АнтивирусКасперского 4.00.02 для Novell NetWare (Kaspersky AV) – это
антивирусный пакет, состоящий из ряда модулей (см. таблицу),
обеспечивающих высокий уровень защиты корпоративных сетей,
работающих под управлением Novell Netware.
Kaspersky AV реализован в рамках технологии клиент-сервер. Серверная
часть представлена двумя модулями – Kaspеrsky Scanner и Kaspersky Updater. Модуль Kaspеrsky Scanner объединяет в себе функции
антивирусного фильтра и сканера, т.е. позволяет проверять файлы на
наличие вируса при открытии и копировании, а также допускает
возможность проверки объектов по запросу пользователя и по расписанию.
Модуль Kaspersky Updater обеспечивает поддержку обновления через
интернет. Он позволяет обновлять используемые при поиске вирусов
антивирусные базы данных, с распространением обновления на все
защищаемые сервера
таким образом, что обновление будет происходить автоматически по
расписанию, причем программа сама будет получать последние
обновления через интернет или локальную сеть, и сразу рассылать их на
Kaspersky AV сервера.
На рисунке 1 отражена ситуация, когда первый Update сервер получает обновления антивирусных баз из интернета, и затем рассылает их на первые три Kaspersky AV сервера. Второй Update сервер получает обновления из сетевой папки, в которую их записал
первый сервер, и рассылает их на остальные Kaspersky AV сервера.
1
всети. Kaspersky Updater можетбытьнастроен
1
Сервера, которыеявляютсяобъектамизащиты, вдальнейшембудемназывать
Kaspersky AV серверами, а сервера, функции которых будут состоять в обновлении антивирусныхбазданных, будемназывать Update серверами.
Page 7
6 АнтивирусКасперскогодля Novel NetWare
Первый
Update сервер
Интернет
Второй
Update сервер
Рисунок 1. Схема обновления антивирусных баз на Kaspersky AV серверах. Пример.
Клиентская часть представлена двумя модулями управления серверной
частью – модулем для NetWare Administrator (NWAdmin) и аналогичным
модулемдля ConsoleOne. Оба модуляуправления Kaspersky AV
позволяют:
• задавать режим пересылки на компьютер администратора сообщений об опасных событиях, например, об обнаружении на
защищаемых серверах вирусов и/или об отключении зараженной рабочей станции от локальной сети.
Кроме того, модуль управления для ConsoleOne имеет следующие
дополнительные возможности:
Лицензионное соглашение – это юридическое соглашение между вами и
ЗАО "Лаборатория Касперского", в котором указано, на каких условиях вы
можете пользоваться купленным вами продуктом.
Внимательно прочитайте лицензионное соглашение!
Если вы не согласны с условиями лицензионного соглашения, вы можете
вернуть коробку с Антивирусом Касперского дистрибьютору, у к оторого она
была приобретена, и получить назад сумму, уплаченную за подписку. При
этом конверт с дискетами должен оставаться запечатанным.
Открывая запечатанный пакет с дискетами, вы принимаете все условия
лицензионного соглашения.
Пожалуйста, заполните отрывной корешок регистрационной карточки, по
возможности наиболее полно указав свои координаты: фамилию, имя,
отчество (полностью); телефон, адрес электронной почты, и пошлите ее
дистрибьютору, у которого вы приобрели продукт.
Если у вас изменится почтовый/электронный адрес или телефон,
пожалуйста, сообщите об этом в организацию, куда был отослан отрывной
корешок регистрационной карточки.
Регистрационная карточка является документом, на основании которого вы
приобретаете статус зарегистрированного пользователя нашей компании.
Это дает вам право на техническую поддержку и получение обновлений в
течение срока подписки. Кроме того, зарегистрированным пользователям
высылается информация о выходе новых программных продуктов ЗАО
"Лаборатория Касперского".
В настоящей документации содержатся сведения, необходимые для
установки и эксплуатации продукта. Описаны концепции, заложенные в
основу программы, и способ ее применения. Приведены рекомендации по
настройке.
ЗАО "Лаборатория Касперского" предлагает своим легальным
пользователям большой комплекс услуг, позволяющих увеличить
эффективность использования Антивируса Касперского.
Приобретя подписку, вы получаете статус зарегистрированного
пользователя программы и в течение срока ее действия получаете
следующие услуги:
Destination Server. В этомокневспискеConnected servers
отображаются все подключенные на момент установки сервера.
Выделите сервер, на который вы хотели бы установить
Kaspersky Scanner и нажмите на кнопку Next.
В данном разделе описана установка Kaspersky Scanner только на один
сервер. Используя модуль управления для ConsoleOne, вы можете установить Kaspersky Scanner на несколько серверов (см. п. 3.3.2 на стр. 22).
Рисунок 5. Выбор сервера
10. В окне Choose Destination Location укажите каталоги для
установки выбранных компонент Kaspersky Scanner (группа
элементов для компонента отображается в окне только в том
случае, если вы выбрали этот компонент в шаге 8):
• если вы устанавливаете Kaspersky Scanner, укажите IP-
адрес сервера в поле Server IP-address и выберите каталог
для установки, нажав на кнопку Browse, расположенную
рядом с полем NLM Destination Directory;
Page 15
14 АнтивирусКасперскогодля Novel NetWare
Рисунок 6. Выбор каталога
• в диалоговомокнеSelect Directoryвспискекаталоговвы-
бранного вами сервера выделите нужный и нажмите на
кнопку Select.
• есливыустанавливаетепрограммныймодуль Snapin for
Browse, расположеннуюрядомсполем Netware
Administrator Directory или ConsoleOne Directory соот-
ветственно. При указании неправильного каталога и нажатии на кнопку Next для перехода в следующее окно, появится сообщение об ошибке. Вам будет предложено исправить название каталога;
Рисунок 7. Выбор каталога
Page 16
Установка программы 15
Вы можете выбрать каталог как на сервере, так и на рабочей
станции. Обычно указывается каталог на сервере. Примеры
типичных названия каталогов для сервера и рабочей станции приводятся ниже:
• в окнеSelect Destination Location нажмитенакнопкуNext.
