Crear una red antivirus

Guía breve para desplegar una red antivirus:

1.Prepare el plan de la estructura de la red antivirus, incluya en él todos los ordenadores y dispositivos móviles protegidos.

Escoja el ordenador que desempeñará las funciones de Servidor Dr.Web. En una red antivirus puede haber varios Servidores Dr.Web. Los detalles de esta configuración se describen en el Manual de administrador, p. Características de una red con múltiples Servidores.

El Servidor Dr.Web se puede instalar en cualquier ordenador, no solo en el que desempeña las funciones de Servidor de la red local. Los requisitos básicos para este ordenador se indican en el punto Requisitos del sistema.

 

En todas las estaciones protegidas, incluyendo los Servidores de la red local, se instala una misma versión del Agente Dr.Web. La diferencia la constituye la lista de componentes antivirus a instalar definida por la configuración del Servidor Dr.Web.

Para instalar el Servidor Dr.Web y el Agente Dr.Web es necesario un único acceso (físico o con el uso de medios de control remoto y de inicio de programas) a los ordenadores implicados. El resto de las acciones se llevan a cabo desde el puesto de trabajo del administrador de la red antivirus (incluso desde fuera de la red local) y no requieren el acceso a los Servidores Dr.Web ni a las estaciones de trabajo.

Al planificar una red antivirus, también se recomienda crear una lista de personas que deben tener acceso al Centro de Control de acuerdo con sus responsabilidades laborales y preparar una lista de roles con una lista de responsabilidades funcionales asignadas a cada rol. Cada rol requiere crear un grupo administrativo. La asociación de administradores específicos con roles se realiza colocando sus cuentas en grupos administrativos. Si es necesario, los grupos administrativos (roles) se pueden agrupar jerárquicamente en un sistema de varios niveles con la posibilidad de configuración de derechos de acceso administrativo para cada nivel.

Para obtener una descripción detallada de cómo administrar grupos administrativos y derechos de acceso, consulte Manual de administrador, en el Capítulo 6: Administradores de la red antivirus.

2.Según el plan preparado, defina qué productos necesita instalar para qué sistemas operativos en cada unidad de la red. Encontrará información detallada sobre los productos ofrecidos en la sección Paquete de entrega.

Puede adquirir todos los productos necesarios comprando el paquete Dr.Web Enterprise Security Suite o descargándolos desde el sitio web de la compañía Doctor Web https://download.drweb.com/.

Los Agentes Dr.Web para estaciones con SO Android, Linux o macOS también pueden ser instalados desde los paquetes para productos autónomos y conectados posteriormente al Servidor Dr.Web centralizado. La descripción de la configuración de los Agentes se indica en los correspondientes Manuales de usuario.

3.Instale la distribución básica del Servidor Dr.Web en el ordenador u ordenadores escogidos. El proceso de instalación se describe en el p. Instalación del Servidor Dr.Web.

Junto con el Servidor Dr.Web se instala el Centro de Control de Seguridad Dr.Web.

Por defecto, el Servidor Dr.Web se ejecuta automáticamente tras la instalación y después de cada reinicio del sistema operativo.

4.Si lo necesita, instale y configure el servidor proxy. La descripción del proceso se encuentra en el p. Instalación del servidor proxy.

5.Si la red antivirus está formada por máquinas virtuales, se recomienda utilizar el Servidor de escaneo. Para conocer los procedimientos de instalación y configuración, consulte el p. Instalación del Servidor de escaneo Dr.Web.

6.Para configurar el Servidor Dr.Web y el software antivirus en las estaciones es necesario conectarse al Servidor Dr.Web mediante el Centro de Control de Seguridad Dr.Web.

El Centro de Control puede abrirse en cualquier ordenador, no solo en aquel en que está instalado el Servidor Dr.Web. Basta con conectar por red el ordenador que tiene instalado el Servidor Dr.Web.

