów na chronionych stacjach przez Internet, za pomocą Globalnego Systemu Aktualizacji. Oferowane funkcje ochrony zależą od systemu operacyjnego stacji: Stacje z systemem Windows Kontrola antywirusowa Skanuje komputer na żądanie użytkownika i według określonego harmonogramu. Wspierane jest również zdalne uruchamianie skanowania antywirusowego stacji z poziomu Centrum Zarządzania, w tym wykrywania rootkitów. Monitor systemu plików Trwała ochrona systemu plików w czasie rzeczywistym. Sprawdzane są wszystkie uruchomione procesy, pliki utworzone na dyskach twardych oraz pliki otwierane z nośników przenośnych. Monitor poczty Sprawdza pocztę przychodzącą i wychodząca w klientach poczty. Dostępny jest także filtr spamu (jeśli licencja obejmuje tę funkcję). Monitor www Sprawdza wszystkie połączenia ze stronami www za pomocą protokołu HTTP. Neutralizuje złośliwe oprogramowanie przesyłane w ruchu HTTP (na przykład w przesłanych i pobieranych plikach) i blokuje dostęp do podejrzanych lub nieprawidłowych zasobów. Kontrola Biura Steruje dostępem do sieci i lokalnych zasobów, a przede wszystkich kontroluje dostęp do stron internetowych. Pozwala dbać o integralność ważnych plików, chroniąc je przed przypadkową zmianą lub modyfikacją przez wirusa, a także ogranicza dostęp pracowników do niepożądanych informacji. Firewall Chroni komputery przed nieupoważnionym dostępem z zewnątrz i zapobiega przed wyciekiem ważnych informacji przez Internet. Monitoruje próby nawiązania połączeń oraz transfer danych przez łącza internetowe i blokuje podejrzane połączenia na poziomie sieci oraz aplikacji. Kwarantanna Izoluje złośliwe oprogramowanie i podejrzane obiekty w konkretnym katalogu. Samoochrona Chroni pliki i katalog Dr.Web Enterprise Security Suite przed nieupoważnionym usunięciem i modyfikacją przez złośliwe oprogramowanie. Jeśli funkcja samoochrony jest włączona, dostęp
Rozdział 1: Dr.Web Enterprise Security Suite 15 do plików lub folderów Dr.Web Enterprise Security Suite jest ograniczony wyłącznie do procesów Dr.Web. Ochrona zapobiegawcza Zapobiega potencjalnym zagrożeniom bezpieczeństwa. Kontroluje dostęp do najważniejszych obiektów systemu operacyjnego, proces wczytywania sterowników, automatycznie uruchamiane programy oraz działanie usług systemowych. Monitoruje także działające procesy i blokuje je, jeśli wykryje działanie wirusów. Stacje z systemem z rodziny UNIX Kontrola antywirusowa Skanuje komputer na żądanie użytkownika i według określonego harmonogramu. Wspierane jest również zdalne uruchamianie skanowania antywirusowego stacji z poziomu Centrum Zarządzania. Monitor systemu plików Trwała ochrona systemu plików w czasie rzeczywistym. Sprawdzane są wszystkie uruchomione procesy, pliki utworzone na dyskach twardych oraz pliki otwierane z nośników przenośnych. Monitor www Sprawdza wszystkie połączenia ze stronami www za pomocą protokołu HTTP. Neutralizuje złośliwe oprogramowanie przesyłane w ruchu HTTP (na przykład w przesłanych i pobieranych plikach) i blokuje dostęp do podejrzanych lub nieprawidłowych zasobów. Kwarantanna Izoluje złośliwe oprogramowanie i podejrzane obiekty w konkretnym katalogu. Stacje z systemem OS X Kontrola antywirusowa Skanuje komputer na żądanie użytkownika i według określonego harmonogramu. Wspierane jest również zdalne uruchamianie skanowania antywirusowego stacji z poziomu Centrum Zarządzania. Monitor systemu plików Trwała ochrona systemu plików w czasie rzeczywistym. Sprawdzane są wszystkie uruchomione procesy, pliki utworzone na dyskach twardych oraz pliki otwierane z nośników przenośnych. Monitor www Sprawdza wszystkie połączenia ze stronami www za pomocą protokołu HTTP. Neutralizuje złośliwe oprogramowanie przesyłane w ruchu HTTP (na przykład w przesłanych i pobieranych plikach) i blokuje dostęp do podejrzanych lub nieprawidłowych zasobów.
Rozdział 1: Dr.Web Enterprise Security Suite 16 Kwarantanna Izoluje złośliwe oprogramowanie i podejrzane obiekty w konkretnym katalogu. Mobilne urządzenia z systemem Android Kontrola antywirusowa Skanuje urządzenie mobilne na żądanie użytkownika i według określonego harmonogramu. Wspierane jest również zdalne uruchamianie skanowania antywirusowego stacji z poziomu Centrum Zarządzania. Monitor systemu plików Stała ochrona systemu plików w czasie rzeczywistym. Kontroluje wszystkie pliki zapisywane w pamięci urządzenia. Filtr połączeń i wiadomości SMS Funkcja filtra przychodzących połączeń telefonicznych i wiadomości SMS pozwala zablokować niepożądane wiadomości i połączenia, w tym reklamy lub wiadomości i połączenia z nieznanych numerów. Antyzłodziej Służy do wykrywania lokalizacji urządzenia lub zablokowania go w przypadku jego zagubienia lub kradzieży. Ograniczanie dostępu do Internetu Filtr URL pozwala na ochronę użytkowników urządzeń mobilnych przed niepożądanymi stronami internetowymi. Firewall Chroni urządzenie mobilne przed nieupoważnionym dostępem z zewnątrz i zapobiega przed wyciekiem ważnych informacji przez Internet. Monitoruje próby nawiązania połączeń oraz transfer danych przez łącza internetowe i blokuje podejrzane połączenia na poziomie sieci oraz aplikacji. Rozwiązywanie problemów z kwestiami bezpieczeństwa Diagnozuje i analizuje poziom bezpieczeństwa urządzenia mobilnego i rozwiązuje wykryte problemy i podatności. Kontrola uruchomiania aplikacj i Blokuje uruchamianie aplikacji mobilnych, które nie znajdują się na liście oprogramowania dozwolonego przez administratora.
Rozdział 1: Dr.Web Enterprise Security Suite 17 Serwery z systemem Novell NetWare Kontrola antywirusowa Skanuje komputer na żądanie użytkownika i według określonego harmonogramu. Monitor systemu plików Trwała ochrona systemu plików w czasie rzeczywistym. Sprawdzane są wszystkie uruchomione procesy, pliki utworzone na dyskach twardych oraz pliki otwierane z nośników przenośnych. Zapewnienie połączenia pomiędzy komponentami sieci antywirusowej Aby zapewnić stabilne i bezpieczne połączenie pomiędzy komponentami sieci antywirusowej, dostępne są następujące funkcje: Serwer Dr.Web Proxy Serwer Proxy może być opcjonalnie włączony do sieci antywirusowej. Główną funkcją serwera Proxy jest pośredniczenie w połączeniach między Serwerem i chronionymi stacjami w sytuacjach, gdzie nawiązanie bezpośredniego połączenia jest niemożliwe. Jednym przykładów takiej sytuacji jest sieć, w której Serwer oraz chronione stacje znajdują się w różnych sieciach, między którymi nie są przesyłane pakiety. Funkcja pamięci podręcznej pozwala zmniejszyć ruch sieciowy i skrócić czas przesyłania aktualizacji do stacji chronionych. Kompresja ruchu Specjalne algorytmy kompresji są stosowane podczas przesyłania danych między komponentami antywirusowymi w celu zmniejszenia ruchu sieciowego do minimum. Szyfrowanie ruchu Dane przesyłane pomiędzy komponentami sieci antywirusowej mogą być szyfrowane w celu zapewnienia dodatkowego bezpieczeństwa. Dodatkowe funkcje Walidator NAP Walidator NAP to oddzielny komponent pozwalający na skorzystanie z technologii Microsoft Network Access Protection (NAP) do sprawdzania stanu chronionych stacji. Funkcja ta zwiększa bezpieczeństwo poprzez zaimplementowanie wymagań dotyczących wydajności stacji sieciowych. Narzędzie do ładowania repozytorium Narzędzie do ładowania repozytorium to oddzielne narzędzie pozwalające na pobieranie produktów Dr.Web Enterprise Security Suite z Globalnego Systemu Aktualizacji. Może ono służyć do pobierania produktów Dr.Web Enterprise Security Suite i instalowania ich na Serwerze nie podłączonym do Internetu.