11. В окне Start Copying Files прочтите инсталляционную
информацию. Для продолжения инсталляции нажмите на
кнопку Next.
Рисунок 8. Инсталляционная информация
12. В окне Install Key File нажмите на кнопку Install Key и в
открывшемся окне укажите файл ключа (*.key), который будет
использоваться в данной инсталляции:
Page 17
16 АнтивирусКасперскогодля Novel NetWare
Ключевой файл является вашим личным "ключом", в котором находится служебная информация, необходимая для
полнофункциональной работы программы, а именно:
• информация о поддержке (кто осуществляет и где
можно ее получить);
• название и номер лицензии, а также дата ее
окончания.
Без него программа будет работать в режиме демонстрации
(Demo mode). В этом режиме вам будут доступны функции
обнаружения зараженных файлов, но вы не сможете их "лечить".
Рисунок 9. Установка файла ключа
Рисунок 10. Выбор файла ключа
• если вы не укажете файл ключа, программа будет работать
в режиме демонстрации (Demo mode).;
• для продолжения инсталляции нажмите на кнопку Next.
Page 18
Установка программы 17
13. После этого начнется процесс копирования файлов на сервер и
сохранение настроек в NDS.
В процессе установки схема NDS изменяется следующим
образом: создается класс "AVP", на основе которого создается объект "Kaspersky Anti-Virus (<имя_сервера>)", где
15. В окне Setup Complete установите во включенное состояние
переключатель Yes, I want to modify the AUTOEXEC.NCF file
now, есливыхотите, чтобы Kaspersky Scanner автоматически
запускался при запуске сервера. Для того чтобы программа
была запущена автоматически после завершения процесса
установки, включите переключатель Load Kaspersky Scanner after installtion. Нажмите на кнопку Finish.
Рисунок 12. Завершение установки
16. ЕсливывыбралиустановкуSnapin for Netware Administrator
<см. шаг 8>, топроцессустановкипродолжится (см. рис. 13).
2. Выбрать сервера, которые будут являться объектами защиты.
Установить на этих серверах программу Kaspersky Scanner. С
помощью модуля управления настроить программу Kaspersky
Scanner.
3. Выбратьсервера, функциикоторыхбудутсостоятьв
обновлении антивирусных баз данных на Kaspersky AV
серверах. Установить на этих серверах, программу Kaspersky
Updater. С помощью модуля управления настроить программу
Kaspersky Updater. (Только для ConsoleOne.)
Kaspersky AV сервера, находящиеся в одном дереве NDS, могут
получать обновления только от Update сервера, который находится
в том же дереве NDS. Таким образом, в каждом дереве NDS, сервера которого подлежат антивирусной защите, необходимо создать
хотя бы один Update сервер. Один и тот же сервер может быть и
Kaspersky AV сервером, и Update сервером.
Поддержка созданной системы антивирусной защиты серверов
заключается в следующем:
В левой панели главного окна программы Novell ConsoleOne в виде набора
объектов, организованных в контейнеры, с объектом "Мой мир" в корне,
отображаются ресурсы вашей локальной сети, а также другие добавленные
вами ресурсы (см. рис. 14). После установки модуля управления для
ConsoleOne в наборе объектов появляется контейнер Kaspersky Anti-Virus,
которому соответствует значок
Рисунок 14. Окно программы Novell ConsoleOne после установки модуля управления
Контейнер Kaspersky Anti-Virus содержит приводимую ниже иерархию
объектов. Каждый из объектов, включенных в контейнер Kaspersky Anti-Virus, имеет контекстное меню. С помощьюконтекстногоменюведется
работа с объектом.
.
Контейнер содержит список деревьев NDS,
каждое из которых отмечено значком .
Дерево NDS содержит списокантивирусныхпрограммныхпродуктов, которые могут быть
установлены на входящие в данное дерево
сервера. Список состоит из двух
программных продуктов: антивирусного
сканера, которому соответствует строка
Kaspersky Scanner со значком
программы автоматического обновления,
которой соответствует название Kaspersky
, и
Page 22
Антивирусная защита серверов 21
Updater со значком .
Объект Kaspersky Scanner всегда содержит
все сервера дерева NDS. Однако тем из них,
на которых программа Kaspersky Scanner
если доступ к программе Kaspersky Scanner заблокирован другим
пользователем.
Значок зонтика становится красным , если на сервере установлена
старая версия программы. Вы не можете запускать старую версию, и
должны провести обновление программы.
Значок зонтика становится серым, если программа Kaspersky Scanner
выключена, и зеленым – если включена.
С помощью контекстного меню вы можете установить на сервера модуль
Kaspersky Scanner, обновить, удалить, загрузить его, или вызвать окно
управления его настройкой, загрузкой и запуском (см. пп. 3.3-3.6 на стр.
23 – 33). Окно модуля управления программой Kaspersky Scanner
появляется при выборе из его контекстного меню пункта Properties.
Объект Kaspersky Updaterсодержит
названия только тех серверов дерева, на
которые программа Kaspersky Updater уже
установлена. Такие объекты отмечены
значком земного шара с ключом:
.
Page 23
22 АнтивирусКасперскогодля Novel NetWare
Значоксерверапомечаетсякраснымкружком, еслидоступкпрограмме
Kaspersky Updater заблокирован другим пользователем.
Значок земного шара становится красным, если на сервере установлена
старая версия программы. Вы не можете запускать старую версию, и
должны провести обновление программы.
Значок становится серым, если программа Kaspersky Updater выключена,
и зеленым – если включена.
С помощью контекстного меню вы можете установить на сервера модуль
Kaspersky Updater, удалить его, и вызвать окно управления его
настройкой и запуском (подробнее см. главу 4). Окно модуля управления
программой Kaspersky Updater появляется при выборе из его
контекстного меню пункта Properties.