El Centro de Control está disponible en la dirección:

http://<Dirección_Servidor_Dr.Web>:9080

o

https://<Dirección_Servidor_Dr.Web>:9081

en la cual, como <Dirección_Servidor_Dr.Web>, deberá indicar la dirección IP o el nombre del dominio del ordenador en el que está instalado el Servidor Dr.Web.

En el cuadro de diálogo de solicitud de autorización introduzca los datos de registro de administrador. Datos del administrador con plenos privilegios por defecto:

Nombre – admin.

Contraseña:

para SO Windows: la contraseña especificada durante la instalación del Servidor Dr.Web.

para SO de la familia UNIX – la contraseña que fue automáticamente creada durante la instalación del Servidor Dr.Web (vea también el p. Instalación del Servidor Dr.Web para SO de la familia UNIX).

Cuando se logre conectar con el Servidor Dr.Web se abrirá la ventana principal del Centro de Control (puede encontrar una descripción detallada en el Manual de administrador, en el p. Centro de Control de Seguridad Dr.Web).

Si ha instalado el Servidor de escaneo, especifique su dirección en la configuración de la estación (para obtener una descripción detallada, consulte el Manual de administrador, p. Conexión de estaciones al Servidor de escaneo).

7.Realice la configuración inicial del Servidor (puede encontrar una descripción detallada de la configuración del Servidor en el Manual de administrador, en el Capítulo 9: Configuración del Servidor Dr.Web):

a.En la sección License Manager (Administrador de licencias) añada una o varias claves de licencia y distribúyalas a los grupos correspondientes, especialmente al grupo Everyone. Este paso es obligatorio si durante la instalación del Servidor Dr.Web no se ha especificado una clave de licencia.

b.En la sección Configuración general del repositorio indique qué componentes de la red antivirus se actualizarán con el SGA Dr.Web. Si la red antivirus incluye estaciones protegidas bajo el sistema operativo Android, Linux OS, macOS, debe descargar Los Productos Corporativos de Dr.Web.

En la sección Estado del repositorio actualice los productos del repositorio del Servidor Dr.Web. La actualización puede tardar un tiempo. Espere hasta el final del proceso de actualización antes de continuar con la configuración.

Al instalar la versión del Servidor Dr.Web versión 13 de actualizaciones de los productos de repositorio Bases Dr.Web para Android, Agente Dr.Web para UNIX y Servidor proxy Dr.Web por defecto se descargan desde SGA solo bajo pedido de estos productos desde las estaciones. Más detalles vea el Manual de administrador, p. Configuración detallada del repositorio.

Si su Servidor Dr.Web no está conectado a Internet, y las actualizaciones se descargan manualmente desde otro Servidor Dr.Web o mediante el Cargador de repositorio, antes de instalar o actualizar productos para los que está habilitada en la configuración del repositorio la opción Actualizar solo por demanda, es necesario previamente cargar estos productos al repositorio manualmente.

c.En la página Administración → Servidor Dr.Web encontrará información sobre la versión del Servidor Dr.Web. En caso de que exista una nueva versión, actualice el Servidor Dr.Web tal y como se describe en el Manual de administrador, p. Actualizar el Servidor Dr.Web y restaurar desde una copia de seguridad.

d.En caso de necesidad, configure Network connections (Conexiones de red) para cambiar la configuración de red por defecto utilizada en la interacción de todos los componentes de la red antivirus.

e. En caso de necesidad, configure una lista de administradores del Servidor Dr.Web. También está disponible la autenticación externa de administradores. Encontrará más detalles en el Manual de administrador, en Capítulo 6: Administradores de la red antivirus.

f.Antes de empezar a utilizar el software del antivirus se recomienda cambiar la configuración del directorio de copias de reserva de datos críticos del Servidor Dr.Web (consulte el Manual de administrador, p. Configuración de las tareas programadas del Servidor Dr.Web). Es recomendable ubicar este directorio en otro disco local para reducir la probabilidad de perder a la vez los archivos del software del Servidor y los de la copia de reserva.