Rozdział 1: Dr.Web Enterprise Security Suite 18 1.3. Wymagania systemowe Aby instalacja Dr.Web Enterprise Security Suite i jego poprawna praca były możliwe, wymagane jest spełnienie następujących warunków: Serwer Dr.Web należy instalować na komputerze z dostępem do Internetu, aby można było automatycznie otrzymywać aktualizacje z GSA Dr.Web (Globalnego Systemu Aktualizacji); Dopuszcza się propagowanie aktualizacji innymi metodami do tych Serwerów, które nie są podłączone do Internetu. Dotyczy to zwłaszcza wieloserwerowej konfiguracji sieci antywirusowej, w której tylko jednej Serwer pobiera aktualizacje z GSA, a następnie rozprowadza je do innych Serwerów w sieci. Można również użyć dodatkowego narzędzia Dr.Web Repository Loader do pobierania aktualizacji z GSA i dalszego rozdystrybuowania ich na Serwery. komputery z sieci antywirusowej powinny mieć dostęp do Serwera Dr.Web lub serwera Proxy; aby umożliwić komunikację między poszczególnymi komponentami sieci antywirusowej, należy otworzyć następujące porty na użytkowanych komputerach: Numery portów Protokoły Wskazówki dotyczące połączenia Cel TCP przychodzące i wychodzące dla Serwera i serwera Proxy wychodzące dla Agenta Do połączeń między Serwerem i komponentami antywirusowymi oraz do komunikacji międzyserwerowej. 2193 UDP przychodzące, wychodzące Jest również używany przez serwer Proxy do zestawiania połączenia z klientami. Dla Skanera Sieciowego. przychodzące dla Serwera 139, 445 TCP przychodzące, wychodzące dla Agenta wychodzące dla komputera, na którym uruchomiono Centrum Zarządzania Dla Instalatora Sieciowego. UDP przychodzące, wychodzące 9080 HTTP 9081 HTTPS 10101 TCP przychodzące dla Serwera wychodzące dla komputera, na którym uruchomiono Centrum Zarządzania Dla Centrum Zarządzania Bezpieczeństwem Dr.Web. Dla narzędzia do zdalnej diagnostyki Serwera. 80 HTTP 443 HTTPS wychodzące Do pobierania aktualizacji z GSA.
Rozdział 1: Dr.Web Enterprise Security Suite 19 Uwaga: w Serwerach wersji 4 port 2371 służył do nawiązywania połączeń między komponentami sieci antywirusowej oraz Serwerem. W wersji 10 port ten nie jest już obsługiwany. Serwer Dr.Web wymaga: Komponent Wymagania Procesor (CPU) i system operacyjny Obsługiwane są następujące systemy operacyjne zainstalowane na komputerach z wyszczególnionymi procesorami (CPU): ъ ъ ъ Windows; Linux; FreeBSD; ъ Solaris x86. V9 UltraSPARC IIIi CPU lub nowszy: ъ Solaris Sparc. Pełna lista obsługiwanych systemów operacyjnych jest zawarta w dokumencie Załączniki w Załączniku A. CPU obsługujący instrukcje SSE2, o częstotliwości taktowania zegara 1,3 GHz lub większej: RAM Wolne miejsce na dysku Minimalne wymagania: 1 GB. Zalecane: 2 GB i więcej. Do 12 GB: do 8 GB na wbudowaną bazę danych (katalog instalacji) oraz do 4 GB na systemowy katalog tymczasowy (na pliki robocze). W zależności od ustawień Serwera, może wystąpić konieczność zapewnienia dodatkowego miejsca na przechowywanie tymczasowych plików, np. indywidualnych pakietów instalacyjnych Agentów (ok. 8,5 MB na każdy pakiet) w podkatalogu var\installerscache katalogu instalacyjnego Serwera Dr.Web. Aby zainstalować Serwer, należy zapewnić na dysku systemowym systemu Windows lub w katalogu /var/tmp systemu UNIX (lub w innym katalogu tymczasowym, jeśli takowy zdefiniowano), poza miejscem na katalog instalacji Serwera, 1,2 GB na ogólny zestaw dystrybucyjny i 2,5 GB na dodatkowy zestaw dystrybucyjny wolnej przestrzeni na dysku do uruchomienia instalatora i odpakowania plików tymczasowych. Inne W celu zainstalowania Serwera Dr.Web na systemie UNIX należy zapewnić następujące biblioteki: lsb v. 3 lub nowszą, glibc v. 2.7 lub nowszą. Aby skorzystać z bazy danych PostgreSQL należy zainstalować bibliotekę libpq. Aby skorzystać z bazy danych Oracle należy zainstalować bibliotekę libaio.
Rozdział 1: Dr.Web Enterprise Security Suite 20 Komponent Wymagania W systemie FreeBSD wymagana jest dodatkowo biblioteka compat-8x. Serwer Proxy Dr.Web wymaga: Komponent CPU RAM Wolne miejsce na dysku System operacyjny Wymagania Procesor Intel Pentium III o częstotliwości taktowania 667 MHz lub szybszy. nie mniej niż 1 GB. nie mniej niż 1 GB. Windows; Linux; FreeBSD; Solaris. Pełna lista obsługiwanych systemów operacyjnych jest zawarta w dokumencie Załączniki w Załączniku A. Inne W celu zainstalowania Serwera Proxy na systemie UNIX należy najpierw zainstalować bibliotekę lsb v. 3 lub nowszą. W systemie FreeBSD wymagana jest dodatkowo biblioteka compat-8x. Centrum Zarządzania Bezpieczeństwem Dr.Web wymaga: a) Przeglądarka internetowa: Przeglądarka internetowa Wsparcie Windows Internet Explorer 8 lub nowszy Mozilla Firefox 25 i nowsze Wspierane Google Chrome 30 i nowsze Opera 10 i nowsze Safari 4 i nowsze Użycie tych produktów jest dozwolone, ale producent nie gwarantuje, że system będzie poprawnie z nimi współpracować. Użytkownicy przeglądarki Internet Explorer dla Windows powinni pamiętać o następujących cechach:
Rozdział 1: Dr.Web Enterprise Security Suite 21 ъ ъ ъ ъ Pełna funkcjonalność Centrum Zarządzania w przeglądarce www z włączonym trybem Rozszerzonej Konfiguracji Bezpieczeństwa dla Windows Internet Explorer nie jest gwarantowana. Jeśli zainstalujesz Serwer na komputerze z nazwą zawierającą znak _ (podkreślnik), to konfiguracja Serwera z użyciem Centrum Zarządzania Bezpieczeństwem Dr.Web w przeglądarce Windows Internet Explorer nie będzie dostępna. W takim przypadku należy użyć innej przeglądarki internetowej. Aby zagwarantować poprawne działanie Centrum Zarządzania, należy dodać adres IP i/lub nazwę DNS komputera z zainstalowanym Serwerem Dr.Web do listy zaufanych witryn przeglądarki internetowej, w której korzystasz z Centrum Zarządzania. Aby poprawnie otworzyć Centrum Zarządzania przez menu Start w systemach Windows 8 i Windows Server 2012 z interfejsem kafelkowym, w opcjach systemu Narzędzia Programy Otwieranie Internet Explorera zaznacz pole Zawsze w przeglądarce Internet Explorer. b) Aby w pełni wykorzystać Centrum Zarządzania Bezpieczeństwem Dr.Web, musi być zainstalowane rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web. Rozszerzenie jest dystrybuowane razem z pakietem instalacyjnym Serwera. Instaluje się ono poprzez żądanie wysłane z przegądarki podczas używania elementów Centrum Zarządzania Bezpieczeństwem Dr.Web, które wymagają obecności rozszerzenia (na przykład, dla potrzeb komponentów antywirusowych zdalnego aktualizatora lub Skanera sieci). Rozszerzenie można zainstalować w następujących przeglądarkach internetowych: Przeglądarka internetowa Minimalna wspierana wersja Maksymalna wspierana wersja Windows Internet Explorer 8 11 Mozilla Firefox 25 50.0.1 Google Chrome 30 44.0.2403 Operacje wykonywane przez rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web na stronie Skaner sieciowy w systemach Windows i GNU/Linux wymagają uprawnień administratora (root). Rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web dla przeglądarek Mozilla Firefox i Google Chrome jest dostępne tylko dla systemów Windows i Linux. c) Zalecana rozdzielczość ekranu do pracy z Centrum Zarządzania Bezpieczeństwem Dr.Web to 1280 x 1024 pikseli.
