Kaspersky AntiVirus 3.5.1.6 (AVP) v sφti
Dφky spoleΦnosti AEC spol. s.r.o. (www.aec.cz) jsem m∞l mo₧nost otestovat Kaspersky Anti-Virus (AVP) 3.5 v sφti. TakovΘ mo₧nosti jsem samoz°ejm∞
hned vyu₧il... a zde je v²sledek:
Aby bylo mo₧nΘ AVP 3.5 sφ¥ov∞ spravovat, je nutnΘ, aby byl v sφti °ßdn∞ nastaven protokol TCP/IP.
K provozu AVP 3.5 po sφti jsou pot°eba tyto produkty:
AVP Server - program, kter² tvo°φ "most" mezi AVP Network Control Center (dßle jen NCC) a AVP Control Center.
AVP Server lze nainstalovat na libovoln² poΦet poΦφtaΦ∙ v sφti. V∞tÜinou staΦφ AVP Server nainstalovat pouze na jeden poΦφtaΦ (pokud se nejednß o n∞jakou mega-sφ¥).
Vybran² poΦφtaΦ by m∞l b²t v provozu nejlΘpe non-stop, nenφ to vÜak nutnΘ (pouze nap°. nedostanete hlßÜenφ o infekci na mobilnφ telefon ihned...). Instalace AVP Serveru
je velice jednoduchß a rychlß. B∞hem instalace se zadßvß heslo, podle n∞ho₧ pak NCC k AVP Serveru p°istupuje. AVP Server b∞₧φ celkem tiÜe (₧ßdnß ikonka...) na pozadφ
a p°ijφmß rozkazy/hlßÜenφ od NCC/stanic.
AVP Network Control Center (NCC) - program pro centrßlnφ sprßvu AVP 3.5 v sφti. Lze ho nainstalovat kamkoliv, samoz°ejm∞ i na poΦφtaΦ, kde ji₧ b∞₧φ AVP Server.
V NCC je mo₧nΘ nastavit IP adresy, ze kter²ch je potom mo₧nΘ NCC pou₧φvat (na ostatnφch prost∞ NCC nebude s AVP Serverem komunikovat).
Bezprost°edn∞ po spuÜt∞nφ NCC je nutnΘ zadat n∞kolik informacφ:
- IP adresu poΦφtaΦe na kterΘm b∞₧φ AVP Server (nap°. 192.168.1.1).
- JmΘno administrßtora. DoporuΦuji vymyslet n∞co inteligentnφho (t°eba Honza).
- Heslo. Zvolit taky n∞co inteligentnφho, co si lze zapamatovat.
P°i prvnφm spuÜt∞nφ je dole nutnΘ zatrhnout volbu "Full Access Mode" a po odklepnutφ OK vytvo°it novou strukturu "avΘpΘΦek v sφti".
Jedna dobrß rada: ZadanΘ jmΘno administrßtora a heslo si zapamatujte, jinak budou problΘmy !!!
AVP Control Center (CC) (v ΦeskΘ verzi "╪φdφcφ centrum") - souΦßst antiviru AVP 3.5 Platinum, kter² lze stßhnout voln∞ nap°φklad z www.kaspersky.com.
Upozor≥uji, ₧e Control Center je souΦßstφ prßv∞ jen zmi≥ovanΘ varianty Platinum. Pokud tedy vlastnφte variantu Gold, sφ¥ovou verzi pravd∞podobn∞ nesprovoznφte. Nastavenφ CC m∙₧e znaΦn∞ chod
AVPΘΦka v sφti ovlivnit. Lze v n∞m toti₧ vzdßlenou sprßvu (ikona "Remote Managment") zakßzat, nebo povolit. Lze taky nastavit zp∙sob zasφlßnφ "alert∙" - poplach∙ (nap°. nalezenφ viru):
- Zasφlßnφ prost°ednictvφm AVP Serveru. VeÜkerΘ alerty budou zasφlßny na AVP Server, kde se o jejich dalÜφm ₧ivot∞ rozhodne (dle nastavenφ NCC).
