Организация антивирусной защиты

Интеграция компьютерных технологий в современный процесс образования заставляет администрации учебных заведений заботиться об антивирусной защите информации, хранящейся на ПК компьютерных классов и аудиторий. Существуют множество антивирусных программ, как платных, так и бесплатных. Ведутся бесконечные споры, какая из них лучше. Сами по себе современные антивирусные пакеты достаточно надежно защищают компьютеры, при условии постоянного обновления антивирусных баз и разница в надежности защиты у них составляет доли процента, в крайнем случае несколько процентов. При этом ни один антивирусный пакет не способен обеспечить 100% защиту, многое зависит от грамотного использования возможностей программы.

Несколько лет нами использовался зарубежный антивирусный пакет – он мало нагружал компьютер, практически не требовал вмешательства в работу, обновления проходили несколько раз в день, при этом трафик был небольшим. Так продолжалось до тех пор, пока он не пропустил наш доморощенный, российский очень наглый вирус, избавиться от которого удалось только с помощью бесплатного загрузочного диска Dr.Web LiveCD. При изучении ситуации оказалось, что пропущенный вирус имел от роду несколько дней и в зарубежные антивирусные базы попасть не успел. Стало ясно, что для постоянного применения следует присмотреться к отечественным антивирусным продуктам.

К тому времени в школы поступил пакет лицензионного программного обеспечения СБППО. В его состав входил антивирус Касперского, и, казалось бы, проблема решена. Но есть одно существенное но… Поставленная версия антивируса Касперского не защищает компьютер с операционной системой Windows Server 2003, для этого существуют серверные версии антивируса Касперского весьма немалой стоимости.

Рыночная экономика имеет все же свои преимущества. Скорее всего, поставка в школы антивируса Касперского заставила его основного конкурента, DrWeb, разработать весьма заманчивое предложение. Эта компания предложила комплекты для школ и гимназий, обеспечивающие защиту рабочих станций под управлением MS Windows и 1 сервера под управлением Windows NT/2000/2003/2008. Состав комплектов: 10+1, 25+1, 50+1. Естественно, стоимость этих пакетов разная, но весьма низкая, можно сказать, демпинговая. Стоимость пакета 10+1 находится на уровне полной коммерческой цены лицензии для одной рабочей станции, тогда как коммерческая цена лицензии только для серверной ОС многократно ее превышает.

Школа приобрела комплект 50+1, мы его установили в начале учебного года, и сейчас уже можно подвести некоторые итоги.

Серверную часть программы Dr.Web установлена на сервере сети, поскольку он постоянно включен и постоянно подключен к сети Интернет, установка защиты на рабочие станции может устанавливаться либо централизовано, в том числе и в автоматическом режиме, либо в ручном режиме, который из-за большей прозрачности процессов был выбран нами.

Продукт относится к категории – установил и забыл. Антивирусные базы обновляются несколько раз в час, при этом загрузка происходит на сервер программы DrWeb, а уже оттуда раздается на компьютеры локальной сети. Благодаря частому обновлению объем обновлений очень мал и совершенно не нагружает ни локальную сеть, ни Интернет-канал.

При работе в сети Интернет, как правило, несколько раз срабатывает защита «на дальних подступах», но ни одной заразы ни через веб-интерфейс, ни через электронную почту не пропущено.

К недостаткам можно отнести не очень понятную инструкцию по установке. Инструкция, конечно, правильная, но в ней рассматривается настолько полный спектр возможностей и вариантов установки-работы-обновления, что с первого раза трудно разобраться, что относится к вашей ситуации, а что нет.

Тем не менее, достоинства программы в сочетании с заманчивой ценой и качеством работы делают ее, на мой взгляд, лучшим вариантом для защиты школьной локальной сети, включая сервер на базе Windows Server 2003.

Консоль управления
Антивирусная консоль и встроенный веб-сервер

Для управления антивирусной сетью в целом (включая изменение ее состава и структуры), а также всеми ее компонентами служит антивирусная консоль.

В состав главного окна консоли входят следующие элементы

• строка главного меню,

• панель инструментов,

• иерархический список (каталог) антивирусной сети,

• примыкает к каталогу обслуживающая его панель поиска,

• панель управления (отображение отключается в настройках консоли),

• монитор трафика (отображение отключается в настройках консоли),

• панель используемой памяти (отображение отключается в настройках консоли),

• строка состояния в нижней части окна.

Главное окно антивирусной консоли

Параметры работы сервера настраиваются как через главное меню, так и панель инструментов.

Настройка параметров элементов каталога антивирусной сети осуществляется при помощи контекстного меню элементов или панели управления, содержащей список настроек, дублирующий по составу элементы нижнего уровня контекстного меню.

Консоль работает в стандартном графическом пользовательском интерфейсе, полностью аналогичном используемому в ОС Windows.

Ниже дается краткий обзор, необходимый для общей ориентации в средствах управления программой.

Строка главного меню содержит следующие пункты меню:

• Файл,

• Администрирование,

• Помощь.

Меню Файл содержит следующие элементы:

• Подключиться к Dr.Web® Enterprise Server -

зарегистрироваться на сервере; если при этом консоль подключена к серверу, перед подключением происходит отключение от текущего сервера;

• Настройки Dr.Web® Enterprise Console — позволяет задать для консоли параметры соединения с сервером, язык интерфейса, подробность ведения журнала консоли и т. п.;

• Отключиться от Dr.Web® Enterprise Server -

отключиться от текущего сервера;

• Выход — отключиться от сервера и завершить работу программы.