Rozdział 1: Dr.Web Enterprise Security Suite 22 Mobilne Centrum Zarządzania Dr.Web wymaga: Wymagania różnią się w zależności od systemu operacyjnego, na którym zainstalowano aplikację: System operacyjny Wymagania Wersja systemu operacyjnego Urządzenie ios ios 7 lub nowszy Apple iphone Android Android 4.0 i nowszy Apple ipad Wymagania NAP: Dla Serwera Windows Server 2008. Dla Agentów Windows XP SP3, Windows Vista, Windows Server 2008. Agent Dr.Web oraz pełny pakiet antywirusowy wymagają: Wymagania różnią się w zależności od systemu operacyjnego, na którym zainstalowano rozwiązanie antywirusowe (pełna lista obsługiwanych systemów została zawarta w dokumencie Załączniki, Załącznik A. Kompletna lista obsługiwanych wersji systemów operacyjnych): Windows: Komponent CPU Wolna pamięć RAM Wolne miejsce na dysku Inne Wymagania Procesor centralny o częstotliwości taktowania 1 GHz lub szybszy. Nie mniej niż 512 MB. 1 GB na pliki wykonywalne + dodatkowa przestrzeń dyskowa na dzienniki i pliki tymczasowe. 1. Pomoc kontekstowa programu Dr.Web Agent dla Windows wymaga przeglądarki Windows Internet Explorer w wersji 6.0 lub nowszej. 2. Rozszerzenie Dr.Web dla programu Outlook współpracuje z następującymi wersjami programów Outlook z pakietów Office: Outlook 2000; Outlook 2002; Outlook 2003;
Rozdział 1: Dr.Web Enterprise Security Suite 23 Komponent Wymagania Outlook 2007; Outlook 2010 SP2; Outlook 2013; Outlook 2016. System operacyjny na bazie systemu Linux: Komponent CPU Wolna pamięć RAM Wolne miejsce na dysku Wymagania Wspierane są następujące procesory oparte na architekturze i zestawie instrukcji Intel/AMD: 32-bitowe (IA-32, x86); 64-bitowe (x86-64, x64, amd64). Nie mniej niż 512 MB. Przynajmniej 400 MB wolnej przestrzeni dyskowej na woluminie, na którym znajdują się foldery oprogramowania antywirusowego. Wymagania dotyczące systemów OS X, Android OS, Novell NetWare OS są takie same, jak wymagania samych systemów operacyjnych. Na stacjach roboczych będących częścią sieci antywirusowej Dr.Web Enterprise Security Suite nie powinny być zainstalowane jakiekolwiek inne programy antywirusowe (w tym inne wersje programów Dr.Web). Funkcje Agentów zostały opisane w podręcznikach użytkowników dotyczących danego systemu operacyjnego. 1.4. Pakiet dystrybucyjny To oprogramowanie jest rozpowszechniane w postaci zależnej od systemu operacyjnego wybranego Serwera Dr.Web: 1. Dla systemów operacyjnych opartych na systemie UNIX jako pliki run: Nazwa pliku drweb-esuite-server-10.01.0-<wersj a>-<wersj a_systemu>.run drweb-esuite-extra-10.01.0-<wersj a>-<wersj a_systemu>.run drweb-esuite-proxy-10.01.0-<wersj a>-<wersj a_systemu>.run Komponent Ogólny pakiet dystrybucyjny Serwera Dr.Web Dodatkowy pakiet dystrybucyjny Serwera Dr.Web Serwer proxy
Rozdział 1: Dr.Web Enterprise Security Suite 24 2. Dla systemu operacyjnego Windows jako pliki wykonywalne: Nazwa pliku drweb-esuite-server-10.01.0-<wersj a>-<wersj a_systemu>.exe drweb-esuite-extra-10.01.0-<wersj a>-<wersj a_systemu>.exe drweb-esuite-proxy-10.01.0-<wersj a>-<wersj a_systemu>.msi drweb-esuite-agent-activedirectory-10.01.0-<wersj a>.msi drweb-esuite-modify-ad-schema-10.01.0-<wersj a>- <wersj a_systemu>.exe drweb-esuite-aduac-10.01.0-<wersj a>-<wersj a_systemu>.msi drweb-esuite-napshv-10.01.0-<wersj a>-<wersj a_systemu>.msi drweb-esuite-agent-full-11.00.0-<wersj a>-windows.exe Komponent Ogólny pakiet dystrybucyjny Serwera Dr.Web Dodatkowy pakiet dystrybucyjny Serwera Dr.Web Serwer proxy Agent Dr.Web dla Active Directory Narzędzie do modyfikacji schematów Active Directory Narzędzie do zmiany atrybutów dla obiektów Active Directory Walidator NAP Pełny instalator Agenta Dr.Web. Stanowi również część dodatkowego pakietu dystrybucyjnego Serwera Dr.Web. Pakiet dystrybucyjny Serwera Dr.Web zawiera dwa pakiety: 1. Ogólny pakiet dystrybucyj ny podstawowy pakiet dystrybucyjny do instalacji Serwera Dr.Web. Skład podobny do składu poprzednich wersji dystrybucji Dr.Web Enterprise Security Suite. Ogólny pakiet dystrybucyjny przeprowadza instalację Serwera Dr.Web i zawiera pakiety ochrony antywirusowej dla stacji działających tylko w systemie Windows. 2. Dodatkowy pakiet dystrybucyj ny obejmuje dystrybucje wszystkich produktów dla przedsiębiorstw, które są przeznaczone do instalacji na chronionych stacjach we wszystkich obsługiwanych systemach operacyjnych. Pakiet jest instalowany jako dodatkowy na komputerze z zainstalowanym już ogólnym pakietem dystrybucyj nym Serwera Dr.Web. Dodatkowy pakiet dystrybucyjny musi być instalowany z tego samego rodzaju pakietu, co ogólny pakiet dystrybucyjny. Ogólny pakiet dystrybucyjny Serwera Dr.Web zawiera następujące komponenty: Oprogramowanie Serwera Dr.Web dla danego systemu operacyjnego, Oprogramowanie Agentów Dr.Web i oprogramowanie pakietów antywirusowych dla stacji działających w systemie Windows,
Rozdział 1: Dr.Web Enterprise Security Suite 25 Oprogramowanie Centrum Zarządzania Bezpieczeństwem Dr.Web, Bazy danych wirusów, Rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web, Rozszerzenie FrontDoor Serwera Dr.Web, Podręczniki, szablony i przykłady. Oprócz pakietu dystrybucyjnego, dostarczane są numery seryjne. Po zarejestrowaniu tych numerów seryjnych, można uzyskać pliki z kluczem Serwera i kluczem Agenta.
Rozdział 2: Licencjonowanie 26 Rozdział 2: Licencjonowanie Do działania rozwiązania antywirusowego Dr.Web Enterprise Security Suite konieczna jest licencja. Ukompletowanie i cena licencji na oprogramowanie Dr.Web Enterprise Security Suite zależy od liczby chronionych stacji, w tym serwerów w sieci Dr.Web Enterprise Security Suite stanowiących chronione stacje. Przed zakupieniem licencji na rozwiązanie Dr.Web Enterprise Security Suite powinieneś dokładnie rozważyć niniejsze informacje oraz przedyskutować wszystkie szczegóły ze swoim lokalnym dystrybutorem. Liczba Serwerów Dr.Web pracujących w sieci nie wpływa na cenę licencji. Plik klucza licencyjnego Prawa do korzystania z oprogramowania Dr.Web Enterprise Security Suite są regulowane przez pliki klucza licencyjnego. Plik klucza licencyjnego jest zabezpieczony przed zapisem przy użyciu mechanizmu sygnatury elektronicznej. Edytowanie pliku unieważnia go. Aby uniknąć przypadkowego zniszczenia pliku klucza licencyjnego, nie wolno go modyfikować i/lub zapisywać po otwarciu w edytorze tekstowym. Plik klucza licencyjnego zostaje przysłany w archiwum zip, które zawiera jeden lub więcej kluczy dla chronionych stacji. Użytkownik może otrzymać plik klucza w jeden z następujących sposobów: Plik klucza jest dołączony do zestawu dystrybucyjnego antywirusa Dr.Web Enterprise Security Suite w chwili zakupu, jeżeli pliki licencji zostały uwzględnione w procesie tworzenia zestawu. Zazwyczaj jednak przekazujemy tylko numery seryjne. Plik klucza licencyjnego jest przesyłany użytkownikowi w wiadomości e-mail po rejestracji numeru seryjnego na stronie firmy Doctor Web pod adresem http://products.drweb.com/register/, o ile w karcie rejestracyjnej programu dołączonej do produktu nie jest podana inna strona. Przejdź na powyższą stronę, wypełnij formularz przy użyciu danych nabywcy, a w odpowiednim polu wprowadź numer seryjny (umieszczony na karcie rejestracyjnej). Archiwum z plikiem klucza zostanie przesłane na podany adres e-mail. Ponadto będziesz mógł pobrać plik klucza bezpośrednio ze strony internetowej. Plik klucza licencyjnego może zostać przesłany inną metodą. Zalecamy przechowywanie pliku klucza licencyjnego aż do jego wygaśnięcia i wprowadzanie go przy ponownej instalacji oraz przywracaniu komponentów programu. Jeżeli klucz licencyjny ulegnie zgubieniu, możesz powtórzyć rejestrację na w.w. stronie internetowej i odzyskać plik klucza licencyjnego. Pamiętaj, że musisz wtedy podać ten sam numer seryjny oraz te same dane nabyw-
Rozdział 2: Licencjonowanie 27 cy, co przy pierwszej rejestracji. Możesz zmienić wyłącznie adres e-mail. W takim przypadku plik klucza licencyjnego zostanie przesłany na nowy adres. Aby zapoznać się z naszym antywirusem, możesz skorzystać z pliku klucza demonstracyjnego. Klucze te zapewniają pełną funkcjonalność głównych komponentów antywirusowych, ale mają ograniczenia czasowe. Klucze w wersji demonstracyjnej są wysyłane na wniosek złożony przy użyciu formularza na stronie https://download.drweb.com/demoreq/biz/. Twój wniosek zostanie rozpatrzony indywidualnie. W przypadku zgody, na podany adres e-mail wyślemy pliki klucza licencyjnego. Stosowanie pliku klucza podczas instalacji jest opisane w s. Instalowanie Serwera Dr.Web. Stosowanie plików klucza w uprzednio wdrożonej sieci antywirusowej jest opisane w Instrukcji administratora, s. Menedżer licencji.