- Zasφlßnφ prost°ednictvφm AVP Control Centra. Tuto mo₧nost lze vyu₧φt v p°φpad∞, ₧e AVP Server (a tφm pßdem i NCC) nechceme pou₧φvat. VhodnΘ
to m∙₧e b²t v n∞jakΘ opravdu malΘ sφti (v rßmci kancelß°e apod.). VzniklΘ poplachy je mo₧nΘ zasφlat na e-mailovou adresu p°es MAPI (Outlook...) Φi SMTP (nap°. v p°φpad∞ pou₧itφ proxy serveru).
P°i zadßnφ adresy ve formßtu +42060xxxxxxx@sms.paegas/eurotel.cz je samoz°ejm∞ mo₧nΘ zam∞stnat i mobilnφ telefon. Aby nedoÜlo k p°ehlcenφ mobilu SMSkama (p°i rozsßhlΘ infekci),
lze nastavit limit, dφky kterΘmu se na mobil odeÜle nap°φklad jen prvnφch 10 hlßÜenφ. Tuto vlastnost mohou vyu₧φt i majitelΘ verze, kterß je voln∞ dostupnß na www.kaspersky.com.
Zp∞t vÜak k AVP Network Control Centru (NCC). ╪ekn∞me tedy, ₧e jsme ji₧ p°i jeho spuÜt∞nφ zadali vÜechny pot°ebnΘ informace (nezapoment∞ zaÜkrtnou "Full Access Mode" !) a zalo₧ili novou strukturu.
To jak navrhneme strukturu zßle₧φ pouze na nßs. V NCC lze strukturu sklßdat kombinacφ t°φ prvk∙:
-
Server - do struktury je nutnΘ alespo≥ jeden takov² prvek vlo₧it. P°i jeho zalo₧enφ (prav²m tlaΦφtkem myÜi, Φi s nabφdky) je nutnΘ zadat jeho orientaΦnφ jmΘno (t°eba "Server v p°φzemφ"),
IP adresu poΦφtaΦe na kterΘm p°φsluÜn² AVP Server b∞₧φ a heslo, kterΘ jste p°i instalaci AVP Serveru zadali. Tent²₧ AVP Server m∙₧e b²t ve struktu°e pouze jeden. Pokud stojφte na prvku Server, m∙₧ete na n∞j p°ipojit stanice (workstation). O tom vÜak a₧ nφ₧e.
Po poklepßnφ myÜφ na prvek typu server, lze v pravΘ Φßsti najφt tyto v∞ci:
- Informace o "skladiÜti" (Storages), kterΘ se na poΦφtaΦi s AVP Serverem vyskytuje - info o aktualizaΦnφch souborech, p°φtomnost AVP komponent p°ipraven²ch k sφ¥ovΘ instalaci...
- Alert routing, aneb co s hlßÜenφm, kterΘ poslala stanice na AVP Server ? Mo₧nosti jsou podobnΘ jako v p°φpad∞ posφlßnφ alert∙ p°es CC (viz. naho°e). Alerty lze rozesφlat na r∙znΘ adresy podle jejich d∙le₧itosti (celkem 4 stupn∞).
- Mo₧nost nastavenφ IP adres, ze kter²ch m∙₧e b²t s AVP Serverem manipulovßno prost°ednictvφm NCC.
- Deployment - program, kter² dokß₧e vytvo°it instalaci AVP 3.5 Platinum pro stanice dle nastavenφ. Program lze vyvolat i samostatn∞, viz. ke konci :-)
-
Group - skupina - tφmto prvkem je mo₧nΘ celou strukturu sp°ehlednit. JednotlivΘ stanice a servery, kterΘ se skupinou n∞jak souvisφ (nap°. jsou ve stejnΘm pat°e) do nφ prost∞ nahßzφte. Skupinu lze samoz°ejm∞ p°φsluÜn∞ pojmenovat.
Jist² problΘm vÜak existuje. Ka₧dß skupina musφ mφt sv∙j server (AVP server samoz°ejm∞). Pokud je tedy v provozu pouze jeden poΦφtaΦ s AVP Serverem, pak lze vyu₧φt maximßln∞ jednu skupinu (otßzkou je, zda v takovΘm p°φpad∞ v∙bec skupinu vytvß°et).