После установки модуля управления для NWAdmin в наборе объектов
программы Netware Administrator появляется объект Kaspersky Anti-Virus,
которому соответствует значок (см. рис 15).
Рисунок 15. Окно программы Netware Administrator после установки модуля
Окно модуля управления программой Kaspersky Scanner для NWAdmin
появляется при двойном щелчке на объекте или при выборе пункта Details
из контекстного меню объекта.
Установка программы Kaspersky Scanner производится с рабочей станции
или сервера, где установлен модуль управления для ConsoleOne.
Чтобы установить программу сканирования Kaspersky Scanner
на группу серверов,
1. В левой панели окна Novell ConsoleOne раскройте контейнер
Kaspersky Anti-Virus.
2. В списке деревьев NDS выберите название дерева, на сервера
которого вы хотите установить программу Kaspersky Scanner.
3. Раскройте дерево NDS и выберите из списка антивирусных
продуктов название Kaspersky Scanner.
4. Щелкнув правой клавишей мыши на выбранном продукте,
откройте контекстное меню и выберите строку Install.
5. В открывшемся диалоговом окне Installation Kaspersky
Scanner for Novell Netware всписке Select servers to install to
выберитеназваниянужныхсерверов (см. рис. 19).
6. В поле Select destination directory отображается название томаикаталога, вкоторыйнасерверахвыбранногодерева
NDS будетустановленапрограмма Kaspersky Scanner.
Page 27
26 АнтивирусКасперскогодля Novel NetWare
Рисунок 19. ДиалоговоеокноInstalling Kaspersky Scanner for Novell Netwareдля
Модуль управления автоматически отслеживает изменения в сети
во время работы. Так, например, кнопки Load NLM, Unload NLM,
строка состояния Connection to Server меняют свой статус при
изменениях в сети или на сервере.
33..44..22.. ЗЗааггррууззккаа сс ииссппооллььззооввааннииеемм
CCoonnssoolleeOOnnee
Загрузка и выгрузка NLM-модуля при работе с ConsoleOne и NWAdmin
аналогичны (см. п. 3.2.2 на стр. 22).
Для загрузки/выгрузки NLM-модуля используются кнопки Load NLM/Unload
NLM назакладке About вокнемодуляуправленияпрограммой Kaspersky
Scanner. Поактивностиэтихкнопокможноопределитьналичиевпамяти
NLM-модуля.
Вы можете также загружать/выгружать программу Kaspersky Scanner с
помощью контекстного меню левой панели окна Novell ConsoleOne.
1. В списке деревьев NDS контейнера Kaspersky Anti-Virus
выберите название того дерева, на серверах которого вы
хотите загрузить/выгрузить программу Kaspersky Scanner.
2. Раскройте выбранное дерево NDS, для чего щелкните по нему
мышью.
Page 32
Антивирусная защита серверов 31
3. В списке названий антивирусных продуктов выберите элемент Kaspersky Scanner.
4. ОткройтеконтекстноеменюивыберитепунктLoad Kaspersky AV on all servers/Unoad Kaspersky AV on all servers.
1. В списке элементов NDS контейнера Kaspersky Anti-Virus
выберите название того сервера, на котором вы хотите
загрузить/выгрузить программу Kaspersky Scanner.
2. Откройтеконтекстноеменюивыберитепункт Load Kaspersky
AV/Unoad Kaspersky AV.
При поиске вирусов во всех режимах работы Kaspersky Scanner использует
антивирусныебазы, которые на сегодняшний день позволяют
обнаруживать и удалять все известные типы вирусов. Антивирусные базы
постоянно пополняются и обновляются (см. главу 4 на стр. 66, главу 5 на
стр. 100).
33..55..22.. РРеежжиимм ффииллььттрраа
Сканированиеврежимефильтра (в режимереальноговремени)
представляет собой автоматическую проверку (проверку "на лету") файлов
сервера, к которым происходит обращение с рабочей станции и других
серверов сети. Режим фильтра является основным режимом работы
Kaspersky Scanner и вводится в действие сразу по сле загрузки модуля
Kaspersky Scanner на сервере.
Kaspersky Scanner проверяет все файлыпередихзапускомиоткрытием,
что позволяет находить и обезвреживать вирусы до дальнейшего их
распространения.
Page 33
32 АнтивирусКасперскогодля Novel NetWare
Сканирование в режиме фильтра несколько замедляет работу сервера. Поэтому для режима фильтра не рекомендуется включать
механизм распаковки архивов.
При обнаружении инфицированных файлов или "подозрительных" на вирус
файлов, т.е. обнаруженных с помощью эвристического анализатора,
программой будут предприняты некоторые действия (о настройке действий
с инфицированными и подозрительными файлами см. п. 3.6.5 на стр. 44).
Отчет о проверке в режиме фильтра можно просматривать в журнале
результатов.
В режимесканированияпозапросу Kaspersky Scanner выполняет функции
антивирусного сканера — проход дерева подкаталогов и поиск зараженных
файлов. Механизм поиска вирусов запускается вручную администратором
сети из окна объекта Kaspersky Scanner. Затем Kaspersky Scanner проходит
дерево подкаталогов указанных томов сервера и проверяет файлы,
указанные в настройках на наличие вирусов. При обнаружении
инфицированных или "подозрительных" на вирус (обнаруженных с
помощью эвристического анализатора) файлов, программой будут
предприняты некоторые действия (о настройке действий с
инфицированными и подозрительными файлами см. п. 3.6.5 на стр. 44).
После окончания сканирования вы можете просмотреть журнал
результатов проверки.
Для модуля управления NWAdmin:
• запуск сканирования по запросу производится в окне управле-
ния программой Kaspersky Scanner на закладке Scan страницы
• запуск сканирования по запросу производится в окне управления программой Kaspersky Scanner на закладке Statistics. Для
запуска следует включить кнопку выбора View Manual Statistics, а затемнажатьнакнопкуStart Scan.
При этом необходимо задать путь для сканирования в окне Path for scan.