Rozdział 3: Wprowadzenie 28 Rozdział 3: Wprowadzenie 3.1. Tworzenie sieci antywirusowej Szybkie uruchomienie wdrożenia sieci antywirusowej: 1. Sporządź plan struktury sieci antywirusowej, uwzględniając wszystkie chronione komputery i urządzenia przenośne. Wybierz komputer, który ma pełnić funkcję Serwera Dr.Web. Sieć antywirusowa może zawierać kilka Serwerów Dr.Web. Funkcje takiej konfiguracji opisano w Podręczniku administratora, pkt Specyfika sieci z kilkoma Serwerami Dr.Web. Serwer Dr.Web można zainstalować na dowolnym komputerze, nie tylko na komputerze działającym jako serwer LAN. Ogólne wymagania systemowe dla takiego komputera opisano w pkt Wymagania systemowe. Na wszystkich stacjach chronionych, w tym na serwerach LAN, instalowana jest ta sama wersja Agenta Dr.Web. Różnica polega na zainstalowaniu listy komponentów antywirusowych, która jest zdefiniowana w oparciu o ustawienia na Serwerze. Aby zainstalować Serwer Dr.Web i Agenta Dr.Web, wymagany jest jednorazowy dostęp (fizyczny lub poprzez narzędzia do zdalnej kontroli i uruchamiania programów) do odpowiednich komputerów. Wszystkie kolejne kroki będą przeprowadzane z miejsca pracy administratora sieci antywirusowej (które może również znajdować się na zewnątrz sieci lokalnej) i nie będą wymagać dostępu do Serwerów Dr.Web i stacji roboczych. 2. Zgodnie z opracowanym planem, należy określić, jakie produkty należy zainstalować dla konkretnych systemów operacyjnych w odpowiednich węzłach sieciowych. Szczegółowe informacje na temat obsługiwanych produktów podano w sekcji Pakiet dystrybucyjny. Wszystkie wymagane produkty można otrzymać w formie fizycznej lub pobrać z oficjalnej strony internetowej Doctor Web pod adresem https://download.drweb.com. Agentów Dr.Web dla stacji działających w systemie Android, Linux i OS X można również zainstalować z pakietów autonomicznych, a następnie podłączyć do scentralizowanego Serwera Dr.Web. Opis odpowiednich ustawień Agenta podano w pkt Instalacja Agenta Dr.Web za pomocą osobistego pakietu instalacyjnego. 3. Zainstaluj ogólny pakiet dystrybucyjny Serwera Dr.Web na wybranym komputerze lub komputerach. Opis instalacji podano w pkt Instalacja Serwera Dr.Web. Wraz z serwerem instalowane jest Centrum Zarządzania Bezpieczeństwem Dr.Web. Domyślnie Serwer Dr.Web uruchamia się automatycznie po instalacji i każdorazowo po ponownym uruchomieniu systemu operacyjnego. 4. Jeśli sieć antywirusowa będzie zawierać chronione stacje działające w systemie operacyjnym Android, Linux lub OS X, zainstaluj dodatkowy pakiet dystrybucyjny Serwera Dr.Web na
Rozdział 3: Wprowadzenie 29 wszystkich komputerach z zainstalowanym ogólnym pakietem dystrybucyjnym Serwera Dr.Web. 5. W razie potrzeby zainstaluj i skonfiguruj Serwer Proxy. Opis tej operacji podano w pkt Instalacja Serwera Proxy. 6. Aby skonfigurować Serwer i oprogramowanie antywirusowe na stacjach, połącz się z Serwerem za pośrednictwem Centrum Zarządzania Bezpieczeństwem Dr.Web. Centrum Zarządzania Bezpieczeństwem Dr.Web można otworzyć na dowolnym komputerze, nie tylko na komputerze z zainstalowanym Serwerem Dr.Web. Wystarczy dysponować połączeniem sieciowym z komputerem, na którym zainstalowano Serwer. Centrum Zarządzania jest dostępne pod następującym adresem: http://<adres_serwera>:9080 lub https://<adres_serwera>:9081 gdzie <adres_serwera> to adres IP lub nazwa domeny komputera, na którym zainstalowano Serwer Dr.Web. W oknie dialogowym żądania autoryzacji, podaj login i hasło administratora. Domyślną nazwą administratora jest admin. Hasło: dla systemu operacyjnego Windows hasło, które ustawiono podczas instalacji Serwera. dla systemów operacyjnych opartych na systemie UNIX root. Dla Serwera w systemach operacyjnych opartych na systemie UNIX należy zmienić domyślne hasło administratora przy pierwszym połączeniu z Serwerem. Po pomyślnym połączeniu się z Serwerem zostanie otwarte główne okno Centrum Zarządzania (szczegółowy opis patrz Podręcznik administratora, pkt Centrum Zarządzania Bezpieczeństwem Dr.Web). 7. Przeprowadź wstępną konfigurację Serwera (szczegółowy opis ustawień Serwera podano w Podręczniku administratora, pkt Rozdział 8: Konfigurowanie Serwera Dr.Web): a. W sekcji Menedżer licencji dodaj jeden lub kilka kluczy licencyjnych i dokonaj ich propagacji do odpowiednich grup, w szczególności grupy Everyone. Krok ten jest obligatoryjny, jeśli klucz licencyjny nie został skonfigurowany podczas instalacji Serwera. b. W sekcji Ogólna konfiguracja repozytorium ustaw komponenty sieci antywirusowej, aby dokonać aktualizacji z GSA Dr.Web. W sekcji Status repozytorium zaktualizuj produkty w repozytorium Serwera. Aktualizacja może zająć wiele czasu. Poczekaj na zakończenie procesu aktualizacji przed przejściem do dalszej konfiguracji. c. Strona Administracja Serwer Dr.Web zawiera informacje o wersji Serwera. Jeśli dostępna jest nowa wersja, dokonaj aktualizacji Serwera, zgodnie z opisem podanym w Podręczniku administratora, pkt Aktualizacja i przywracanie Serwera Dr.Web z kopii zapasowej. d. W razie potrzeby, ustaw Połączenia sieciowe, by zmienić domyślne ustawienia sieciowe używane do współdziałania wszystkich komponentów sieci antywirusowej.
