ГЛАВА 5. ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ ....................................................... 80
ПРИЛОЖЕНИЕ A. ГЛОССАРИЙ ............................................................................ 87
ПРИЛОЖЕНИЕ B. ЗАО «ЛАБОРАТОРИЯ КАСПЕРСКОГО» ............................... 88
Примечание
Интерфейс управления Антивируса Касперского для Microsoft ISA Server
может устанавливаться на рабочую станцию для удаленного администрирования приложения.
ГЛАВА 1. АНТИВИРУС
КАСПЕРСКОГО® ДЛЯ
MICROSOFT ISA SERVER
2004/2006 ENTERPRISE
EDITION
АнтивирусКасперского® для Microsoft ISA Server 2004/2006 Enterprise
Edition (далее такжеАнтивирус Касперского) – это система антивирусного
контроля над файлами, перемещаемыми по протоколам HTTP и FTP через
брандмауэр Microsoft Internet Security and Acceleration Server, обеспечивающая высокий уровень защиты корпоративных сетей от проникновения вредоносных программ.
Антивирус Касперского для Microsoft ISA Server выполняет функции фильтра, который перехватывает данные, передаваемые по протоколам HTTP и
FTP, выделяет из них контролируемые объекты, анализирует их на присутствие вирусов и блокирует проникновение в локальную сеть зараженных
файлов и веб-документов.
В состав приложения входят фильтры потоков данных и антивирусное ядро.
Фильтры интегрируются в Microsoft ISA Server как плагины, а антивирусное
ядро устанавливается в систему как служба.
Управление параметрами антивирусной проверки осуществляется через
специализированный интерфейс, представляющий собой оснастку Microsoft Management Console (далее MMC).
Приложение обеспечивает выполнение следующих функций:
антивирусная проверка и обработка потоков данных, поступающих
из сети Интернет;
генерация потока данных из вылеченных файлов для передачи
клиенту, запросившему поток;
6 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Примечание
Данные, передаваемые по другим протоколам и VPN-соединениям, Антивирусом Касперского не проверяются.
блокирование загрузки потока данных в случае если лечение зара-
женных объектов невозможно;
обновление антивирусных баз через интернет, как автоматическое
с заданным расписанием обновления, так и в ручном режиме;
сбор статистической информации о работе приложения и просмотр
статистики через стандартные механизмы операционной системы
Microsoft Windows;
управление лицензионными ключами.
Кроме того, Антивирус Касперского для Microsoft ISA Server позволяет:
настраивать параметры антивирусной проверки и уведомлений
пользователя об опасных событиях;
создавать группы клиентов, объединяемые по сетевым адресам.
Например, можно использовать административное деление на отделы с последующим определением параметров антивирусной защиты для каждой из созданных групп, что может ускорить процесс
антивирусной проверки;
вести для одной или нескольких групп пользователей список дове-
ренных серверов, трафик с которых не будет анализироваться на
предмет наличия вирусов;
формировать список типов объектов, которые не будут подвергать-
ся антивирусной проверке.
Антивирус Касперского поддерживает следующие протоколы передачи данных:
HTTP 1.0 и 1.1 (RFC 2616); FTP (RFC 775, 959, 2389, Extensions to FTP);
FTP over HTTP.
Общие сведения о приложении 7
Примечание
Работа с Microsoft ISA Server Standard Edition не поддерживается.
Примечание
Необходимый объем свободного дискового пространства для временного
хранения копируемых из интернета данных перед антивирусной проверкой
определяется количеством трафика, проходящего через Microsoft ISA
Server. Как правило, достаточно 200 МБ, однако при интенсивной загрузке
из интернета файлов большого размера может потребоваться большее
количество свободного дискового пространства.
1.1. Аппаратные и программные
требования к системе
Программные требования для использования Антивируса Касперско-
го:
Для функционирования Антивируса Касперского совместно с продуктами Microsoft Internet Security and Acceleration (ISA) Server 2004/2006 En-
terprise Edition или Microsoft Internet Security and Acceleration (ISA) Server
2006 Enterprise Edition требуется платформа Microsoft Windows Server
2003.