Перед началом сканирования проверьте, загружен ли в память NLMмодуль. Его наличие в памяти можно определить по активности кнопки
Load NLM на страницеAbout.Еслиэтакнопкаактивна, томодульне
загружен. Для загрузки модуля нажмите на эту кнопку.
После этого начнется сканирование указанных файлов в выбранном
каталоге. На экране этот процесс отображается в виде движущегося
фонарика.
программой будут предприняты некоторые действия (о настройке действий
с инфицированными и подозрительными файлами см. п. 3.6.5 на стр. 44).
Во время сканирования постоянно обновляется статистика проверки.
Вы можете прервать процесс сканирования в любой момент времени. Для этого нажмите на кнопку Stop. В журнале результатов при
этом появится запись о прерывании сканирования по запросу.
В режимесканированияпорасписанию Kaspersky Scanner выполняет ту же
процедуру, что и в режиме сканирования по запросу — проход дерева
каталогов и поиск зараженных файлов с той лишь разницей, что поиск
вирусов инициируется автоматически по расписанию, заданному в
настройках (см. п. 3.6.8 на стр. 51). Там же указываются файлы, которые
будут проверяться. При обнаружении инфицированных или
"подозрительных" на вирус (обнаруженных с помощью эвристического
анализатора) файлов, программой предпринимаются некоторые действия
(о настройке действий с инфицированными и подозрительными файлами
см. п. 3.6.5 на стр. 44).
Результаты сканирования по расписанию заносятся в журнал результатов
проверки.
Режим сканирования по расписанию начинает действовать сразу
после загрузки модуля AVKernel на сервере.
При необходимости режим сканирования по расписанию может
быть отключен (см. п. 3.6.8 на стр. 51).
Область сканирования по расписанию задается так же, как и при
сканировании по запросу.
Приработес Novell ConsoleOne окномодуляуправленияпрограммой
Kaspersky Scanner появляется при выборе из его контекстного меню пункта Properties.
Приработес NetWare Administrator окномодуляуправленияпрограммой
Kaspersky Scanner появляется при двойном щелчке на объекте Kaspersky
Anti-Virus, илипривыбореизегоконтекстногоменюпункта Details.
Page 35
34 АнтивирусКасперскогодля Novel NetWare
Оба окна модуля управления программой Kaspersky Scanner имеют
аналогичный вид. В дальнейшем в документации при описании этого окна
будут приводиться окна модуля управления NWAdmin, или, если есть какие
то различия, окна обоих модулей управления.
В окне модуля управления программой Kaspersky Scanner расположено
девять закладок, позволяющих:
About – просматривать общуюинформациюопрограмме Kaspersky
Scanner и загружать/выгружать ее из памяти сервера.
просу: область проверки для режима сканирования по запросу и расписанию, тип файлов, которые необходимо проверять, а также перечень дополнительных режимов сканирования.
Real-time Scanning – настраивать параметрысканирования в режиме
фильтра.
Actions – настраивать действия, которыепрограммабудетпроизводить с
инфицированными и подозрительными файлами.
Logging – настраивать параметрынастройкижурнала с результатамиска-
нирования.
Alerts – настраивать режимоповещенияпользователейсети о найденных
После установки программы на сервер необходимо загрузить ее в память
сервера. Рекомендуется также задать параметры режима сканирования по
расписанию на закладке Sсhedule , параметры режима сканирования в
режиме фильтра на закладке Real-time Scanning.
На закладке About вы можете просмотреть общую информацию о
программе (см. рис. 25).
Page 36
Антивирусная защита серверов 35
Рисунок 25. Просмотр информации о программе
В верхней части закладки About содержится название программы, номер
версии и дата последнего обновления. А также следующая информация:
• Server name – имя сервера, на который установлена програм-
ма Kaspersky Scanner;
• Connection to Server – строкаотображаетналичиесвязис
Kaspersky Scanner и может содержать значения: Authenticated
- модуль управления установил связь с Kaspersky Scanner, Not
Established - модуль управления не смог установить связь с
Kaspersky Scanner, Locked – доступ к Kaspersky Scanner заблокирован другой рабочей станцией).
• Scheduled Status – строка указывает, активизирован ли режим
сканирования по расписанию, а также частоту сканирования.
Допустимые значения: Nonactive – сканирование по расписанию выключено, Daily – проводить ежедневное сканирование,
Weekly – проводить еженедельноесканирование, Monthly проводить ежемесячное сканирование.
• Last Scan – строкасодержитдатупоследнегосканирования.
• Last Update – строкасодержитдатупоследнегообновления.
• Number of Licenses – строкасодержитколичестволицензий.
Page 37
36 АнтивирусКасперскогодля Novel NetWare
В средней части закладки находится таблица с информацией о том, как
связаться со службой технической поддержки компании Лаборатория
Касперского.
В нижней части закладки расположены кнопки, позволяющие
загрузить/выгрузить программу на сервере, а также кнопка регистрации
программы:
На закладке Manual Scanning задаются параметры режима сканирования
по запросу: область проверки для режима сканирования, тип файлов,
которые необходимо проверять, а также перечень дополнительных
режимов сканирования: проверка архивов, проверка упакованных
исполняемых файлов, применение эвристического анализатора.
33..66..33..22.. ООббллаассттьь ппррооввееррккии
Область проверки для режима сканирования по запросу задается на
закладке Scan страницы Manual Scanning. В поле Path for Scan
указываются каталог, который необходимо включить в область проверки
(см. рис. 26).
Чтобы указать каталог, который необходимо включить в область проверки,
Page 39
38 Антивирус Касперского для Novel NetWare
Нажмите на кнопку Browse рядом с полем Path for Scan. После
этого откроется диалоговое окно Select Directory (см. рис. 28). Выберите нужный каталог из списка и нажмите на кнопку Select. Вы
можете задать режим проверки всех томов сервера, указав в поле
ввода строку *:\*.*.
Файлы, которые необходимо проверять, задаются на закладке Options
страницы Manual Scanning с помощью группы полей Files to Scan
(см. рис. 29).