Rozdział 3: Wprowadzenie 30 e. W razie potrzeby, skonfiguruj listę administratorów Serwerów. Dostępne jest również zewnętrzne uwierzytelnianie administratorów. Dalsze informacje patrz Podręcznik administratora, Rozdział 5: Administratorzy sieci antywirusowej. f. Przed rozpoczęciem korzystania z oprogramowania antywirusowego, zaleca się zmianę ustawień folderu kopii zapasowych dla krytycznych danych Serwera (patrz Podręcznik administratora, pkt Ustawianie harmonogramu Serwera Dr.Web). Zaleca się przechowywanie folderu kopii zapasowej na innym dysku lokalnym w celu zmniejszenia ryzyka jednoczesnej utraty plików oprogramowania Serwera i kopii zapasowych. 8. Określ ustawienia i konfigurację oprogramowania antywirusowego dla stacji roboczych (szczegółowy opis konfiguracji grup i stacji patrz Podręcznik administratora, Rozdział 6 i Rozdział 7): a. W razie potrzeby utwórz grupy użytkowników stacji. b. Skonfiguruj ustawienia grupy Everyone i utworzonych grup użytkowników. W szczególności skonfiguruj sekcję instalacji komponentów. 9. Instalacja oprogramowania Agenta Dr.Web na stacjach roboczych. W sekcji Pliki instalacyjne przejrzyj listę obsługiwanych plików dla instalacji Agenta. Wybierz odpowiednią opcję instalacji w oparciu o system operacyjny stacji, możliwość zdalnej instalacji, możliwość określenia ustawień Serwera podczas instalacji Agenta itp. Na przykład: Jeśli użytkownicy instalują program antywirusowy niezależnie, użyj osobistych pakietów instalacyjnych, które są tworzone oddzielnie dla każdej stacji z poziomu Centrum Zarządzania. Tego rodzaju pakiety można również wysyłać do użytkowników pocztą elektroniczną bezpośrednio z Centrum Zarządzania. Połączenie stacji z Serwerem odbywa się automatycznie po zakończeniu instalacji. W przypadku zdalnej instalacji poprzez sieć na stacji lub na kilku stacjach równocześnie (tylko w przypadku stacji w systemie operacyjnym Windows), należy użyć instalatora sieciowego. Instalacja jest przeprowadzana za pośrednictwem Centrum Zarządzania, z pomocą rozszerzenia przeglądarki. Możesz również przeprowadzić zdalną instalację poprzez sieć na jednej stacji, lub równolegle na kilku stacjach, korzystając z usługi Active Directory. W tym celu użyj instalatora Agenta Dr.Web dla sieci z Active Directory, który jest dostarczany razem z pakietem dystrybucyjnym oprogramowania Dr.Web Enterprise Security Suite, lub niezależnie od instalatora Serwera. W razie potrzeby zmniejszenia obciążenia kanału komunikacyjnego między Serwerem a stacjami podczas instalacji, można użyć pełnego instalatora, który jednocześnie przeprowadza instalację Agenta i komponentów ochrony. Instalacja na stacjach działających pod systemem operacyjnym Android, Linux lub OS X może być przeprowadzana lokalnie na zasadach ogólnych. Ponadto, zainstalowany już samodzielny produkt można podłączyć do Serwera zgodnie z odpowiednią konfiguracją. 10.Agenci nawiązują połączenie z Serwerem bezpośrednio po instalacji. Stanowiska antywirusowe są autoryzowane na Serwerze zgodnie z ustaloną polityką (patrz Podręcznik administratora, pkt Polityka zatwierdzania nowych stacji):
Rozdział 3: Wprowadzenie 31 a. Przy instalacji z pakietów instalacyjnych, a także przy automatycznym zatwierdzaniu na Serwerze, stacje robocze automatycznie uzyskują rejestrację przy pierwszym połączeniu z Serwerem, a dodatkowa akceptacja nie jest wymagana. b. Przy instalacji z poziomu instalatora i ręcznej akceptacji dostępu, nowe stacje robocze w celu uzyskania rejestracji na Serwerze powinny być zatwierdzone ręcznie przez administratora. W tym celu, nowe stacje robocze nie są podłączane automatycznie, ale umieszczane przez Serwer w grupie nowych stacji (Newbies). 11.Po połączeniu się z Serwerem i odebraniu ustawień, na stacji instalowany jest odpowiedni zbiór komponentów antywirusowych określonych w ustawieniach grupy podstawowej. Aby zakończyć instalację komponentów stacji roboczej, konieczne jest ponowne uruchomienie komputera. 12.Konfiguracja stacji i oprogramowania antywirusowego jest również dostępna po instalacji (szczegółowy opis podano w Podręczniku administratora, Rozdział 7). 3.2. Ustawianie połączeń sieciowych Informacje ogólne Do Serwera Dr.Web podłączeni są następujący klienci: Agenci Dr.Web, Instalatory sieciowe Agentów Dr.Web, inne Serwery Dr.Web. Połączenie jest zawsze inicjowane przez klienta. Dostępne są następujące schematy połączeń z Serwerem: 1. Przy użyciu połączeń bezpośrednich. Metoda ta ma wiele zalet, lecz nie jest zalecana w niektórych sytuacjach (są też sytuacje, które nie są zgodne z tą metodą). 2. Przy użyciu Usługi wykrywania Serwera. Klienci korzystają z tej Usługi domyślnie (jeśli oczywiście nie ustawiono innej). Metody tej można użyć, jeśli konieczne jest zresetowanie całego systemu, w szczególności jeśli zachodzi potrzeba przeniesienia Serwera na inny komputer lub zmiany adresu IP komputera z Serwerem. 3. Przy użyciu protokołu SRV. Metoda ta pozwala na wyszukanie Serwera za pomocą nazwy komputera lub usługi Serwera przez rekordy SRV na serwerze DNS. Jeśli konfigurujesz sieć antywirusową pod kątem używania połączeń bezpośrednich, to Usługa wykrywania Serwera może zostać wyłączona. W tym celu w ustawieniach warstwy transportowej
Rozdział 3: Wprowadzenie 32 (Administracja Konfiguracja Serwera Dr.Web zakładka Sieć zakładka Transport ) pozostaw pole Adres klastra jako puste. Konfiguracja Firewalla Przy komunikacji między komponentami sieci antywirusowej, wszystkie porty i interfejsy używane przez te komponenty muszą być otwarte na wszystkich komputerach w sieci antywirusowej. Podczas instalacji Serwera, instalator automatycznie dodaje porty i interfejsy Serwera do wyjątków zapory systemu operacyjnego Windows. Jeśli na komputerze jest używany inny firewall zamiast wbudowanej zapory systemu Windows, to administrator sieci powinien skonfigurować go ręcznie. 3.2.1. Połączenia bezpośrednie Konfiguracja Serwera Dr.Web W ustawieniach Serwera, należy skonfigurować adres (patrz dokument Załączniki, pkt Załącznik E. Specyfikacja adresów sieciowych), aby nasłuchiwać w celu akceptacji przychodzących połączeń TCP. Możesz określić ten parametr w następujących ustawieniach Serwera: Administracja Konfiguracja Serwera Dr.Web zakładka Sieć zakładka Transport pole Adres. Domyślnie, następujące parametry są ustawione na nasłuchiwanie przez Serwer: Adres: pusta wartość - skorzystaj z wszystkich interfej sów sieciowych dla tego komputera, na którym zainstalowano Serwer. Port: 2193 - korzystaj z portu 2193, zarejestrowanego dla Dr.Web Enterprise Security Suite w IANA. Uwaga: w serwerach w wersji 4, korzystano z portu 2371. W wersji 10, port ten nie jest już obsługiwany. Aby zapewnić należyte funkcjonowanie całej sieci antywirusowej Dr.Web Enterprise Security Suite, wystarczy, by Serwer nasłuchiwał co najmniej jednego portu TCP, znanego wszystkim klientom. Konfiguracja Agenta Dr.Web Podczas instalacji Agenta, adres Serwera (adres IP lub nazwa hosta komputera, na którym uruchomiono Serwer) można bezpośrednio ustawić w parametrach instalacji: drwinst <adres_serwera>
Rozdział 3: Wprowadzenie 33 W przypadku instalacji Agenta, zaleca się użycie nazwy Serwera zarejestrowanego w usłudze DNS. Uprości to ustawienie sieci antywirusowej w przypadku przeniesienia Serwera Dr.Web na inny komputer. Domyślnie, polecenie drwinst uruchomione bez parametrów skanuje sieć Serwerów Dr.Web i podejmuje próbę zainstalowania Agenta z pierwszego znalezionego Serwera (tryb Multicast z użyciem Usługi wykrywania Serwera). W ten sposób, adres Serwera staje się znany Agentowi podczas instalacji. Adres Serwera można później zmienić ręcznie w ustawieniach Agenta. 3.2.2. Usługa wykrywania Serwera Dr.Web W tym schemacie połączeń, klient nie zna wstępnie adresu Serwera. Przed nawiązaniem każdego połączenia, Serwer zostanie wyszukany w sieci. W tym celu klient wysyła zapytanie typu broadcast i czeka na odpowiedź, która zawiera adres Serwera. Po otrzymaniu odpowiedzi, klient nawiązuje połączenie z Serwerem. Aby zrealizować ten schemat, Serwer musi nasłuchiwać sieci pod kątem takich zapytań. Dostępnych jest kilka wariantów realizacji tego schematu. Najważniejszą kwestią jest to, że metoda wyszukiwania Serwera po stronie klienta musi być dopasowana do części z odpowiedzi Serwera. Tryb Multicast poprzez UDP jest domyślnie używany w Dr.Web Enterprise Security Suite: 1. Serwer jest rejestrowany w grupie multicast z adresem określonym w ustawieniach Serwera. 2. Podczas wyszukiwania Serwera, Agenci wysyłają żądania multicast do adresu grupy określonego w kroku 1. Serwer domyślnie nasłuchuje (podobnie jak przy połączeniach bezpośrednich): udp/231.0.0.1:2193 Uwaga: w Serwerach w wersji 4, korzystano z portu 2371. W wersji 10, port ten nie jest już obsługiwany. Ten parametr jest ustawiany w ustawieniach Serwera: Administracja Konfiguracja Serwera Dr.Web zakładka Sieć zakładka Transport pole Grupa multicast. 3.2.3. Korzystanie z protokołu SRV Klienci w systemie operacyjnym Windows obsługują protokół sieciowy klienta SRV (opis formatu podano w dokumencie Załączniki, pkt Załącznik E. Specyfikacja adresów sieciowych).
