Modes de fonctionnement

Dans cette section

Principes de la protection centralisée

Connexion au serveur de protection centralisée

Déconnexion du serveur de protection centralisée

Dr.Web Security Space peut fonctionner en mode autonome ou bien comme partie d’un réseau antivirus d’entreprise ou privé géré par un serveur de protection centralisée. Ce mode s’appelle le mode de protection centralisée Le fonctionnement en mode de protection centralisée ne requiert pas l’installation d’un logiciel supplémentaire ou bien la réinstallation ou la suppression de Dr.Web Security Space.

En mode autonome, l’ordinateur protégé n’est pas inclus dans le réseau antivirus et il est géré d’une manière locale. Dans ce mode, le fichier clé de configuration et celui de licence se trouvent sur les disques locaux et Dr.Web Security Space est entièrement géré depuis l’ordinateur protégé. Les mises à jour des bases sont obtenues depuis des serveurs de mises à jour de Doctor Web.

En mode de protection centralisée, la protection de l’ordinateur est gérée par le serveur de protection centralisée. Dans ce mode, certaines fonctionnalités et paramètres de Dr.Web Security Space peuvent être modifiés ou bloqués conformément à la politique générale (d’entreprise) de protection antivirus mise en œuvre dans le réseau antivirus. Le fichier clé de licence utilisé dans ce mode est reçu du serveur de protection centralisée choisi auquel Dr.Web Security Space est connecté. Le fichier clé de licence ou celui de démo conservé sur un ordinateur local, s’il en existe un, n’est pas utilisé. Les statistiques de fonctionnement de Dr.Web Security Space, y compris les statistiques sur les événements liés au logiciels malveillants sont envoyées au serveur de protection centralisée. Les mises à jour des bases virales sont également reçues du serveur de protection centralisée.

En mode mobile, Dr.Web Security Space obtient les mises à jour depuis les serveurs de mise à jour de la société Doctor Web, mais il utilise les paramètres sauvegardés localement et le fichier clé de licence spécial obtenu du serveur de protection centralisée.

Si Dr.Web Security Space est géré par le serveur de protection centralisée (y compris le mode mobile), les options suivantes sont bloquées :

suppression du fichier clé de licence dans le Gestionnaire de licences ;

démarrage manuel de la mise à jour et configuration des paramètres de la mise à jour ;

configuration des paramètres du scan du système de fichiers effectué par le Scanner.

La configuration des paramètres du moniteur du système de fichiers SpIDer Guard et l’option permettant de l’activer ou désactiver lors du fonctionnement de Dr.Web Security Space sous gestion du serveur de protection centralisée dépendent des autorisations spécifiées sur le serveur.

Le scan selon la planification n’est pas disponible en mode de protection centralisée.

 

Si le lancement du scan sur demande de l’utilisateur n’est pas autorisé sur le serveur de protection centralisée, la page de lancement du scan et le bouton Scanner de la fenêtre de Dr.Web Security Space seront désactivés.

 

Principes de la protection centralisée

Les solutions de Doctor Web pour l’organisation de la protection centralisée utilisent une architecture client-serveur (voir la figure ci-dessous).

Les ordinateurs de l’entreprise et des utilisateurs du fournisseur de services IT sont protégés par les composants antivirus locaux (dans ce cas, Dr.Web Security Space) qui assurent une protection antivirus et permettent la connexion au serveur de protection centralisée.

Serveur de protection centralisée

Réseau basé sur TCP, NetBIOS

Administrateur du réseau antivirus

Accès via HTTP/HTTPS

Ordinateur local protégé

Transmission des mises à jour via HTTP

Serveur de mise à jour de la société Doctor Web

 

 

Figure 1. Structure logique du réseau antivirus

Les ordinateurs locaux sont mis à jour et configurés depuis le serveur de protection centralisée. Le flux d’instructions, de données et de statistiques dans le réseau antivirus passe également par le serveur de protection centralisée. Le volume du trafic entre les ordinateurs protégés et le serveur central peut être assez important, c’est pourquoi nos solutions fournissent des options de compression de trafic. Pour prévenir la fuite de données ou la substitution de logiciels téléchargés sur des ordinateurs protégés, le chiffrement est également supporté.

Toutes les mises à jour nécessaires sont téléchargées sur le serveur de protection centralisée depuis les serveurs de mise à jour de Doctor Web.

Les composants antivirus locaux sont configurés et gérés depuis le serveur de protection centralisée d’après les commandes des administrateurs du réseau antivirus. Les administrateurs gèrent les serveurs de protection centralisée et la topologie du réseau antivirus (par exemple, valider les connexions des ordinateurs distants au serveur de protection centralisée) et configurent les composants antivirus locaux si nécessaire.

Les composants antivirus locaux ne sont pas compatibles avec les produits antivirus d’autres éditeurs ou des produits Dr.Web si cette dernière ne prend pas en charge le mode de protection centralisée (par exemple, Dr.Web pour Linux en version 5.0). L’installation de deux produits antivirus sur le même ordinateur peut provoquer le crash du système et une perte de données importantes.

En mode de protection centralisée, on peut exporter et sauvegarder les rapports sur le fonctionnement de Dr.Web Security Space à l’aide du serveur de protection centralisée. L’exportation et la sauvegarde des rapports au formats HTML, CVS, PDF et XML sont prises en charge.

Connexion au serveur de protection centralisée

Dr.Web Security Space peut être connecté au serveur de protection centralisée du réseau antivirus d’une des façons suivantes :

dans l’onglet Mode de la page de paramètres de la fenêtre Dr.Web Security Space ;

avec la commande esconnect de l’utilitaire de gestion depuis la ligne de commande drweb-ctl.

Pour vérifier le serveur de protection centralisée, on utilise un certificat correspondant à la clé publique unique de chiffrement utilisée par le serveur. Par défaut, l’agent de protection centralisée Dr.Web ES Agent ne vous permettra pas de vous connecter au serveur si vous n’indiquez pas le fichier de certificat du serveur auquel vous vous connectez. Le fichier de certificat doit être obtenu au préalable auprès de l’administrateur du réseau antivirus desservi par le serveur auquel vous souhaitez connecter Dr.Web Security Space.

Si Dr.Web Security Space est connecté au serveur de protection centralisée, il est possible de le basculer en mode mobile et de revenir en mode de protection centralisée. L’activation et la désactivation du mode mobile sont régulées par le paramètre de configuration paramètre de configuration MobileMode du composant Dr.Web ES Agent.

La possibilité de basculer Dr.Web Security Space en mode mobile dépend des autorisations spécifiées sur le serveur de protection centralisée utilisé.

Déconnexion du serveur de protection centralisée

Dr.Web Security Space peut être déconnecté du serveur de protection centralisée du réseau antivirus d’une des façons suivantes :

dans l’onglet Mode de la page de paramètres de la fenêtre Dr.Web Security Space ;

avec la commande esdisconnect de l’utilitaire de gestion depuis la ligne de commande drweb-ctl.