Чтобы задать файлы для проверки,
1. В группе кнопок выбора укажите, какие файлы вы хотели бы
включить в список проверяемых:
• All Files — длявключениявсписоквсехфайлов;
• Files with These Extensions — длявключениявсписок
файлов с определенными масками. Задайте нужные маски
в соответствующем поле ввода.
Page 40
Антивирусная защита серверов 39
Рисунок 29. Задание файлов для проверки (NWAdmin)
Вы можете задавать маски файлов через пробел, например:
*.exe *.com. Для задания маски могут использоваться
символы, разрешенные для имен файлов в MS-DOS (например, маска *.* означает, что будут сканироваться все файлы
со всеми расширениями).
• Smart Masks — для включения в список программ, т.е. всех
файлов, имеющих расширения .bat, .com, .exe, .ov*, .sys,
.bin, .prg, .class, .ini, .vbs, .js, .htm, .dpl, .htt, .hta, .hlp, .pif, а
также файлов, имеющие внутренний формат запускаемых
файлов DOS (*.com, *.exe и *.sys), Windows и OS/2 (*.exe,
*.dll), Linux (elf); файлов, имеющих формат документов и
таблиц Microsoft Office (OLE2 и Access) и Java-апплетов.
2. Если вы хотите исключить из процедуры сканирования файлы с
определенными масками, установите переключатель Except These во включенное состояние и введите маски таких файлов
в соответствующем поле ввода.
Вы можете задавать ряд масок файлов через пробел, например: *.tmp *.txt.
3. Установите переключатель Archives во включенное состояние,
если вы хотели бы сканировать файлы архивов (см. п. 3.6.3.5
на стр. 41 о механизме распаковки архивов).
Page 41
40 АнтивирусКасперскогодля Novel NetWare
4. Установите переключатель Packed Executables во включенное
состояние, если вы хотели бы сканировать упакованные
исполняемые файлы (см. п. 3.6.3.6 на стр. 41 о механизме
распаковки исполняемых модулей).
5. Установите переключатель Mail Bases во включенное
состояние, если вы хотели бы сканировать почтовые архивы.
6. Установите переключатель Plain Mail Formats во включенное
состояние, если вы хотели бы сканировать файлы почтовых
форматов.
Выможетевключитьрежимэвристическойпроверкифайлов
(см. п. 3.6.3.4 настр. 40) дляобнаруженияещенеизвестныхпрограммевирусов (невходящихвантивирусныебазы).
Для этого установите переключатель Enable Code Analyzer во
включенное состояние.
Вы можете включать эвристическоесканирование файлов на вирусы с
помощью переключателя Enable Code Analyzer (включить эвристический
анализатор). Для режима фильтра эвристический анализатор может быть
включен/выключен на странице Real-Time Scanning, для режимов
сканирования по запросу и по расписанию — на странице Manual
Scanning.
Эвристическийанализатор (Code Analyzer) проверяет кодыфайлов и
секторов по разным ветвям алгоритма KasperskyScanner на наличие
вирусоподобных инструкций. Если эвристический анализатор обнаруживает
комбинацию команд, таких как открытие или запись в файл, перехват
векторов прерываний и т.д., то проверяемый файл считается
"подозрительным", о чем выдается соответствующее сообщение (см.
п. 3.6.9.1.2 на стр. 60).
Конечно, как и любой из эвристических алгоритмов, этот анализатор может
давать ложные срабатывания, но он был протестирован на очень большом
количестве файлов, и при этом не было получено ни одного действительно
ложного срабатывания. Если вы обнаружите ложные срабатывания на
незараженных файлах, вышлите в ЗАО "Лаборатория Касперского"
экземпляры этих файлов для анализа.
При сканировании кода эвристический анализатор проверяет множество
ветвей алгоритма программы (включая несколько подуровней). Данный
механизм определяет около 92% вирусов (включая многие шифрованные)
из коллекции известных ЗАО "Лаборатория Касперского" вирусов, поэтому
мы рассчитываем, что новые неизвестные вирусы будут определяться с
такой же вероятностью.
Вы можете включить механизм распаковки архивов с помощью
переключателя Archives.
Механизмраспаковкиархивов (Extracting Engine) предназначен дляпоиска
вирусов в файлах, свернутых в архив (ZIP, ARJ, LHA и RAR). Если
механизм распаковки архивов отключен, архивы будут проверяться как
обычные файлы (в этом случае могут быть обнаружены только те вирусы,
которые внедрились уже в файл архива).
Текущая версия Extracting Engine содержит коды для распаковки архивов
ARJ, ZIP, LHA и RAR существующих версий.
Обнаружение вирусов в архивах является очень важной задачей,
поскольку вирус может храниться в заархивированном файле несколько месяцев или лет, не причиняя вреда, а затем быстро распространиться и причинить массу хлопот. Особую опасность представляют архивы, хранящиеся на BBS.
При помощи механизма распаковки архивов Kaspersky Scanner
обнаруживает вирусы в заархивированных файлах и выдает
соответствующие сообщения.
Механизм распаковки архивов не распаковывает архивы, защищенные паролем.
Kaspersky Scanner не удаляет вирусы из архивов, а только обнаруживает их. Для удаления вирусов следует распаковать архив,
удалить вирусы из зараженных файлов, затем удалить старый архив и запаковать уже чистые файлы.
Extracting Engine распаковывает файлы из архивов во временные файлы и
передает их для проверки основному модулю. После проверки временные
файлы уничтожаются.
Временные файлы хранятся в рабочей директории. Вы можете
задать путь к этой директории (см. п. 3.6.7.1 на стр. 49).
Вы можете включить механизмраспаковкиисполняемыхмодулей с
помощью переключателя Packed Executable. После этого Kaspersky
Scanner сможет находить и удалять вирусы в упакованных исполняемых
файлах.