Skupiny lze vklßdat do sebe a lze u nich definovat p°φstupovΘ jmΘno a heslo. Pokud se pak s takov²m jmΘnem + heslem k NCC p°ihlßsφte, uvidφte akorßt p°φsluÜnΘ skupiny s odpovφdajφcφm jmΘnem + heslem. V obrovskΘ sφti se tak na sprßv∞ m∙₧e podφlet n∞kolik
admin∙, p°iΦem₧ se ka₧d² starß pouze o svoji skupinu. Pokud se p°ihlßsφ jmΘnem a heslem, kterΘ zadal p°i zaklßdßnφ struktury, mß samoz°ejm∞ p°φstup ke vÜem skupinßm.
- Workstation - pracovnφ stanice - ka₧d² prvek tohoto typu reprezentuje jednu stanici s nainstalovan²m antivirem AVP. P°i jeho zaklßdßnφ je nutnΘ stßt na prvku serveru, zadat IP adresu stanice, na kterΘm AVP 3.5 Platinum b∞₧φ a heslo, kterΘ bylo nastaveno p°i instalaci AVP 3.5 Platinum na stanici.
IP adresy stanic si samoz°ejm∞ nenφ nutnΘ pamatovat. StaΦφ stisknout tlaΦφtko s lupou, kterΘ automaticky vyhledß vÜechny stanice, na kter²ch AVP b∞₧φ.
Zapnutφm filtru "Exclude addresses already added to AVP Network" lze zajistit, aby se zobrazovaly pouze stanice, kterΘ se jeÜt∞ ve struktu°e NCC nevyskytujφ. StaΦφ jen kliknout na po₧adovanou stanici a ona se ihned p°esune do struktury NCC.
Po poklepßnφ myÜφ na prvek typu workstation, lze v pravΘ Φßsti najφt prakticky totΘ₧, co na p°φsluÜnΘ stanici v AVP Control Centru:
-
Tasks - seznam ·loh na stanici. Odtud lze jednoduÜe zjistit, zda nap°. na stanici b∞₧φ rezidentnφ Ütφt (AVP Monitor) a p°φpadnou situaci napravit (nap°. jednoduch²m stiskem tlaΦφtka PLAY jako na videu). ┌lohy lze samoz°ejm∞ podle kalendß°e dop°edu naplßnovat. To u₧ je vÜak mimo rßmec tohoto Φlßnku.
Odezva je dφky TCP/IP samoz°ejm∞ okam₧itß. Kdy₧ Play, tak Play ! Pr∙b∞h testu na stanici je mo₧nΘ sledovat pohodln∞ i v NCC (prodleva mezi aktualizacemi obrazovky je asi 2-3 sekundy). Naplßnovat
lze i aktualizaci antiviru a hlavn∞ zp∙sob aktualizace. Pokud je vyu₧φvßn AVP Server, staΦφ zaÜkrtnout volbu, kterß se postarß o stahovßnφ aktualizace p°φmo z n∞ho a ne z Internetu.
- Components - seznam vÜech souΦßstφ antiviru AVP, kterΘ jsou na zvolenΘ stanici (kterß je reprezentovßna prvkem v NCC) nainstalovßny. U ka₧dΘ "souΦßstky" je p°esn∞ vyobrazena
verze+build, v p°φpad∞ aktualizace databanky vir∙ datum.
- Settings - nastavenφ "barviΦek" antiviru AVP na stanici a dalÜφ blb∙stky. Lze odsud i zablokovat heslem p°φstup k Control Centru na stanicφch, aby nedoÜlo k "rozÜtelovßnφ" antiviru AVP.
Tφmto bych ukonΦil kapitolu t²kajφcφ se centrßlnφ sprßvy antiviru AVP 3.5 Platinum v sφti. Na zßv∞r snad jeÜt∞:
Pokud je vÜe v NCC "vyÜedlΘ" (nelze p°idßvat stanice, skupiny, servery...), p°ihlaÜte se (login) k NCC jeÜt∞ jednou a zaÜkrtn∞te volbu "Full Access Mode".
Komunikace p°es TCP/IP mß svoje v²hody i nev²hody:
- +++ Okam₧itß odezva, skoro, jako by jste u tΘ stanice sed∞li.
- +++ Okam₧itß kontrola stavu stanice (v jakΘ fßzi je test, aktualizace...)