8.Establezca los parámetros y la configuración del software antivirus para las estaciones de trabajo (encontrará información más detallada sobre la configuración de los grupos y las estaciones en el Manual de administrador, en el Capítulo 7 y en el Capítulo 8):

a.Si lo necesita, puede crear grupos de usuarios de las estaciones.

b.Establezca la configuración del grupo Everyone y de los grupos de usuarios creados. En particular, configure la sección de los componentes a instalar.

9.Instale el software del Agente Dr.Web en las estaciones de trabajo.

En la sección Archivos de instalación encontrará una lista de los archivos suministrados para instalar el Agente. Escoja la opción de instalación adecuada para usted dependiendo del sistema operativo de la estación, la opción de realizar una instalación remota, las opciones de configuración del Servidor Dr.Web durante la instalación del Agente, etc. Por ejemplo:

Si los usuarios instalan el antivirus en forma independiente, utilice los paquetes de instalación personales que se crean a través del Centro de Control para cada estación por separado. Este tipo de paquetes también pueden ser enviados a los usuarios por correo electrónico directamente desde el Centro de Control. Tras la instalación, la conexión de las estaciones al Servidor Dr.Web se lleva a cabo automáticamente.

Si necesita instalar el antivirus en varias estaciones desde un grupo de usuarios, puede utilizar el paquete de instalación de grupo que se crea a través del Centro de Control en un ejemplar único para varias estaciones de un grupo determinado.

Para realizar una instalación remota por red en una estación o en varias estaciones al mismo tiempo en SO Windows o SO Linux utilice el instalador de red. La instalación se lleva a cabo desde el Centro de Control.

También es posible la instalación remota por red en una estación o en varias estaciones al mismo tiempo a través del servicio Active Directory. Para ello se utiliza el instalador del Agente Dr.Web para redes con Active Directory suministrado en el paquete de distribución Dr.Web Enterprise Security Suite, pero aparte del instalador del Servidor Dr.Web.

Si necesita reducir el tráfico por el canal de comunicación entre el Servidor Dr.Web y las estaciones en el proceso de instalación, puede utilizar el instalador completo, que instala el Agente y los componentes de protección al mismo tiempo.

La instalación en una estación con SO Android y macOS puede realizarse en forma local según reglas generales. También un producto autónomo ya instalado puede conectarse al Servidor Dr.Web según la correspondiente configuración.

Para que el Agente Dr.Web funcione correctamente en el sistema operativo Windows para servidores, a partir de Windows Server 2016, debe deshabilitar manualmente Windows Defender mediante políticas de grupo.

10.Inmediatamente después de instalarse en los ordenadores, los Agentes establecen automáticamente conexión con el Servidor Dr.Web. La autorización de las estaciones antivirus en el Servidor Dr.Web se lleva a cabo según la política escogida (consulte el Manual de administrador, punto Política de conexión de las estaciones):

a.En caso de realizar la instalación desde los paquetes de instalación, así como en caso de que se configure la confirmación automática del Servidor Dr.Web, las estaciones obtendrán automáticamente el registro durante la primera conexión al Servidor Dr.Web y no necesitarán confirmación posteriormente.

b.En caso de realizar la instalación desde los instaladores y de que se configure una confirmación manual de acceso del administrador, será necesario confirmar manualmente cada estación de trabajo nueva para su registro en el Servidor Dr.Web. Las nuevas estaciones de trabajo no se conectarán automáticamente y el Servidor Dr.Web las añadirá al grupo de nuevos usuarios.

11.Una vez conectada al Servidor Dr.Web y configurada, en la estación se instalará el conjunto correspondiente de componentes del paquete antivirus especificado en la configuración del grupo tarifario de la estación.

Para finalizar la instalación de los componentes de la estación de trabajo es necesario reiniciar el ordenador.

12.También es posible configurar la estación y el software antivirus después de la instalación (encontrará información más detallada en el Manual de administrador, en el Capítulo 8).