Page 43
42 АнтивирусКасперскогодля Novel NetWare
Упакованные исполняемые файлы содержат в себе специальную
программу для распаковки. При запуске такого файла основная
программа сначала распаковывается в оперативной памяти, а затем выполняется.
Пораженные вирусом файлы могут быть упакованы так же, как и
неинфицированные. При обычном сканировании такие пораженные
файлы будут определяться как неинфицированные, поскольку тело
вируса упаковано вместе с кодом программы.
При включенном механизме распаковки исполняемых модулей файлы,
созданные наиболее популярными утилитами упаковки различных версий:
DIET, PKLITE, LZEXE, EXEPACK и др., будут распакованы во временные
файлы и переданы на повторную проверку основному модулю. После
проверки временные файлы уничтожаются.
Временные файлы хранятся в рабочей директории. Вы можете
задать путь к этой директории (см. п. 3.6.7.1 на стр. 49).
Если внутри упакованного файла обнаружен известный программе вирус,
то возможно его удаление (если в качестве действия с зараженными
файлами указано лечение — см. п. 3.6.5 на стр. 44). При этом исходный
файл будет замещен распакованным и вылеченным. При отключенном
механизме распаковки исполняемые модули будут сканироваться как
неупакованные, и вирус может быть обнаружен, только если он внедрился в
уже упакованный файл.
Механизм распаковки корректно работает и с многократно упакованными
файлами. Он также работает с некоторыми версиями иммунизаторов
файлов — программ, защищающих выполняемые файлы от заражения
путем присоединения к ним контролирующих блоков (CPAV и F-XLOCK) и
шифрующих программ (CryptCOM).
Если включен и механизм распаковки архивов, Kaspersky Scanner
обнаружит зараженный файл, даже если он, к примеру, зашифрован
утилитой CryptCOM, затем упакован PKLITE и, наконец, записан в архив
программой PKZIP.
Вы можете задать имена пользователей и/или группы, на рабочие станции
которых при проникновении на сервер вируса будут отправлены соо бщения
(см. рис. 33).
Режим оповещения администратора и/или других пользователей сети о
найденных вирусах можно включить на закладке Alerts.
Для этого установите переключатель Send Alerts на закладке Alerts во
включенное состояние (см. рис. 34).
В поле Alert Recipients задается список пользователей сети, которым
будут рассылаться сообщения о найденных вирусах, а в поле Alert Message — текст сообщения.
Page 48
Антивирусная защита серверов 47
Рисунок 33. Сообщение, которое получает пользователь при обнаружении на
сервере вируса
Рисунок 34. Оповещение пользователей сети о найденных вирусах
При редактировании строки сообщения вы можете использовать
следующие макросы:
Прираспаковкеупакованныхфайловиархивовпрограммой Kaspersky
Scanner в ее рабочемкаталоге создаются временные файлы. Выможете
задать путь к рабочему каталогу на закладке Advanced (см. рис. 37). Там
же указываются пути к "карантинным" каталогам, в которые копируются
инфицированные и подозрительные файлы (только если вы задали режим
резервного копирования — см. п. 3.6.5 на стр. 44).
Рисунок 37. Пути к рабочему и "карантинному" каталогам
Чтобызадатьрабочийкаталог,
Page 51
50 АнтивирусКасперскогодля Novel NetWare
1. Нажмитенакнопку Browse, соответствующуюполю Working
Directory. Послеэтогооткроетсядиалоговоеокно Select
Directory.
2. Выберитенужныйкаталогизсписка.
3. НажмитенакнопкуSelect.
Аналогичным образом в поле Infected Files Quarantine Directory задайте
путь к "карантинному" каталогу для инфицированных файлов, а в поле
Suspicious Files Quarantine Directory — для подозрительных файлов.
Для прекращения распространения вирусов "карантинные" каталоги для инфицированных и подозрительных файлов должны быть
доступны только системному администратору.
На закладке Advanced задается уровень использования ресурсов сервера
программой Kaspersky Scanner при работе в режиме сканирования.
На линейке CPU Utilization задайте степень использования программой Kaspersky Scanner центрального процессора сервера.
Для этого потяните мышью движок линейки до нужного положения между минимальной и максимальной степенью загрузки сервера.
Чем меньше степень использования центрального процессора (т.е.
чем ближе движок к метке Min линейки CPU Utilization), тем медленнее будет работать Kaspersky Scanner в режиме сканирования,
чаще и на большее время отдавая управление серверу.
На закладке Advanced вы сможете определить, какое количество запросов
на проверку файлов сервер сможет обрабатывать параллельно.
Максимальное число запросов необходимо ввести в поле Number of Scan Processes. По умолчанию в поле находится значение "2". Оптимальное
число должно определяться администратором на основании сведений о
ресурсах сервера.
Область проверки для режима сканирования по расписанию задается на
закладке Options страницы Manual Scanning с помощью группы полей
Location to Scan (см. рис. 38). В списке Scan These Folders указываются
каталоги и/или тома, которые необходимо включить в область проверки, в
списке Exclude These Folders — которые необходимо из нее исключить.
Чтобы указать каталоги и/или тома, которые необходимо
включить в область проверки,
Page 54
Антивирусная защита серверов 53
1. Нажмите на кнопку Select рядом с полем Scan These Folders.
После этого откроется диалоговое окно Objects List (см.
рис. 40).
2. Сформируйте список путей для проверки:
• Для добавления пути в список нажмите на кнопку Add (по-
сле этого откроется диалоговое окно Select Directory – см.
рис. 41), выберите нужный каталог из списка и нажмите на
кнопку OK. Вы можете задать режим проверки всех томов
сервера, указав в поле ввода строку *:.
Рисунок 40. Список каталогов для сканирования
Рисунок 41. Выбор каталога
Page 55
54 АнтивирусКасперскогодля Novel NetWare
Программа проверяет ВСЕ каталоги, которые вы добавили в
список Folders to Scan. Чтобы просмотреть все каталоги,
которые будут проверены, раскройте список.
• Для удаления каталога выделите его в списке диалогового
окна Objects List и нажмите на кнопку Remove.