- --- Lze nastavovat jen vlastnosti spuÜt∞n²ch stanic.
- --- Odezva je sice okam₧itß, ale ne₧ m∙₧ete u prvku stanice (v NCC) n∞co nastavit, musφte si tak 2 sekundy poΦkat (ne₧ to proleze drßty).
--- Celkov∞ je NCC nevhodn∞ navr₧en pro HROMADN╠Jè═ zm∞ny v nastavenφ stanic (zm∞ny nelze provΘst narßz u vφce stanic - pouze v₧dy u vybranΘ).
Pokud je nalezen na stanici virus, v NCC se objevφ p°ed posti₧enou stanicφ vyk°iΦnφk a dole v "Attention" se zobrazφ p°φsluÜnΘ hlßÜenφ. Bli₧Üφ informace lze zφskat
s report∙, kterΘ jednotlivΘ Φßsti instalace antiviru AVP 3.5 Platinum vytvß°ejφ.
V NCC lze velice dob°e vyu₧φt funkce Copy/Paste. Ta toti₧ dokß₧e zφskat (copy) vlastnosti (plßnovßnφ test∙, komunikace...) libovolnΘ stanice a p°enΘst (paste) je na jinou libovolnou stanici.
Jak jednoduÜe dostat aktualizaci virovΘ databßze na AVP Server a zajistit aktualizaci stanic ?
Bu∩ m∙₧ete zkopφrovat vÜechny soubory *.AVC a AVP.SET do (nejΦast∞ji):
C:\Program Files\Kaspersky Lab\AVP Antivirus Server\Netstore\Updates
Nebo vybrat v NCC prvek stanice, na kterΘm b∞₧φ AVP Server i AVP 3.5 Platinum, nastavit ·lohu ("Task")/"Update antivirus" a zaÜkrtnout v mo₧nostech volby "Update updates storage on AVP Server" a "Update anti-virus bases storage on AVP Server". Jako zdroj aktualizace
nastavte samoz°ejm∞ Internet (nap°. p°es dial-up).
Tyto volby jsou dostupnΘ pouze na poΦφtaΦi, kde b∞₧φ zßrove≥ AVP Server a AVP 3.5 Platinum. SpuÜt∞nφ zmi≥ovanΘ ·lohy zajistφ, ₧e krom∞ lokßlnφ instalace (pokud je zatr₧eno i "Update anti-virus bases" a "Update executable files") se "obΦerstvφ" i AVP Server.
SpuÜt∞nφ aktualizace na tomto poΦφtaΦi doporuΦuji naplßnovat na ka₧d² den. U ostatnφch poΦφtaΦ∙ pak staΦφ nastavit aktualizaci p°es AVP Server a automatickΘ spuÜt∞nφ ·lohy naplßnovat na trochu pozd∞ji.
ProΦ ? Aby se stihla na AVP Server stßhnout aktualizace z Internetu a ostatnφ stanice tak pozd∞ji stahovaly aktußlnφ data...
AVP Deployment Tool
aneb zp∙sob, jak si v sφti usnadnit instalaci...
Pomoci AVP Deployment Tool lze jednoduÜe p°ipravit antivirus AVP 3.5 Platinum pro instalaci na stanice. Nejprve vÜak doporuΦuji zajistit:
- p°ekopφrovat instalaci AVP 3.5 Platinum na pevn² disk (s cΘdΘΦka to neÜlo) - dejme tomu, ₧e do C:\AVP-TEMP.
- doporuΦuji spouÜt∞t Deployment Tool na poΦφtaΦi, na kterΘm ji₧ je AVP 3.5 Platinum OPTIM┴LN╠ (tj. s veÜker²m nastavenφm) nainstalovßn.
Celkem jde zvolit dv∞ metody sφ¥ovΘ instalace:
A jste u konce...
Ano je to tak ! KoneΦn∞ jste na konci tΘto vyΦerpßvajφcφ recenze/nßvodu. VÜechno, co se antiviru AVP t²ka, posφlejte na igi@viry.cz
|
AVP Deployment Tool
Nastavenφ serveru (p°es NCC)
P°idßnφ novΘ stanice (NCC)
Ukßzka stromovΘ struktury v NCC
AVP Network Control Center v plnΘ krßse
|