Dr.Web Network Checker

Агент сетевой проверки данных Dr.Web Network Checker предназначен для проверки в сканирующем ядре данных, полученных через сеть, а также для организации распределенной проверки файлов на наличие угроз. Он позволяет организовать соединение между набором узлов сети с установленным на них Dr.Web для интернет-шлюзов UNIX с целью приема и передачи данных (например, содержимого файлов) между узлами сети для их проверки. При взаимодействии узлов компонент организует автоматическое распределение задач на проверку данных (передавая и получая их по сети) на все доступные узлы сети, с которыми настроено соединение, обеспечивая балансировку их нагрузки, вызванной проверкой отправленных данных. Если соединения с удаленными узлами не настроены, компонент передает все полученные данные на проверку локальному сканирующему ядру Dr.Web Scanning Engine.

Данный компонент всегда используется для проверки данных, полученных через сетевые соединения, поэтому, если он отсутствует или недоступен, будет нарушена работоспособность компонентов, отправляющих данные на проверку через сетевое соединение (Dr.Web ClamD, SpIDer Gate, Dr.Web ICAPD).

 

Данный компонент не предназначен для организации распределенной проверки файлов, расположенных в локальной файловой системе, так как не может заменить компонент проверки файлов Dr.Web File Checker. Для организации распределенной проверки локальных файлов используйте компонент Dr.Web MeshD.

 

В случае большой интенсивности проверки данных, передаваемых через сеть, возможно возникновение проблем с проверкой из-за исчерпания числа доступных файловых дескрипторов. В этом случае необходимо увеличить величину лимита на число файловых дескрипторов, доступных Dr.Web для интернет-шлюзов UNIX.

Обмен проверяемыми данными может производиться как по открытому каналу, так и по защищенному, с использованием SSL/TLS. При использовании защищенного соединения необходимо обеспечить узлы, обменивающиеся файлами, корректными сертификатами и ключами SSL. Для генерации ключей и сертификатов можно воспользоваться утилитой openssl. Пример использования утилиты openssl для генерации сертификатов и закрытых ключей приведен в разделе Приложение Д. Генерация сертификатов SSL.

 

Подробнее:

Принципы работы

Аргументы командной строки

Параметры конфигурации

Организация сканирующего кластера