Rozdział 3: Wprowadzenie 34 Dostęp do Serwera za pośrednictwem rekordów SRV jest realizowany w następujący sposób: 1. Podczas instalacji Serwera, konfigurowana jest rejestracja w domenie usługi Active Directory, instalator rejestruje odpowiednie rekordy SRV na serwerze DNS. Rekord SRV jest rejestrowany na serwerze DNS zgodnie z RFC2782 (patrz http://tools.ietf.org/html/rfc2782). 2. W żądaniu połączenia Serwera, klient określa dostęp za pośrednictwem protokołu srv. Przykładowo, uruchom instalatora Agenta: z wyraźnym określeniem nazwy usługi myservice: drwinst /server "srv/myservice" bez określenia nazwy usługi. W tym celu, nastąpi wyszukanie rekordu SRV z nazwą domyślną drwcs. drwinst /server "srv/" 3. Klient korzysta z funkcjonalności protokołu SRV w celu uzyskania dostępu do Serwera, w sposób przejrzysty dla użytkownika. Jeśli Serwer nie został określony bezpośrednio, domyślnie jako nazwy usługi używa się drwcs.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 35 Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 4.1. Instalowanie Serwera Dr.Web Instalowanie Serwera Dr.Web jest pierwszym krokiem w instalacji Dr.Web Enterprise Security Suite. Dopóki nie zostanie on prawidłowo zainstalowany, instalacja jakichkolwiek innych komponentów Dr.Web Enterprise Security Suite jest niemożliwa. Instalacja pełnego pakietu Serwera Dr.Web składa się z dwóch następujących kroków: 1. Instalacja ogólnego zestawu dystrybucyj nego. Ogólny zestaw dystrybucyjny wykonuje instalację samego Serwera Dr.Web i zawiera wyłącznie pakiety ochrony antywirusowej dla stacji z systemem Windows. 2. Instalacja dodatkowego zestawu dystrybucyj nego. Dodatkowy zestaw dystrybucyjny zawiera dystrybucje wszystkich produktów enterprise do instalacji na chronionych stacjach pracujących pod kontrolą dowolnego wspieranego systemu operacyjnego. Pakiet ten jest instalowany jako dodatkowy na komputerze, na którym jest zainstalowany ogólny zestaw dystrybucyjny Serwera Dr.Web. Procedura instalacji Serwera Dr.Web zależy od wersji Serwera (dla systemów Windows lub UNIX). Wszystkie parametry podane podczas instalacji mogą być później zmienione przez administratora sieci antywirusowej. Jeśli oprogramowanie Serwera jest już zainstalowane na Twoim komputerze, zajrzyj do sekcji, odpowiednio Uaktualnianie do nowej wersji Serwera Dr.Web dla Windows lub Uaktualnienie do nowej wersji Serwera Dr.Web dla UNIX. Jeżeli uprzednio zainstalowany Serwer został usunięty przed instalacją oprogramowania Serwera, to zawartość repozytorium zostanie usunięta podczas instalacji i zostanie zainstalowana jego nowa wersja. Jeżeli z jakiegoś powodu repozytorium poprzedniej wersji nie zostało usunięte, konieczne jest ręczne usunięcie zawartości repozytorium przed instalacją nowej wersji Serwera, a następnie odświeżenie repozytorium po instalacji. Język, w jakim zapisana jest nazwa katalogu instalacji Serwera musi pokrywać się z językiem podanym w ustawieniach języka systemu Windows dla programów non-unicode. W przeciwnym wypadku Serwer nie zostanie zainstalowany. Język angielski jest wyjątkiem dla nazwy katalogu instalacji. Wraz z Serwerem Dr.Web zainstalowane zostanie Centrum Zarządzania Bezpieczeństwem Dr.Web, które służy do zarządzania siecią antywirusową oraz ustawieniami Serwera.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 36 Domyślnie Serwer Dr.Web jest uruchamiany automatycznie po instalacji w systemie Windows, natomiast w systemie UNIX musi być uruchomiony ręcznie. 4.1.1. Instalowanie Serwera Dr.Web dla systemu Windows Poniżej opisano procedurę instalacji Serwera Dr.Web w systemie Windows. Szczegóły oraz kolejność czynności może się nieznacznie różnić w zależności od wersji pliku dystrybucyjnego. Przed instalacją należy pamiętać o następujących parametrach: Plik dystrybucyjny oraz pozostałe pliki niezbędne do instalacji programu powinny znajdować się na lokalnych dyskach komputera, na którym zainstalowane jest oprogramowanie Serwera i powinny być dostępne dla użytkownika LocalSystem. Serwer Dr.Web powinien zostać zainstalowany przez użytkownika z uprawnieniami administratora na komputerze docelowym. Po zainstalowaniu Serwera Dr.Web należy zaktualizować wszystkie komponenty Dr.Web Enterprise Security Suite (patrz Podręcznik administratora, s. Ręczna aktualizacja komponentów produktu Dr.Web Enterprise Security Suite). Jeśli będzie używana zewnętrzna baza danych, należy najpierw utworzyć tą bazę i skonfigurować sterownik ODBC (patrzzałącznik B. Opis ustawień DBMS. Parametry sterownika DBMS). Moduł instalacji Serwera wspiera tryb zmiany produktu. Aby dodać lub usunąć oddzielne komponenty, np. sterowniki konfiguracji bazy danych, należy uruchomić instalator Serwera i wybrać Zmień. Rysunek 4-1 zawiera diagram procedury instalacji Serwera Dr.Web. Poszczególne elementy diagramu odpowiadają szczegółowemu opisowi procedury instalacyjnej pokazanemu poniżej.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 37 Rysunek 4-1. Diagram procedury instalacji Serwera Dr.Web (kliknij dowolny blok w diagramie, aby wyświetlić szczegółowy opis) Instalacja Serwera Dr.Web na komputerze z systemem Windows: 1. Uruchom plik dystrybucyjny. Według ustawień domyślnych wersja językowa instalatora jest taka sama, co wersja systemu operacyjnego. W razie potrzeby możesz zmienić wersję językową instalacji, wybierając odpowiednią opcję w prawej górnej części okna instalatora.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 38 2. Zostanie wyświetlone okno z informacją na temat instalowanego produktu oraz łączem do treści licencji. Należy przeczytać i zaakceptować tę licencję. Aby kontynuować instalację, w dolnej części okna należy zaznaczyć pole Akceptuję warunki Umowy licencyjnej i kliknąć Dalej. 3. W następnym oknie wybierz bazę danych, która będzie używana dla potrzeb sieci antywirusowej: Utwórz nową bazę danych tworzy nową sieć antywirusową. Skorzystaj z istniejącej bazy danych wykorzystuje bazę danych z poprzedniej instalacji Serwera. Plik bazy danych będzie można określić w późniejszym etapie (patrz krok 5). 4. W następnym oknie skonfiguruj bazę danych. a) Jeśli w kroku 3 wybrano opcję Utwórz nową bazę danych, w oknie Parametry nowej bazy danych podaj następujące ustawienia: Flaga Wpisz klucz licencji pozwala na określenie pliku klucza licencyjnego Agenta Dr.Web podczas instalacji Serwera. ъ ъ Jeśli zaznaczenie tej flagi zostanie usunięte, Serwer zostanie zainstalowany bez klucza licencyjnego Agenta. W takim przypadku należy dodać klucze licencyjne po instalacji Serwera za pomocą narzędzia Menedżer licencji. Jeśli flaga jest zaznaczona, należy w odpowiednim polu określić ścieżkę do pliku klucza licencyjnego Agenta. Flaga Użyj istniejącego prywatnego klucza szyfrującego pozwala używać istniejących kluczy szyfrujących, np. z poprzedniej instalacji Serwera. ъ ъ Podczas instalacji pierwszego Sewera usuń zaznaczenie flagi Użyj istniejącego prywatnego klucza szyfrującego. Podczas instalacji zostaną wygenerowane nowe klucze szyfrujące. Jeśli instalujesz Serwer w istniejącej sieci antywirusowej, zaznacz flagę Użyj istniejącego prywatnego klucza szyfrującego i wprowadź ścieżkę do pliku klucza prywatnego w odpowiednim polu. W efekcie plik klucza prywatnego zostanie wygenerowany automatycznie (i będzie dopasowany do poprzedniego klucza publicznego). Dzięki temu zainstalowani już Agenci będą mogli bez przeszkód nawiązać połączenie z nowym Serwerem. W przeciwnym razie wystąpi konieczność skopiowania nowego publicznego klucza szyfrującego do wszystkich stacji roboczych, na których zainstalowano już Agentów Dr.Web. Jeśli podczas wyodrębniania klucza publicznego wystąpi błąd, należy ręcznie określić ścieżkę do pliku z odpowiednim kluczem publicznym w otwartym polu Określ publiczny klucz szyfrujący. Do celów próbnych można użyć plików klucza demonstracyjnego. Kliknij Poproś o klucz demo, aby przejść do oficjalnej witryny internetowej firmy Doctor Web i odebrać plik klucza demonstracyjnego (patrz Pliki klucza demonstracyjnego). b) Jeśli w kroku 3 wybrano opcję Użyj istniejącej bazy danych, w oknie Parametry istniejącej bazy danych podaj następujące ustawienia: Flaga Skorzystaj z istniejącego pliku konfiguracyjnego pozwala na określenie ustawień Serwera. ъ Jeśli ta flaga zostanie usunięta, zostanie utworzony plik konfiguracji Serwera z domyślnymi ustawieniami.