Минимальные аппаратные требования для использования Антивируса
Касперского:
процессор Pentium III с тактовой частотой 733 МГц; 512 МБ оперативной памяти; 50 МБ свободного дискового пространства для установки приложе-
ния;
200 МБ свободного дискового пространства для временного хране-
ния очереди объектов перед антивирусной проверкой.
1.2.Комплект поставки
Антивирус Касперского вы можете приобрести у наших дистрибьюторов
(коробочный вариант), а также в одном из интернет-магазинов (например,
www.kaspersky.ru, раздел Электронный магазин).
8 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Примечание
Перед тем как распечатать конверт с компакт-диском (или с дискетами),
внимательно ознакомьтесь с Лицензионным соглашением.
Если вы приобретаете продукт в коробке, то в комплект поставки программного продукта входят:
Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта и документация в формате pdf.
Руководство пользователя в печатном виде (если данная позиция
была включена в заказ) или Руководство по продуктам.
Лицензионный ключ, записанный на специальную дискету. Регистрационная карточка (с указанием серийного номера продук-
та).
Лицензионное соглашение.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта Лаборатории Касперского, в дистрибутив которого помимо самого продукта включено также данное Руководство. Лицензионный
ключ будет вам отправлен по электронной почте по факту оплаты.
1.2.1. Лицензионное соглашение
Лицензионное соглашение – это юридическое соглашение между вами и
ЗАО "Лаборатория Касперского", в котором указано, на каких условиях вы
можете пользоваться приобретенным вами программным продуктом.
Внимательно прочитайте Лицензионное соглашение!
Если вы не согласны с условиями Лицензионного соглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить назад сумму, уплаченную за продукт. При этом конверт с
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным компакт-диском (или с дис-
кетами), вы тем самым принимаете все условия Лицензионного соглашения.
Общие сведения о приложении 9
1.2.2. Регистрационная карточка
Пожалуйста, заполните отрывной корешок регистрационной карточки, по
возможности наиболее полно указав свои координаты: фамилию, имя, отчество (полностью), телефон, адрес электронной почты (если она есть), и отправьте ее дистрибьютору, у которого вы приобрели программный продукт.
Если впоследствии у вас изменится почтовый / электронный адрес или те-
лефон, пожалуйста, сообщите об этом в организацию, куда был отправлен
отрывной корешок регистрационной карточки.
Регистрационная карточка является документом, на основании которого вы
приобретаете статус зарегистрированного пользователя нашей компании.
Это дает вам право на техническую поддержку в течение срока действия
лицензии. Кроме того, зарегистрированным пользователям, подписавшимся
на рассылку новостей ЗАО "Лаборатория Касперского", высылается информация о выходе новых программных продуктов.
1.3. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
Приобретая лицензию, вы становитесь зарегистрированным пользователем
программы и в течение срока действия лицензии можете получать следующие услуги:
ежечасное обновление баз приложения и предоставление новых
версий данного программного продукта;
консультации по вопросам, связанным с установкой, настройкой и
эксплуатацией данного программного продукта, оказываемые по
телефону и электронной почте;
оповещение о выходе новых программных продуктов Лаборатории
Касперского и о новых вирусах, появляющихся в мире (данная услуга предоставляется пользователям, подписавшимся на рассылку
новостей ЗАО «Лаборатория Касперского» на веб-сайте Службы
технической поддержки (http://support.kaspersky.ru/subscribe/).
10 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Примечание
Консультации по вопросам функционирования и использования операционных систем, а также работы различных технологий не проводятся.
Примечание
Инсталляция отдельного компонента Антивируса Касперского выполняется
посредством выборочной установки приложения (см. Глава 3 на стр. 13).
