|
Modes de fonctionnement |
|
Dans cette section •Principes de la protection centralisée •Connexion au serveur de protection centralisée •Déconnexion du serveur de protection centralisée Dr.Web Security Space peut fonctionner en mode autonome ou bien comme partie d’un réseau antivirus d’entreprise ou privé géré par un serveur de protection centralisée. Ce mode s’appelle le mode de protection centralisée Le fonctionnement en mode de protection centralisée ne requiert pas l’installation d’un logiciel supplémentaire ou bien la réinstallation ou la suppression de Dr.Web Security Space. •En mode autonome, l’ordinateur protégé n’est pas inclus dans le réseau antivirus et il est géré d’une manière locale. Dans ce mode, le fichier clé de configuration et celui de licence se trouvent sur les disques locaux et Dr.Web Security Space est entièrement géré depuis l’ordinateur protégé. Les mises à jour des bases sont obtenues depuis des serveurs de mises à jour de Doctor Web. •En mode de protection centralisée, la protection de l’ordinateur est gérée par le serveur de protection centralisée. Dans ce mode, certaines fonctionnalités et paramètres de Dr.Web Security Space peuvent être modifiés ou bloqués conformément à la politique générale (d’entreprise) de protection antivirus mise en œuvre dans le réseau antivirus. Le fichier clé de licence utilisé dans ce mode est reçu du serveur de protection centralisée choisi auquel Dr.Web Security Space est connecté. Le fichier clé de licence ou celui de démo conservé sur un ordinateur local, s’il en existe un, n’est pas utilisé. Les statistiques de fonctionnement de Dr.Web Security Space, y compris les statistiques sur les événements liés au logiciels malveillants sont envoyées au serveur de protection centralisée. Les mises à jour des bases virales sont également reçues du serveur de protection centralisée. •En mode mobile, Dr.Web Security Space obtient les mises à jour depuis les serveurs de mise à jour de la société Doctor Web, mais il utilise les paramètres sauvegardés localement et le fichier clé de licence spécial obtenu du serveur de protection centralisée. Si Dr.Web Security Space est géré par le serveur de protection centralisée (y compris le mode mobile), les options suivantes sont bloquées : •suppression du fichier clé de licence dans le Gestionnaire de licences ; •démarrage manuel de la mise à jour et configuration des paramètres de la mise à jour ; •configuration des paramètres du scan du système de fichiers effectué par le Scanner. La configuration des paramètres du moniteur du système de fichiers SpIDer Guard et l’option permettant de l’activer ou désactiver lors du fonctionnement de Dr.Web Security Space sous gestion du serveur de protection centralisée dépendent des autorisations spécifiées sur le serveur.
Principes de la protection centralisée Les solutions de Doctor Web pour l’organisation de la protection centralisée utilisent une architecture client-serveur (voir la figure ci-dessous). Les ordinateurs de l’entreprise et des utilisateurs du fournisseur de services IT sont protégés par les composants antivirus locaux (dans ce cas, Dr.Web Security Space) qui assurent une protection antivirus et permettent la connexion au serveur de protection centralisée. ![]()
Figure 1. Structure logique du réseau antivirus Les ordinateurs locaux sont mis à jour et configurés depuis le serveur de protection centralisée. Le flux d’instructions, de données et de statistiques dans le réseau antivirus passe également par le serveur de protection centralisée. Le volume du trafic entre les ordinateurs protégés et le serveur central peut être assez important, c’est pourquoi nos solutions fournissent des options de compression de trafic. Pour prévenir la fuite de données ou la substitution de logiciels téléchargés sur des ordinateurs protégés, le chiffrement est également supporté. Toutes les mises à jour nécessaires sont téléchargées sur le serveur de protection centralisée depuis les serveurs de mise à jour de Doctor Web. Les composants antivirus locaux sont configurés et gérés depuis le serveur de protection centralisée d’après les commandes des administrateurs du réseau antivirus. Les administrateurs gèrent les serveurs de protection centralisée et la topologie du réseau antivirus (par exemple, valider les connexions des ordinateurs distants au serveur de protection centralisée) et configurent les composants antivirus locaux si nécessaire.
En mode de protection centralisée, on peut exporter et sauvegarder les rapports sur le fonctionnement de Dr.Web Security Space à l’aide du serveur de protection centralisée. L’exportation et la sauvegarde des rapports au formats HTML, CVS, PDF et XML sont prises en charge. Connexion au serveur de protection centralisée Dr.Web Security Space peut être connecté au serveur de protection centralisée du réseau antivirus d’une des façons suivantes : •dans l’onglet Mode de la page de paramètres de la fenêtre Dr.Web Security Space ; •avec la commande esconnect de l’utilitaire de gestion depuis la ligne de commande drweb-ctl.
Si Dr.Web Security Space est connecté au serveur de protection centralisée, il est possible de le basculer en mode mobile et de revenir en mode de protection centralisée. L’activation et la désactivation du mode mobile sont régulées par le paramètre de configuration paramètre de configuration MobileMode du composant Dr.Web ES Agent.
Déconnexion du serveur de protection centralisée Dr.Web Security Space peut être déconnecté du serveur de protection centralisée du réseau antivirus d’une des façons suivantes : •dans l’onglet Mode de la page de paramètres de la fenêtre Dr.Web Security Space ; •avec la commande esdisconnect de l’utilitaire de gestion depuis la ligne de commande drweb-ctl. |