Avira ANTIVIR WEBGATE SUITE User Manual [de]

HowTo
Einrichtung & Konfiguration
Avira AntiVir WebGate (Suite)
Avira Support
Oktober 2009
1 In welchen Umgebungen kann es eingesetzt werden?.......................................................... 2
2 Installation.............................................................................................................................. 2
3 Empfohlene Basiskonfiguration............................................................................................ 3
4 Was kann zusätzlich konfiguriert werden? ........................................................................... 4
4.1 Proxyeinstellungen...................................................................................................................... 4
4.2 Aktiviere ICAP Server................................................................................................................ 4
4.3 Erlaube HTTPS Tunnel.............................................................................................................. 4
4.4 Fortschrittsanzeige...................................................................................................................... 5
4.5 X-Header...................................................................................................................................... 5
4.6 Zugriffsberechtigter Adressraum.............................................................................................. 5
5 Besonderheiten ....................................................................................................................... 6
5.1 Squid als Proxyserver ................................................................................................................. 6
5.2 ICAP Konfiguration ................................................................................................................... 6
6 Updatekonfiguration .............................................................................................................. 7
6.1 Sinnvolle Werte für ein Update ................................................................................................. 7
6.2 Große Unternehmen:.................................................................................................................. 7
6.3 Small Business:............................................................................................................................ 7
6.4 Kunden mit Schmalband Anschlüssen (Modem/ISDN): ......................................................... 8
6.5 Internet Service Provider ........................................................................................................... 8
7 WebGate Suite Features......................................................................................................... 9
1
1 In welchen Umgebungen kann es eingesetzt werden?
- Als Proxyserver mit HTTP sowie FTP over HTTP Überwachung
- Kann sowohl vor als auch hinter einem weiteren Proxyserver fungieren
- Als Integration in eine ICAP (Internet Content Adaptation Protocol) Umgebung
- Als Zugangskontrolle auf Basis von Client IP-Adresse oder Zielport
2 Installation
- Dekomprimieren: gzip -d antivir-webgate-prof.tgz
- Entpacken tar -xvf antivir-webgate-prof.tgz
- Verzeichnis wechseln: cd antivir-webgate-prof.tgz
- Installation ausführen: ./install
Installationsdialog folgen ...
Folgende Abfragen sind empfohlen und sollten übernommen werden:
- Would you like to setup Engine and Signature updates as cron task ? [y]
- Please specify the interval to check. Recommended values are daily or 2 hours. available options: d [2]
- Please specify if boot scripts should be set up. Set up boot scripts [y]
2
3 Empfohlene Basiskonfiguration
# HTTP Port HTTPPort 8080 # Dies lässt WebGate auf dem Port 8080 auf Anfragen lauschen. Sofern hier bereits ein anderer Proxyserverdienst läuft, muss dieser Port entsprechend geändert werden.
# FTP Port FTPPort 2121 # Auf Wunsch bietet WebGate auch einen FTP Proxydienst. Sofern hier bereits ein anderer Proxyserverdienst läuft, muss dieser Port entsprechend geändert werden.
# Quarantäneverzeichnis MoveConcerningFilesTo /home/quarantine #Bei einem Fund wird die Datei in das Quarantäneverzeichnis verschoben und umbenannt. Dadurch ist die Datei zum einen für den User nicht mehr zugänglich, wird aber auch nicht z.B. im Falle eines False Positive gelöscht oder verändert.
# Logdatei festlegen LogFile /var/log/avwebgate.log # Legt die Logdatei des OnAccess-Scanners fest. Standardmäßig wird in das Syslog geschrieben.
# Qualität der Ausgabe definieren LogLevel 4 # Dies setzt einen mittleren LogLevel. Es protokolliert Alarme (z.B. Virenfund), Errormeldungen (z.B. Fehlerhafte ACL Konfiguration) und Warnungen (z.B. im Falle eines verschlüsselten Archives)
# Aktiviert Heuristik auf Stufe Mittel HeuristicsLevel 2 # Ein guter Mix zwischen Erkennung und Früherkennung. Dies verhindert eine Vielzahl möglicher False Positives.
# Aktiviert Erkennung von möglichen Macroviren in Office-Dokumenten HeuristicsMacro yes # Wir empfehlen den Scan in Office-Dokumenten für eine bestmögliche Überwachung
3
4 Was kann zusätzlich konfiguriert werden?
# Diese Einstellungen sollten vorher bedacht und nur optional bei Bedarf eingetragen werden! Die Werte müssen entsprechend angepasst werden.
4.1 Proxyeinstellungen
# Die folgenden Proxyeinstellungen sind ggf. nötig um einen entsprechenden Proxyserver vor WebGate zu schalten.
HTTPProxyServer your.proxy
HTTPProxyPort 3128
HTTPProxyUsername username
HTTPProxyPassword password
FTPProxyServer your.proxy
FTPProxyPort 2121
4.2 Aktiviere ICAP Server
# Dies aktiviert den ICAP Server von WebGate. Der Dienst läuft dann zusätzlich auf dem gewählten Port. Der ICAP Server unterstützt sowohl reqmod (Request modification) als auch respmod (Response modification).
# Squid unterstützt ICAP 1.0 erst mit der Version 3.x! ICAPPort 1344
4.3 Erlaube HTTPS Tunnel
# WebGate blockt standardmäßig den HTTPS Datenstrom aufgrund dessen, dass dieser nicht gescannt werden kann. #Sofern Sie dennoch HTTPS Seiten tunneln möchten, können Sie den folgenden Parameter setzen: # Der HTTPS Datenstrom wird _NICHT_ gescannt.
AllowHTTPSTunnel 1
4
Loading...
+ 10 hidden pages