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 39 ъ Jeśli ta flaga jest zaznaczona, należy w odpowiednim polu określić ścieżkę do pliku konfiguracyjnego z ustawieniami Serwera. Flaga Użyj istniejącego prywatnego klucza szyfrującego pozwala używać istniejących kluczy szyfrujących, np. z poprzedniej instalacji Serwera. ъ ъ Podczas instalacji pierwszego Sewera usuń zaznaczenie flagi Użyj istniejącego prywatnego klucza szyfrującego. Podczas instalacji zostaną wygenerowane nowe klucze szyfrujące. Jeśli instalujesz Serwer w istniejącej sieci antywirusowej, zaznacz flagę Użyj istniejącego prywatnego klucza szyfrującego i wprowadź ścieżkę do pliku klucza prywatnego w odpowiednim polu. W efekcie plik klucza prywatnego zostanie wygenerowany automatycznie (i będzie dopasowany do poprzedniego klucza publicznego). Dzięki temu zainstalowani już Agenci będą mogli bez przeszkód nawiązać połączenie z nowym Serwerem. W przeciwnym razie wystąpi konieczność skopiowania nowego publicznego klucza szyfrującego do wszystkich stacji roboczych, na których zainstalowano już Agentów Dr.Web. Jeśli podczas wyodrębniania klucza publicznego wystąpi błąd, należy ręcznie określić ścieżkę do pliku z odpowiednim kluczem publicznym w otwartym polu Określ publiczny klucz szyfrujący. Do celów próbnych można użyć plików klucza demonstracyjnego. Kliknij Poproś o klucz demo, aby przejść do oficjalnej witryny internetowej firmy Doctor Web i odebrać plik klucza demonstracyjnego (patrz Pliki klucza demonstracyjnego). 5. W oknie Sterownik bazy danych można dostosować parametry użytej bazy danych, odpowiednio do typu bazy danych określonego w kroku 3 oraz dostępności pliku konfiguracyjnego określonego w kroku 4. Jeśli w kroku 3 wybrano opcję Utwórz nową bazę danych lub w przypadku użycia opcji Użyj istniejącej bazy danych w kroku 4 nie określono ścieżki do pliku konfiguracyjnego Serwera, wybierz sterownik, który ma być używany. Tym samym: ъ ъ Opcje SQLite (wbudowana baza danych) i IntDB (wbudowana baza danych) wymuszają użycie wbudowanych funkcjonalności Serwera Dr.Web. Dodatkowe parametry nie są wymagane. Pozostałe opcje dotyczą użycia zewnętrznej bazy danych. Po wybraniu jednej z nich należy określić odpowiednie parametry konfiguracji dostępu do bazy danych. Parametry DBMS opisano w załącznikach (patrz Załącznik B. Opis ustawień DBMS. Parametry sterownika DBMS). Jeśli w kroku 3 wybrano opcję Użyj istniejącej bazy danych, a w kroku 4 określono ścieżkę do pliku konfiguracyjnego Serwera, wprowadź ścieżkę do pliku bazy danych, który ma być używany zgodnie z określonym plikiem konfiguracyjnym Serwera. 6. Jeśli w kroku 3 wybrano opcję Utwórz nową bazę danych lub w przypadku użycia opcji Użyj istniejącej bazy danych w kroku 4 nie określono ścieżki do pliku konfiguracyjnego Serwera, to zostanie otwarte okno Konfiguracja sieci. Możesz określić protokół sieciowy Serwera (tylko jeden; dodatkowe protokoły można skonfigurować później). Aby określić ustawienia sieci z predefiniowanego zestawu, wybierz jeden z następujących wariantów z listy rozwijanej:
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 40 Konfiguracja standardowa używa ustawień domyślnych na bazie usługi wykrywania Serwera. Konfiguracja ograniczona ogranicza działanie Serwera tylko do wewnętrznego interfejsu sieciowego 127.0.0.1. Skonfigurowany w ten sposób Serwer może być obsługiwany wyłącznie za pomocą Centrum Zarządzania uruchomionego na tym samym komputerze i komunikuje się wyłącznie z Agentem uruchomionym na tym samym komputerze. Po sprawdzeniu poprawności ustawień Serwera użytkownik może zmienić ustawienia sieci. Konfiguracja zdefiniowana przez użytkownika wskazuje, że zmieniono następujące predefiniowane ustawienia: ъ W polach Interfejs i Port należy określić odpowiednie wartości dostępu do Serwera. Domyślny interfejs to 0.0.0.0, co oznacza, że Serwer jest dostępny z dowolnego interfejsu. Domyślny port to 2193. Uwaga: w Serwerach wersji 4.XX używano portu 2371. W wersji 10 port ten nie jest już obsługiwany. Adresy należy podawać w formacie opisanym w dokumencie Załączniki, s. Załącznik E. Specyfikacja adresów sieciowych. ъ ъ Ustaw flagę Ogranicz dostęp do Serwera Dr.Web, aby ograniczyć lokalny dostęp do Serwera. Instalatory Agentów, Agenci oraz inne Serwery (w istniejącej sieci antywirusowej stworzonej z produktów Dr.Web Enterprise Security Suite) nie będą mogły nawiązać połączenia z Serwerem. Te ustawienia można zmienić później w menu Centrum Zarządzani Bezpieczeństwem Dr.Web Administracja Serwer Dr.Web zakładka Moduły. Ustaw flagę Włącz usługę wykrywania Serwera Dr.Web jeśli chcesz, aby Serwer odpowiadał na żądania broadcast i multicast od innych Serwerów według adresu IP oraz nazwy usługi określonej w poniższych polach. 7. Jeśli w kroku 3 wybrano opcję Utwórz nową bazę danych lub w przypadku użycia opcji Użyj istniejącej bazy danych w kroku 4 nie określono ścieżki do pliku konfiguracyjnego Serwera, zostanie otwarte okno Serwer Proxy w celu skonfigurowania parametrów serwera Proxy używanego do połączenia z Serwerem: Aby nawiązać połączenie z Serwerem za pośrednictwem serwera Proxy, ustaw flagę Użyj serwera proxy. Flaga Użyj serwera Proxy będzie dostępna wyłącznie wtedy, gdy katalog instalacji Serwera nie zawiera plików konfiguracyjnych z poprzedniej instalacji. Wprowadź następujące parametry połączenia z serwerem Proxy: Adres serwera Proxy adres serwera Proxy (pole obowiązkowe), Nazwa użytkownika, Hasło nazwa użytkownika oraz hasło dostępu do serwera Proxy, jeśli serwer Proxy obsługuje autoryzowane połączenia. Z listy rozwijanej Metoda autoryzacji wybierz niezbędną metodę autoryzacji serwera Proxy, jeśli serwer Proxy obsługuje autoryzowane połączenia.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 41 8. Jeśli komputer, na którym instalowany jest Serwer znajduje się w domenie Active Directory, w następnym oknie zostanie wyświetlona prośba o zarejestrowanie Serwera Dr.Web w domenie Active Directory. Podczas rejestracji w domenie AD na serwerze DNS zostanie utworzony wpis SRV dla Serwera Dr.Web. Od tej pory klienci będą mogli uzyskać dostęp do Serwera Dr.Web za pośrednictwem tego wpisu SRV. Podaj następujące parametry rejestracji: Ustaw flagę Zarejestruj Serwer Dr.Web w Active Directory. W polu Domena wprowadź nazwę domeny Active Directory, a której zostanie zarejestrowany Serwer. Jeśli nie określisz domeny, system skorzysta z domeny, w której znajduje się komputer z zainstalowanym Serwerem. W polach Nazwa użytkownika i Hasło podaj dane uwierzytelniające administratora domeny Active Directory. 9. Jeśli w kroku 3 wybrano opcję Utwórz nową bazę danych, zostanie otwarte okno Hasło administracyjne. Podaj hasło administratora sieci antywirusowej, który domyślnie otrzymuje login admin oraz pełen zestaw uprawnień do zarządzania siecią antywirusową. 10.Następne okno informuje, że Kreator jest gotowy do zainstalowania Serwera Dr. Web. W razie potrzeby możesz skonfigurować dodatkowe parametry instalacji. W tym celu kliknij Dodatkowe parametry w dolnej części okna i określ następujące ustawienia: W zakładce Ogólne: ъ ъ ъ ъ ъ ъ W liście rozwijanej Język interfejsu Centrum Zarządzania Bezpieczeństwem Dr.Web wybierz domyślny język interfejsu Centrum Zarządzania Bezpieczeństwem Dr.Web. W liście rozwijanej Język interfejsu Agenta Dr.Web wybierz domyślny język interfejsu Agenta Dr.Web oraz komponentów pakietu antywirusowego zainstalowanych na stacjach. Ustaw flagę Udostępnij katalog instalacyjny Agenta Dr.Web, aby zmienić tryb użycia oraz nazwę współdzielonego katalogu instalacyjnego Agenta (domyślnie nazwa współdzielonego obiektu jest ukryta). Ustaw flagę Uruchom Serwer Dr.Web po zakończeniu instalacji, aby automatycznie uruchomić Serwer po zakończeniu instalacji. Ustaw flagę Zaktualizuj repozytorium po zakończeniu instalacji, aby automatycznie zaktualizować repozytorium po zakończeniu instalacji. Ustaw flagę Wyślij statystyki do firmy Doctor Web, aby wysłać informacje statystyczne na temat zdarzeń dotyczących wirusów do firmy Doctor Web. W zakładce Ścieżka: ъ ъ W polu Katalog instalacyjny Serwera Dr.Web należy określić katalog instalacji Serwera. Aby zmienić domyślny katalog, kliknij Przeglądaj i wybierz żądany katalog. W polu Katalog kopii zapasowej Serwera Dr.Web należy określić katalog, do którego będą zapisywane krytyczne dane Serwera zgodnie z zadaniami z harmonogramu Serwera. Aby zmienić domyślny katalog, kliknij Przeglądaj i wybierz żądany katalog. W zakładce Komponenty wybierz komponenty, które chcesz zainstalować.