Меню Администрирование содержит следующие пункты:

• Администраторы — открывает диалоговое окно управления учетными записями администраторов антивирусной сети (см. п. Управление учетными записями администраторов);

• Конфигурация Dr.Web® Enterprise Server — открывает окно основных настроек сервера (см. п. Настройка конфигурации сервера);

• Конфигурация репозитория — настройка репозитория;

• Расписание Dr.Web® Enterprise Server — открывает окно настройки расписания заданий сервера (см. п. Настройка расписания сервера);

• Связи — открывает окно управления связями между серверами в антивирусной сети с несколькими серверами (см. п. Особенности сети с несколькими антивирусными серверами);

• Редактор шаблонов — открывает окно редактора шаблонов оповещений (см. п. Настройка оповещений);

• База данных — позволяет производить удаление из базы данных как записей об антивирусных станциях за определенный период времени, так и самих антивирусных станций;

• Оповещения — просмотр сообщений сервера (см. п. Прием оповещений);

• Протокол выполнения заданий — содержит список назначенных заданий на сервере с пометкой о выполнении и комментариями;

• Неподтвержденные станции — открывает окно со списком неподтвержденных станций (см. п. Политика подключения новых станций);

• Статистика Dr.Web® Enterprise Server — просмотр статистики функционирования сервера (см. п. Статистика сервера);

• Протокол Dr.Web® Enterprise Server — открывает окно настройки отображения протокола сервера (см. п. Ведение серверного протокола. Просмотр протокола);

• Данные других серверов — отображает информацию о работе антивирусной сети, полученную от других серверов (см. Особенности сети с несколькими антивирусными серверами);

• Информация о Dr.Web® Enterprise Server -

открывается окно с подробной информацией о версии антивирусного сервера;

• Проверить наличие обновлений — открывает окно проверки наличия обновлений ПО (см. п. Ручное обновление компонентов Dr.Web ES);

• Перезапустить Dr.Web® Enterprise Server -

инициировать перезапуск текущего антивирусного сервера (связь между сервером и консолью будет прервана и восстановлена);

• Остановить Dr.Web® Enterprise Server — остановить текущий антивирусный сервер;

• Обозреватель сети — этот компонент сканирует локальную сеть и выясняет, было ли установлено на компьютеры ПО антивирусной рабочей станции и его состав. Обозреватель сети позволяет быстро установить ПО агента в пределах локальной сети и развернуть антивирусную сеть;

• Сканер сети — позволяет задавать список сетей и проводить как сканирование сетей на наличие установленного антивирусного программного обеспечения, определяя состояние защиты компьютеров, так и установку;

• Установка по сети — позволяет упростить установку ПО агента на конкретные отдельные рабочие станции.

Меню Помощь содержит следующие элементы:

• Документация — открывает окно, содержащее руководство администратора Dr.Web® Enterprise Suite;

• ООО «Доктор Веб» — открывает веб-страницу ООО «Доктор Веб»:http://www.drweb.com;

• Новости ООО «Доктор Веб» — открывает веб-страницу новостей ООО «Доктор Веб»:http://info.drweb.com/;

• Служба технической поддержки — открывает веб-страницу, содержащую информацию о службе технической поддержки ООО «Доктор Веб»:

http://support.drweb.com/;

• Задать вопрос техподдержке — открывают веб-страницу с формой для обращения в службу технической поддержки ООО «Доктор Веб»:http://support.drweb.com/request/;

• О программе — открывает окно, содержащее информацию о версии антивирусной консоли, версиях используемого системного ПО, а также о дате истечения срока действия лицензии.

Кнопки панели инструментов:

• Подключиться к другому Dr.Web® Enterprise Server,

• Обновить показанные данные,

• Изменить настройки подключенного Dr.Web® Enterprise Server,

• Изменить расписание подключенного Dr.Web® Enterprise Server,

• Записать данные в файл в формате CSV,

• Записать данные в файл в формате HTML,

• Записать данные в файл в формате XML.

При запуске консоли в среде ОС Windows в области уведомления Панели задач отображается значок.

С помощью значка можно выполнять следующие команды:

• Щелчок правой кнопкой мыши на значке консоли выводит контекстное меню консоли.

•Щелчок левой кнопки мыши сворачивает развернутые окна консоли, если есть хоть одно на экране. Иначе разворачивает все окна.

Двойной щелчок левой кнопки мыши разворачивает свернутые окна.

Щелчок средней кнопкой мыши - то же.

Антивирусная консоль позволяет настраивать не только параметры самого сервера, но и параметры подключенных рабочих станций, а также конфигурацию сети в целом.

Элемент или элементы, которые предполагается настраивать, предварительно должны быть выбраны в каталоге антивирусной сети. В контекстном меню элемента (элементов) каталога будут отображены доступные настройки.

Для облегчения поиска нужного элемента служит панель поиска. Панель позволяет найти все группы или станции, название которых совпадает с определенной строкой, начинается с нее, завершается ею, а также те станции, названия которых совпадают с заданным в строке поиска регулярным выражением.

Содержание раздела