ГЛАВА 2. ТИПИЧНАЯ СХЕМА
РАЗВЕРТЫВАНИЯ
ПРИЛОЖЕНИЯ
Типичным способом управления серверными приложениями является удаленное администрирование с компьютера, на котором установлена консоль
управления (компонент удаленного администрирования).
Для такой организации работы с Антивирусом Касперского необходимо,
чтобы на Microsoft ISA Server были установлены все компоненты приложения Антивирус Касперского, а на компьютере администратора – только его
консоль администрирования. Единственным требованием к установке консоли администрирования Антивируса Касперского является наличие на
компьютере средств администрирования самого Microsoft ISA Server.
Установка Антивируса Касперского предусматривает установку в массив
После установки Антивируса Касперского перечисленные выше фильтры
будут доступны для управления через интерфейс администрирования Mi-
crosoft ISA Server.
Технологический процесс обработки исходного потока данных, представленный на рис. 1, является общим для всех возможных схем развертывания
Антивируса Касперского.
12 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Внимание!
Об ограничениях в работе Антивируса Касперского 5.6 см. п. 4.8 на стр. 73.
Рисунок 1. Схема обработки потока данных Антивирусом Касперского
Внимание!
Чтобы избежать отключения антивирусной защиты серверов, убедитесь,
что FTP Access Filter активирован.
ГЛАВА 3. УСТАНОВКА
ПРИЛОЖЕНИЯ
Для корректной работы Антивируса Касперского необходимо до его установки правильно настроить стандартный фильтр Microsoft ISA Server - FTP
Access Filter.
Также если вы используете Microsoft ISA Server 2004 Service Pack 2, необходимо включить декомпрессию HTTP-объектов.
3.1. Настройка параметров
Microsoft ISA Server перед установкой приложения
В Microsoft ISA Server существует стандартный фильтр, позволяющий кон-
тролировать передачу данных по протоколу FTP: FTP Access Filter. От со-
стояния этого фильтра зависит функционирование Антивируса Касперского
для Microsoft ISA Server.
Управление фильтрами потоков осуществляется через стандартное окно
управления ISA Server Management.
Чтобы настроить FTP Access Filter,
выберите в дереве главного окна ISA Management узел Microsoft
Security and Acceleration Server 2004/2006\<имя сервера>\Configuration\Add-Ins, а затем перейдите на закладку
Application Filters.
Если фильтр отключен, то в списке он будет отмечен значком .
Совместно со стандартными фильтрами Microsoft ISA Server могут исполь-
зоваться дополнительные фильтры сторонних производителей, которые
могут повлиять на работоспособность приложения, если их параметры бу-
14 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Внимание!
Для Microsoft ISA Server 2004 Enterprise Edition название правила будет ука-
зано только на английском языке!
Внимание!
Для удаленного управления Антивирусом Касперского необходимо чтобы
учетная запись, под которой предполагается управление, обладала правами администрирования Microsoft ISA Server (права определяются систем-
ной политикой сетевого экрана Microsoft ISA Server Remote Manage-
ment\Microsoft Management Console (MMC)).
дут препятствовать поступлению потока данных на вход фильтров Антивируса Каперского.
Если предполагается удаленное администрирование Антивирусом Касперского, необходимо дополнительно разрешить соединение консоли удаленного администрирования приложения с компьютером, на котором установлен Microsoft ISA Server, по протоколу TCP. Для этого программа установки
автоматически создаст разрешающее правило Разрешает удаленное ад-
министрирование Антивируса Касперского для Microsoft ISA Server
(Allows Kaspersky Anti-Virus for Microsoft ISA Server Remote
Management).
По умолчанию это правило не будет активировано во время установки, что
позволяет администратору проанализировать его в консоли управления
Microsoft ISA Server до вступления правила в силу.
Кроме того, для корректного функционирования Антивируса Касперского
совместно с Microsoft ISA Server 2004 Service Pack 2 необходимо в пара-
метрах ISA Server включить опцию, разрешающую распаковку трафика перед подачей его на обработку в Web-фильтры (поддержка сжатого контен-
та).
Чтобы включить данную поддержку,
выберите в дереве главного окна ISA Management узел Microsoft
Security and Acceleration Server 2004\<имя
сервера>\Configuration\General, а затемвыберитев правой части
окна ссылку Define HTTP Compression Preferences. В открывшем-
ся окне HTTP Compression перейдите на закладку Content Inspec-
tion и установите флажок Decompress incoming packets to allow
ISA Server Web filters to inspect the content.
Установка приложения 15
Примечание
Прежде чем начать устанавливать Антивирус Касперского, рекомендуется
удалить антивирусные приложения для Microsoft ISA Server других произ-
водителей, так как их совместное использование может привести к конфликту в работе приложений.
Внимание!
При установке Антивируса Касперского необходимо наличие соединения с
конфигурационным сервером!
Кроме того, для установки Антивируса Касперского пользователь, под учетной записью которого выполняется установка, должен обладать правами
администратора на компьютере, на котором производится установка, а также иметь возможность администрирования конфигурации Microsoft ISA
Server.
Примечание
В случае возникновения ошибок установки обратитесь в Службу технической поддержки (www. http://www.kaspersky.ru/support).
3.2. Установка Антивируса
Касперского
Процедура установки Антивируса Касперского на Microsoft ISA Server выполняется стандартно, как для большинства приложений Microsoft Windows.
Установка приложения может быть запущена локально на Microsoft ISA
Server или через терминальную сессию. Можно выбрать как полную, так и
выборочную установку продукта, а также восстановить некорректную установку Антивируса Касперского.
В процессе установки приложения возможно возникновение ряда ошибок,
из-за которых Антивирус Касперского не сможет быть установлен корректно.
Во избежание этой ситуации до начала установки Антивируса Касперского
убедитесь, что сервер соответствует всем предъявленным аппаратным и
программным требованиям (подробнее см. п. 1.1 на стр. 7).
16 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Внимание!
Минимальным требованием к установке консоли администрирования Антивируса Касперского для Microsoft ISA Server является наличие установленных на компьютере Microsoft Windows 2000 (c Service Pack 4 или выше) и
средств администрирования самого Microsoft ISA Server.
3.2.1. Первая установка
Шаг 1. Приветствие и лицензионное соглашение
На первых этапах установки Антивируса Касперского открываются окно
приветствия и окно, содержащее лицензионное соглашение. Внимательно
прочтите текст лицензионного соглашения и примите его условия для продолжения установки.
Шаг 2. Выбор типа установки
На этом шаге предлагается на выбор вариант установки: полная или выборочная (см. рис. 2). При установке всего приложения Антивирус Касперского
(антивирусное ядро, средства администрирования и т.д.) на Microsoft ISA
Server необходимо выбрать полную установку приложения.
В случае если необходимо установить отдельный компонент Антивируса
Касперского, воспользуйтесь выборочной установкой. Это нужно, например,
для удаленного управления Антивирусом Касперского, когда на компьютер
администратора устанавливается только консоль администрирования.
Установка приложения 17
Рисунок 2. Выбор варианта установки
18 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Шаг 3. Выбор компонентов приложения для установки
На данном этапе необходимо выбрать компоненты Антивируса Касперского,
которые вы хотите установить на компьютер (см. рис. 3).
Рисунок 3. Выбор консоли администрирования для установки
Также при помощи кнопки Обзор можно изменить каталог установки выбранных компонентов.
Шаг 4. Настройка параметров антивирусной защиты
На этом шаге установки приложения определяются значения параметров
антивирусной защиты, которые затем будут использоваться как значения по
умолчанию (см. рис. 4). Такими параметрами являются:
Каталог файловой системы для хранения очереди объектов на
проверку. Данный каталог должен соответствовать аппаратным
требованиям на свободное дисковое пространство для временного
хранения копируемых из интернета данных перед антивирусной
проверкой (подробнее см. п. 1.1 на стр. 7).
Установка приложения 19
Примечание
Для повышения скорости антивирусной проверки и обработки объектов рекомендуется устанавливать по 4 экземпляра антивирусного ядра на один
физический процессор. Так, например, если сервер работает на двух процессорах, рекомендуется задать 8 экземпляров антивирусного ядра.
Каталог хранения антивирусных баз, используемых при поиске и
лечении вирусов.
Каталог хранения временных файлов, создаваемых во время рабо-
ты приложения.
Количество параллельно работающих экземпляров антивирусного
ядра.
Количество объектов в очереди на проверку.
Для каждого из перечисленных параметров уже предусмотрены значения по
умолчанию. Если вы хотите изменить текущие значения, воспользуйтесь
соответствующими кнопками или полями ввода.
Рисунок 4. Параметры работы приложения, используемые по умолчанию
20 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Внимание!
Без установленного лицензионного ключа Антивирус Касперского не будет
осуществлять проверку трафика и будет недоступно обновление антивирусных баз.
Сразу после данного этапа будет запущен процесс копирования файлов
приложения на компьютер и будут автоматически перезапущены службы
Microsoft ISA Server1.
Шаг 5. Завершение установки приложения
На этом шаге отображается информация об окончании процесса установки
Антивируса Касперского.
Вы также можете запустить мастер установки лицензионных ключей приложения, установив соответствующий флажок (см. рис. 5). В этом случае по
завершении работы программы установки откроется окно (см. рис. 6), в котором вы можете добавить/удалить файл лицензионного ключа.
Предусмотрена также возможность выполнения данной операции после
установки приложения (подробнее см. п. 4.10 на стр. 75).
1
Службы Microsoft ISA Server не будут запущены, если они были остановлены
перед установкой Антивируса Касперского.
Установка приложения 21
Рисунок 5. Завершение установки приложения
22 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Внимание!
Помните, что антивирусная защита Microsoft ISA Server не будет запущена
до тех пор, пока не будет произведена синхронизация с конфигурационным
сервером и не будут перезагружены службы Microsoft ISA Server.
Рисунок 6. Выбор лицензионного ключа
После завершения установки на экране отобразится окно, содержащее информацию о синхронизации локальной копии конфигурации Microsoft ISA
Server с конфигурационным сервером массива. Если процесс не завершится успешно, администратору необходимо дождаться синхронизации и перезапустить службу Firewall Microsoft ISA Server вручную.
После установки консоль администрирования Антивируса Касперского можно запустить из главного меню операционной системы Microsoft Windows
(Пуск Программы Антивирус Касперского 5.6 для Microsoft ISA
Server 2004/2006 Enterprise Edition).
Установка приложения 23
Внимание!
При установке Антивируса Касперского на один из серверов необходимо
синхронизировать Microsoft ISA Server с конфигурационным сервером и
реплицировать данные между всеми конфигурационными серверами (если
их несколько). Только после этого можно устанавливать Антивирус Касперского на следующий сервер массива. Иначе приложение может быть установлено некорректно.
Внимание!
При развертывании приложения в массиве серверов на всех серверах
должны быть установлены одинаковые версии Антивируса Касперского 5.6
для Microsoft ISA Server 2004/2006 Enterprise Edition. Консоль администрирования не может управлять серверами, на которых установлены другие
версии Антивируса Касперского.
Примечание
Все конфигурационные параметры Антивируса Касперского 5.6 для
Microsoft ISA Server 2004/2006 Enterprise Edition (в том числе и лицензионные ключи) хранятся и реплицируются между серверами массива Microsoft ISA Server с использованием механизмов Microsoft ISA Server 2004
Enterprise Edition и Microsoft ISA Server 2006 Enterprise Edition. Дополнительную информацию по конфигурационному управлению см. в документации к продуктам Microsoft ISA Server 2004 Enterprise Edition и Microsoft ISA
Server 2006 Enterprise Edition.
3.2.2.Повторная установка
Повторная установка Антивируса Касперского выполняется в том случае,
если первая установка приложения была выполнена некорректно, либо необходимо установить какой-либо отдельный компонент Антивируса Касперского.
Для корректной установки приложения в открывшемся окне (см. рис. 7)
выберите вариант Восстановить.
В этом случае будет осуществлен повтор предыдущей установки Антивируса Касперского. Так, если предыдущая установка была выборочной, то и повторная установка в режиме Восстановить также будет
выполняться выборочно.
24 Антивирус Касперского 5.6 для Microsoft ISA Server 2004/2006 Enterprise Edition
Рисунок 7. Выбор режима повторной установки приложения
3.3. Обновление версии
Если на вашем сервере установлен Антивирус Касперского версии 5.5, вы
можете обновить его до версии 5.6.
Если на вашем сервере был установлено приложение версии 5.5:
Для обновления до версии 5.6 запустите программу установки (подробнее см. п. 3.2 на стр. 14). Программа обнаружит более раннюю версию
приложения и выполнит ее обновление с сохранением параметров и
типа установки (полная или выборочная установка).
При обновлении продукта Microsoft ISA Server 2004 Enterprise Edition до
версии Microsoft ISA Server 2006 Enterprise Edition Антивирус Касперского
прекращает свою работу. Это связано с тем, что процедура обновления
Microsoft ISA Server не сохраняет регистрацию фильтров сторонних производителей.
Установка приложения 25
Если на вашем сервере было установлено приложение версии 5.5, то при
обновлении версии Microsoft ISA Server:
Запустите программу установки (подробнее см. п. 3.2 на стр. 14). Программа обнаружит более раннюю версию приложения и выполнит ее
обновление с сохранением параметров и типа установки (полная или
выборочная установка).
Если на вашем сервере было установлено приложение версии 5.6, то при
обновлении версии Microsoft ISA Server:
Впанели управления Microsoft Windows выберите пункт Установка и
удаление программ→Антивирус Касперского 5.6 для Microsoft ISA
Server 2004/2006и в его свойствах нажмите на кнопку Исправить.
ГЛАВА 4. РАБОТА С
АНТИВИРУСОМ
КАСПЕРСКОГО
Сразу же после установки приложения и перезапуска служб Microsoft ISA
Server Антивирус Касперского готов к работе. Все необходимые общие па-
раметры работы уже заданы.
Антивирус Касперского может управляться локально или удаленно.
Обратите внимание, что для осуществления удаленного управления необ-
ходимо, чтобы был разрешен доступ к серверу по следующим протоколам:
протоколам, перечисленным в стандартной системной политике Mi-
crosoft ISA Server с именем Разрешает удаленное управление с
выбранных компьютеров с помощью консоли управления
MMC. Доступ по этим протоколам разрешается с помощью добавления удаленного компьютера в данную системную политику;
по протоколу Протокол удаленного администрирования Анти-
вируса Касперского для Microsoft ISA Server. Доступ по этому
протоколу разрешается специальным правилом сетевого экрана,
которое создает программа установки Антивируса Касперского.
4.1. Подключение к массиву
серверов
При запуске консоли администрирования отображается окно подключения к
конфигурационному серверу (см. рис. 8). Выберите:
компьютер, на котором расположен конфигурационный сервер:
Локальный компьютер. Другой компьютер. В этом случае введите имя компьютера
вручную или выберите компьютер в сети при помощи кнопки
Обзор.
учетную запись для подключения:
Данные текущей учетной записи. Другая учетная запись. При выборе данного пункта вам
необходимо указать данные учетной записи, с правами ко-
Работа с Антивирусом Касперского 27
Примечание
Если конфигурационный сервер недоступен, антивирусная проверка не
прекращается (особенности работы в этом случае см. в п. 4.8 на стр. 73).
торой будет проведено подключение к конфигурационному
серверу (имя пользователя, домен и пароль).
Рисунок 8. Окно подключения к конфигурационному серверу
Loading...
+ 63 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.