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 42 Jeśli chcesz użyć ODBC dla Oracle jako zewnętrznej bazy danych, wybierz opcję Niestandardowe i wyłącz instalację klienta Oracle (w sekcji Wsparcie baz danych Sterownik bazy danych Oracle) w otwartym oknie. W przeciwnym razie wystąpi konflikt bibliotek uniemożliwiający działanie bazy danych Oracle. W zakładce Dziennik zdarzeń określ ustawienia logowania zdarzeń z instalacji i działania Serwera. Po zakończeniu konfiguracji dodatkowych parametrów kliknij OK, aby zastosować te zmiany lub Anuluj, jeśli nie wprowadzono żadnych zmian lub w celu anulowania określonych zmian. 11.Kliknij Instaluj, aby rozpocząć instalację. Dalsze działanie programu instalacyjnego nie wymaga interwencji użytkownika. 12.Po zakończeniu instalacji kliknij Zakończ. Serwer Dr.Web może być zarządzany przez Centrum Zarządzania Bezpieczeństwem Dr.Web, które stanowi interfejs do obsługi Serwera. Kreator instalacji umieszcza w menu Programy systemu Windows folder o nazwie Dr.Web Server, który zawiera następujące elementy do konfiguracji i obsługi Serwera: Katalog Kontrola serwera zawiera polecenia pozwalające na uruchomienie, ponowne uruchomienie i zamknięcie Serwera, a także na skonfigurowanie parametrów logowania i innych poleceń Serwera opisanych szczegółowo w Załączniku H5. Serwer Dr.Web. Element Interfejs www otwiera Centrum Zarządzania Bezpieczeństwem Dr.Web i nawiązuje połączenie z Serwerem zainstalowanym na tym komputerze (łącząc się z adresem http://localhost:9080). Element Dokumentacja otwiera dokumentację administratora w formacie HTML. Struktura katalogu instalacyjnego Serwera została opisana w Instrukcji administratora, w sekcji Serwer Dr.Web. 4.1.2. Instalowanie Serwera Dr.Web dla UNIX Instalację należy przeprowadzić w konsoli z poziomu konta superużytkownika (root). Instalacja Serwera Dr.Web w systemie UNIX przy użyciu pakietów 1. Aby rozpocząć instalację Serwera, wprowadź następujące polecenie: sh./<plik_dystrybucyj ny>.run Aby uruchomić pakiet instalacyjny, możesz korzystać z przełączników wiersza poleceń. Parametry wiersza poleceń znajdują się w dokumencie Załączniki, s. H11. Instalator Serwera Dr.Web dla UNIX
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 43 Domyślna nazwa administratora to admin, a hasło to root. 2. Następnie wyświetlony zostanie tekst umowy licencyjnej. Aby kontynuować instalację, należy zaakceptować umowę licencyjną. 3. Na prośbę o podanie katalogu kopii zapasowych podaj ścieżkę do odpowiedniego katalogu lub potwierdź domyślny katalog kopii zapasowych /var/tmp/drwcs. 4. Jeżeli w systemie zostanie wykryty dodatkowy zestaw dystrybucyjny, zostaniesz poinformowany o usunięciu dodatkowego zestawu dystrybucyjnego przed instalacją pakietu Serwera. Kontynuowanie instalacji bez usunięcia dodatkowego zestawu dystrybucyjnego jest niemożliwe. 5. Następnie komponenty programu zostaną zainstalowane na Twoim komputerze. W trakcie instalacji możesz zostać poproszony o potwierdzenie niektórych czynności jako administrator. W przypadku instalacji Serwera Dr.Web w systemie FreeBSD będzie utworzony skrypt rc /usr/local/etc/rc.d/drwcsd.sh. Dostępne są następujące polecenia: /usr/local/etc/rc.d/drwcsd.sh stop zatrzymaj ręcznie pracę Serwera, /usr/local/etc/rc.d/drwcsd.sh start uruchom Serwer ręcznie. Należy pamiętać, że klucza licencyjnego nie podaje się podczas instalacji Serwera. Klucze licencyjne należy dodać po instalacji Serwera za pośrednictwem Menedżera licencji. 4.1.3. Instalowanie dodatkowego zestawu dystrybucyjnego Serwera Dr.Web Instalację dodatkowego zestawu dystrybucyjnego można wykonać na komputerze, na którym zainstalowany jest ogólny zestaw dystrybucyjny. Opis instalacji ogólnego zestawu dystrybucyjnego znajduje się w sekcjach Instalowanie Serwera Dr.Web dla systemu Windows i Instalowanie Serwera Dr.Web dla systemu UNIX. Dodatkowy zestaw dystrybucyjny musi być instalowany z tego samego typu pakietu, co ogólny zestaw dystrybucyjny. Aby zainstalować dodatkowy zestaw dystrybucyjny Serwera Dr.Web na komputerze z systemem Windows 1. Uruchom plik dystrybucyjny. 2. Zostanie wyświetlone okno Dr.Web ESuite Extra z informacją na temat instalowanego programu oraz umową licencyjną. Po przeczytaniu umowy, aby kontynuować instalację, należy wybrać Akceptuję warunki umowy licencyjnej i kliknąć Instaluj.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 44 3. Rozpocznie się instalacja dodatkowego zestawu dystrybucyjnego. Jeżeli nie wystąpi żaden błąd, kolejne czynności programu instalacyjnego nie wymagają interwencji ze strony użytkownika. 4. Po zakończeniu instalacji kliknij Zakończ. Ponowne uruchomienie komputera nie jest wymagane. Aby zainstalować dodatkowy zestaw dystrybucyjny Serwera Dr.Web na komputerze z systemem UNIX 1. Uruchom plik dystrybucyjny przy użyciu następującego polecenia: sh./<plik_dystrybucyj ny>.run 2. Następnie wyświetlony zostanie tekst umowy licencyjnej. Aby kontynuować instalację, należy zaakceptować umowę licencyjną. 3. Następnie komponenty programu zostaną zainstalowane na Twoim komputerze. 4.1.4. Instalowanie rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web W przeglądarkach Mozilla Firefox, Opera i Chrome, instalacja rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web jest możliwa tylko w systemach operacyjnych Windows i Linux. Rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web jest wymagane do pełnej funkcjonalności Centrum Zarządzania Bezpieczeństwem Dr.Web (zobacz też sekcję Wymagania systemowe). Rozszerzenie to jest rozpowszechniane wraz z pakietem instalacyjnym Serwera i może być zainstalowane: 1. Automatycznie, na żądanie przeglądarki podczas korzystania z Centrum Zarządzania Bezpieczeństwem Dr.Web, w szczególności przez elementy, które wymagają tego rozszerzenia (zdalny aktualizator komponentów antywirusowych lub Skaner sieci). 2. Ręcznie, przy użyciu instalatora rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web. Ręczna instalacja rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web Aby pobrać rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web do instalacji ręcznej 1. Otwórz Centrum Zarządzania Bezpieczeństwem Dr.Web. Jeżeli rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web nie zostało jeszcze zainstalowane w używanej przeglądarce, pod menu głównym pojawi się zalecenie instalacji rozszerzenia. 2. Przejdź do łącza Zainstaluj rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web.
Rozdział 4: Instalacja komponentów oprogramowania Dr.Web Enterprise Security Suite 45 Rys. 4-2. Sekcja umożliwiająca pobranie rozszerzenia Centrum Zarządzania Bezpieczeństwem Dr.Web 3. W sekcji pobierania rozszerzenia podana jest wersja używanej przeglądarki oraz oferowana wersja rozszerzenia (x86 lub x64). W systemach UNIX możliwy jest wybór zestawu dystrybucyjnego dla odpowiedniego systemu z listy rozwijanej. 4. Aby pobrać i zapisać rozszerzenie, kliknij Pobierz. Następnie możesz zainstalować rozszerzenie ręcznie. 5. Aby zmienić wersję bitową rozszerzenia, kliknij łącze pod przyciskiem pobierania, następnie możesz pobrać instalator zgodnie z opisem w kroku 4. Aby zainstalować rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web w systemie Windows 1. Uruchom plik instalacyjny. Na ekranie powitalnym kreatora InstallShield kliknij Dalej. 2. Na ekranieumowa licencyjna przeczytaj umowę. Aby zaakceptować umowę i kontynuować instalację, wybierz opcję Akceptuję warunki umowy licencyjnej oraz kliknij Dalej. Aby wyjść z kreatora, kliknij Anuluj. 3. Zostanie otwarte okno służące do zmiany domyślnego folderu instalacji. Aby zmienić folder domyślny, kliknij Zmień i określ folder instalacji. Kliknij Dalej. 4. Kliknij Instaluj. Rozpocznie się instalacja. Kolejne czynności programu instalacyjnego nie wymagają interwencji ze strony użytkownika. 5. Po zakończeniu instalacji kliknij Zakończ. Aby zainstalować rozszerzenie Centrum Zarządzania Bezpieczeństwem Dr.Web w systemie UNIX Wykonaj następujące polecenie: dla pakietów deb: