端末をDr.Web Scanning serverに接続する

Dr.Web Scanning serverは、インストールされている他のVMからのスキャン要求を処理するための、特別な役割とソフトウェアを備えた仮想マシンです。

Dr.Web Scanning serverのインストールと初期設定の詳細については、Dr.Web Enterprise Security Suiteインストールマニュアル の を参照してください。 Dr.Web Scanning serverrのインストール を参照してください。

Dr.Web Scanning serverは、Linux系OSおよびFreeBSDにのみインストールできます。

Dr.Web Scanning serverと、Dr.Web Agentがインストールされている仮想マシン(Dr.Web Scanning serverが連携する)は、同じハイパーバイザー内に配置する必要があります。

端末のDr.Web Scanning serverへの接続は、それがライセンスで許可されている場合のみ可能です。

端末をDr.Web Scanning serverに接続するには

1.Control Centerのメインメニューで アンチウイルスネットワーク ( アイコン)を選択します。

2.アンチウイルスネットワークツリーで、Dr.Web Scanning serverに接続する端末( 、端末の電源がオフの場合は )または端末のグループ()を選択します。Dr.Web Scanning serverに接続されている端末は、ツリー上でネストされたアイテムとして表示されます。

3.設定 セクションで 仮想エージェント を選択します。

4.Dr.Web Scanning Serverを使用する を選択し、Dr.Web Scanning Serverのアドレス フィールドにDr.Web Scanning Serverのアドレスを入力します。

1つの仮想エージェントに対して1つのDr.Web Scanning serverアドレスのみ指定できます。

 

特定のアドレスを指定する必要がない場合は、デフォルト設定の udp://18008 を使用すると、IPv4アドレスかIPv6アドレスかに関係なくDr.Web Scanning Serverが自動的に検出されます。

アドレスは、次のいずれかの形式で指定できます。

•tcp://<IP address>:<port> (IPv4アドレスまたはIPv6アドレスが指定可能です。IPv6アドレスは角括弧で囲む必要があります。例: tcp://[fd15:4ba5:5a2b:1008:edc8:733e:1dd7:789c]:7777)

•udp://:<port> (この形式では、Dr.Web AgentがDr.Web Scanning serverを検索するためのプロトコルとポートのみ指定可能です)

•srv://service@<domain>(アドレスとポートは、<domain> DNSのSRVレコードを検索することによって定義されます。ドメインが指定されていない場合、DNS設定の 検索 フィールドまたは ドメイン フィールド、いずれか設定ファイルの最後にある方から取得されます。)

5.保存 ボタンをクリックします。

パーミッション

UNIX系OS端末のユーザーは次のパーミッションを利用できます。

•Dr.Web Scanning serverを起動する

•Dr.Web Scanning serverを停止する

•Dr.Web Scanning serverの設定を変更する

デフォルトでは、Dr.Web Scanning serverを起動するパーミッションのみが付与されています。

付与されるパーミッションは、アンチウイルスネットワークの管理者が必要に応じて変更できます。権限に関する詳細については、端末ユーザーのパーミッション セクションを参照してください。

追加設定

Dr.Web Scanning server上で、または接続されているUNIX端末上で、drweb.ini 設定ファイル([MeshD] セクション)で追加設定を指定することもできます。drweb.ini ファイルはControl Centerから編集できます(端末設定メニューで UNIX → Dr.Web Agent → 設定 を選択します)。

これらの設定の詳細については、下記の表を参照してください。

Windows端末の場合、Dr.Web Scanning serverアドレスのみを指定できます。表に記載されているそれ以外の設定はいずれもサポートされていません。