3. В диалоговом окне Objects List нажмите на кнопку OK.
Исключение каталогов из списка сканируемых проводится аналогичным
образом с помощью кнопки Select, расположенной рядом с полем Exclude
Файлы, которые необходимо проверять, задаются на закладке Options
страницы Manual Scanning с помощью группы полей Files to Scan
(см. рис. 38). Настройки, заданные для режима сканирования по запросу,
действуют и на режим сканирования по расписанию (см. п. 3.6.3.3 на
стр. 38). Изменение настроек осуществляется аналогично их созданию.
На закладке Scheduled Scans задается расписание автоматического
запуска сканирования (см. рис. 42).
Вы можете установить одно из следующих расписаний зап уска
сканирования:
• ежедневное;
• еженедельное;
• ежемесячное.
Кроме того, при необходимости вы можете отключить режим сканирования
по расписанию.
Page 56
Антивирусная защита серверов 55
Рисунок 42. Режим сканирования по расписанию. Настройка ежедневного
Для запуска сканирования ежедневно в определенное время,
сканирования
1. Установитевовключенноесостояниекнопкувыбора Every Day.
2. СформируйтесписокAt these times, добавиввнегожелаемоевремязапускасканирования. Длядобавлениявременизапуска:
• нажмите на кнопку Add, после этого откроется диалоговое
окно Time (см. рис. 43);
Рисунок 43. Выбор времени сканирования по расписанию
• в полеHoursиMinutes введитевремязапускасканирова-
ния — часы и минуты соответственно;
3. нажмите на кнопку OK.
Page 57
56 АнтивирусКасперскогодля Novel NetWare
Вы можете запускать сканирование более одного раза в день. Для
этого добавьте в список At these times несколько пунктов. Вы можете удалить время запуска, выделив в списке соответствующий
пункт и нажав на кнопку Delete.
Для еженедельного запуска задачи
1. Установитевовключенноесостояниекнопкувыбора Every
Week (см. рис. 44).
2. Установите во включенное состояние переключатели дней
недели, по которым должно запускаться сканирование.
3. Сформируйте список At these times, добавив в него желаемое
время запуска сканирования.
Рисунок 44. Режим сканирования по расписанию. Настройка еженедельного
Для запуска сканирования в определенные дни каждого месяца,
сканирования
1. УстановитевовключенноесостояниекнопкувыбораEvery Mont (см. рис. 45).
• Information about packed executables — информация об
упакованных исполняемых файлах;
• Information about archived files — информация о файлах
архивов;
• Clean files — информация о незараженных файлах.
Кроме того, в журнал будут помещаться записи о дате и времени запуска,
проверке файлов и выгрузки Kaspersky Scanner из памяти сервера. Ниже
поясняется подробнее структура различных сообщений.
<USER_NAME> — имя пользователя, в чьем файле обнаружен вирус,
<ACTION> — действие с зараженным файлом. В зависимости от того, какое действиесзараженнымфайломвывыбрали (см. п. 3.6.5 настр. 44),
<ACTION> можетприниматьзначение:
• "disinfected" — вылечен;
• "deleted" — удален;
• "removed" — перенесенв "карантинный" каталог (см. п. 3.6.7.1
на стр. 49)
• "renamed" — переименован в файл с таким же именем, как зараженный файл (оригинал), и расширением .vir (или .vi1, .vi2, ...,
если файл с таким именем уже существует).
Если вы решили ничего не делать с зараженным файлом (действие No Action — см. п. 3.6.5 на стр. 44), то запись в журнале будет
состоять только из одной строки:
При распаковке упакованных исполняемых файлов в отчете будет
сформирована запись о названии программы упаковщика, которой упакован
данный файл, следующего формата:
Программа Kaspersky Updater предназначена для автоматизированного
обновления антивирусных баз данных на Kaspersky AV серверах
корпоративной сети.
Программа обновления Kaspersky Updater:
• копирует на Update сервер антивирусные базы из интернета (с
использованием сетевого или удаленного подключения) или из
сетевой папки. Kaspersky Updater может быть настроена таким
образом, что получение обновлений будет происходить автоматически по расписанию: ежедневно, еженедельно или ежемесячно.
• распространяетполученныеобновлениянаодинилинесколько
Kaspersky AV серверов. Рассылка обновлений также может
происходить по расписанию.
Программа Kaspersky Updater позволяет организовать централизованное
обновление антивирусных баз в условиях крупной корпоративной сети. Для
этого сетевой администратор настраивает программный пакет Kaspersky
directory название тома и каталога, для хранения
антивирусных баз.
7. Нажмите на кнопку Install.
После этого на указанный вами сервер будет установлена программа
Kaspersky Updater. Кроме того, в состав элемента Kaspersky Updater
дерева NDS, в котором находится данный сервер, будет включено название
6. В открывшемся окне запроса на удаление Uninstaller нажмите
на кнопку Yes (см. рис. 51).
Рисунок 51. Запрос на удаление программы Kaspersky Updater
Удалить программу Kaspersky Updater с группы серверов вы можете
аналогичным образом. Единственное отличие состоит в том, что вы
вызываете контекстное меню не на строке с именем сервера, а на строке с
объектом Kaspersky Updater выбранного дерева NDS. Программа будет
удалена со всех серверов этого дерева.
Если у вас на сервере была установлена версия Kaspersky Updater 4.0.0
или ниже, то вам необходимо обновить программу.
Сервера, на которых необходимо пр оизвести обновление программы,
помечаются в контейнере Kaspersky Anti-Virus значком с земным шаром
красного цвета (см. п. 3.2.1 на стр. 20).
Для обновления программы Kaspersky Updater на сервере
1. Выберите команду Upgrade Version в контекстном меню (см.
рис. 52).
5. ОткройтеконтекстноеменюивыберитестрокуLoad Kaspersky Updater on server/UnLoad Kaspersky Updater on server.