パラメータ

説明

LogLevel

{logging level}

ログの詳細レベル。パラメータには、次のいずれかの値を指定できます。

•DEBUG - 最も詳細なログレベル。すべてのメッセージとデバッグ情報が記録されます。

•INFO - すべてのメッセージが記録されます。

•NOTICE - すべてのエラーメッセージ、警告、通知が記録されます。

•WARNING - すべてのエラーメッセージと警告が記録されます。

•ERROR - エラーメッセージのみが記録されます。

デフォルト値: Notice

Log

{logging method}

ロギング方法。パラメータには、次のいずれかの値を指定できます。

•Stderr[:ShowTimestamp] - メッセージは stderr 標準エラーストリームに表示されます。

•Auto - ログに記録されるメッセージはDr.Web ConfigD設定デーモンに送信され、設定に従って1つの場所に保存されます。

•Syslog[:<facility>] - メッセージはシステムロギングサービス syslog に送信されます。

•追加オプション <facility> は、syslog がメッセージを記録するレベルを指定するために使用されます。 次の値を指定できます。

▫DAEMON - デーモンのメッセージ。

▫USER - ユーザープロセスのメッセージ。

▫MAIL - メールプログラムのメッセージ。

▫LOCAL0 - ローカルプロセス0のメッセージ。

…

▫LOCAL7 - ローカルプロセス7のメッセージ。

▫<path> - メッセージは指定されたログに直接保存されます。

デフォルト値:Auto

IdleTimeLimit

{time interval}

Dr.Web Scanning server/仮想エージェントの最大アイドル時間。 指定された時間が経過すると、Dr.Web Scanning server/仮想エージェントはシャットダウンします。

このパラメータは、Dr.Web Scanning serverと仮想エージェントの両方に対して設定できます。

None 値が設定された場合、 Dr.Web Scanning server/仮想エージェントは永久に動作し続け、非アクティブの場合、 SIGTERM シグナルは送信されません。

最小値 - 10s

デフォルト値: 30s

DebugSsh

{boolean}

LogLevel が Debug に設定されている場合に、端末上のSSHイベントをログに記録する必要があるかどうかを指定します。

デフォルト値:No

ListenAddress

{<IP address>:<port>}

Dr.Web Scanning serverがクライアント端末からの接続を待機するネットワークソケット(アドレスとポート)。

このパラメータはDr.Web Scanning serverに対してのみ指定できます。

Dr.Web Scanning serverがIPv6をリッスンし、IPv6を介して仮想エージェントを検出できるようにするには、このパラメータを指定する必要があります。

IPv6アドレスは角括弧で囲んで指定する必要があります。

このパラメータの値に空の文字列が指定された場合、Dr.Web Scanning serverは動作を停止します。

このパラメータの値に' ' (空の文字列)を指定するには、Dr.Web Scanning serverの設定を変更する権限と停止する権限の両方を持っている必要があります。

DnsResolverConfPath

{path}

ドメイン名解決サブシステム(DNSリゾルバ)の設定ファイルへのパス。

このパラメータは、Dr.Web Scanning serverのアドレスとしてSRVレコードが使用される場合に仮想エージェントに対して指定します。

デフォルト値: /etc/resolv.conf

DiscoveryResponderPort

{port}

Dr.Web Scanning serverがUDPプロトコル経由でクライアントの要求に応答するポート。

デフォルト値: 18008

EngineChannel

{On | Off}

Dr.Web Scanning serverがScanning Engineサービスを提供できるようにするオプションを有効または無効にします。

このパラメータはDr.Web Scanning serverに対してのみ指定できます。

デフォルト値: On

このパラメータの値に Off を指定するには、 Dr.Web Scanning serverの設定を変更する権限と停止する権限の両方を持っている必要があります。

EngineUplink

{address}

Dr.Web Scanning serverのアドレス(Control Center経由の場合と同じ形式で指定)。

このパラメータは仮想エージェントに対してのみ指定できます。

デフォルト値:Not set

EngineDebugIpc

{boolean}

LogLevel が Debug に 設定されている場合に、スキャンサービスのデバッグ情報をログに記録します。

デフォルト値:No

UrlChannel

{On | Off}

Dr.Web Scanning serverがURLチェックサービスを提供できるようにするオプションを有効または無効にします。

デフォルト値: On

このパラメータの値に Off を指定するには、 Dr.Web Scanning serverの設定を変更する権限と停止する権限の両方を持っている必要があります。

UrlUplink

{address}

URLのチェックに使用される上位ホストのアドレス。

このパラメータは仮想エージェントに対してのみ指定できます。

デフォルト値:Not set

UrlDebugIpc

{boolean}

LogLevel が Debug に設定されている場合に、URLチェックのデバッグ情報をログに記録します。

デフォルト値:No

Dr.Web Scanning serverと仮想エージェントの設定の詳細については、Dr.Web for UNIX管理者マニュアル の Dr.Web MeshD セクションを参照してください。