Послеэтоговпамятьсерверабудетзагруженоядропрограммы (модуль
KAVScheduler.JAR) и антивирусные базы.
Кроме того, вы можете загружать/выгружать программу в диалоговом окне
настройки параметров программы Kaspersky Updater на закладке About при
помощи кнопок Load Updater/Unload Updater (см. п. 4.4.5 на стр. 86).
Рисунок 54. Загрузкак Kaspersky Updater на сервере
Настройка программы Kaspersky Updater на сервере производится с
рабочей станции или сервера, где установлен модуль управления для
ConsoleOne. Настройка может проводиться независимо от того, загружена
программа на сервере или нет.
Чтобывызватьдиалоговоеокнонастройкипрограммы
Kaspersky Updater, установленной на некоторый сервер,
1. В левой панели окна Novell ConsoleOne раскройте контейнер
Kaspersky Anti-Virus.
2. В списке деревьев NDS выберите название дерева, в котором
находится нужный Update сервер.
3. Раскройте дерево NDS и выберите из списка антивирусных
продуктов название Kaspersky Updater.
4. Раскройте элемент Kaspersky Updater и из списка серверов,
на которые установлена программа Kaspersky Updater,
выберите нужный.
5. Откройте контекстное меню и выберите пункт Properties. В
результате появится диалоговое окно Kaspersky Updater in …,
с помощью которого вы сможете настроить на выбранном
сервере программу обновления Kaspersky Updater и запустить
процесс получения и рассылки обновлений антивирусных баз
данных (см. рис. 55).
Page 74
Обновление антивирусных баз (ConsoleOne) 73
Рисунок 55. Диалоговое окно Kaspersky Updater in …
В диалоговом окне Kaspersky Updater in … расположено шесть закладок,
предназначенных для настройки свойств программы Kaspersky Updater:
About – на данной закладкеотображаетсяобщаяинформация о настройках
программы, формируется список Kaspersky AV серверов, на которые
будут рассылаться обновления антивирусных баз с данного Update
сервера, настраивается режим рассылки обновлений, а также осуществляется загрузка/выгрузка программы Kaspersky Updater на сервере (см. п. 4.4.5 на стр. 86);
Settings – на закладкеосуществляетсянастройкапараметровполучения
обновлений антивирусных баз Update сервером (см. п. 4.4.2 на стр. 74);
Scheduler– составляется расписание получения обновлений антивирусных
Logging – настраивается и вызываетсядляпросмотражурнал с информа-
цией о результатах получения обновлений Update сервером и рассылке
им обновлений на Kaspersky AV сервера (см. п. 4.4.7 на стр. 94);
Update – осуществляется ручнойзапускполученияобновленийантивирус-
ных баз Update сервером и рассылки обновлений на Kaspersky AV
сервера (см. п. 4.4.6 на стр. 90).
После установки программы Kaspersky Updater на сервер следует
отредактировать свойства на закладках Settings, Advanced, Sсheduler и About. Для того чтобы заданные вами настройки вступили в силу,
необходимо их применить при помощи кнопки Apply, расположенной в
нижней части диалогового окна Kaspersky Updater in …. Если программа
Page 75
74 АнтивирусКасперскогодля Novel NetWare
на данном сервере еще не загружена, необходимо ее загрузить. После
этого обновление антивирусных баз на заданных в настройках серверах
будет производиться автоматически, в соответствии с установленными
параметрами.
Использовать ручной запуск получения обновлений, который можно
инициировать на закладке Update, рекомендуется только как
дополнительное средство.
Закладка Settings предназначена для настройки параметров получения
обновлений Update сервером.
Прежде всего, на данной закладке необходимо выбрать способ получения
обновлений. Для этого в раскрывающемся меню, кнопка вызова которого
расположена на ярлыке закладки, выберите пункт Source of updates.
В открывшемся окне (см. рис. 56) вы можете выбрать один из двух способов
получения: через интернет или из сетевой папки. По умолчанию
установлено получение обновлений через интернет.
Рисунок 56. Закладка Settings. Режим Source of updates. Обновление антивирусных
баз из сетевой папки
2. В открывшемся диалоговом окне выберите сервер, на котором
находятся обновления антивирусных баз, и нажмите на кнопку
ОК (см. рис. 57).
3. В следующем диалоговом окне выберите каталог заданного
сервера, где находятся обновления – источник получения
обновлений. Если обновления копируются на главный сервер
программой Kaspersky Updater в автоматическом режиме, вам
следует выбрать каталог Bases в директории, заданной для
хранения антивирусных баз (см. рис. 58). Если сетевой
администратор копирует обновления из интернета вручную,
уточните местоположение обновлений у него. После выбора
каталога нажмите на кнопку ОК.
Способ получения обновлений через интернет рекомендуется
устанавливать для главного Update сервера.
Чтобы Update сервер получал обновления через интернет,
1. УстановитевовключенноесостояниекнопкувыбораInternet
(см. рис. 59).
2. Сформируйтесписок WEB и FTP серверов, откудаможно
получить обновления (источники получения обновлений).
Основным сервером обновлений является тот, адрес которого
расположен первым в списке. Другие сервера используются по
очереди в случае сбоя на основном сервере обновлений.
Перебор производится до тех пор, пока процесс обновления не
завершится успешно, или пока не будут перебраны все сервера
в списке.
Рисунок 58. Диалоговое окно выбора
каталога с обновлениями
Page 78
Обновление антивирусных баз (ConsoleOne) 77
Рисунок 59. Закладка Settings. Режим Source of updates. Обновление антивирусных
баз через интернет
По умолчанию список содержит адреса, рекомендуемые "Лабораторией
Касперского" для получения обновл ений антивирусных баз. Список адресов
может быть изменен при помощи расположенных справа кнопок:
• New URL — добавить в список новый адрес. В открывшемся
диалоговом окне Enter new Url необходимо выбрать тип добавляемого адреса: HTTP или FTP, ввести адрес в поле ввода
и нажать на кнопку OK (см. рис. 60).
• Edit URL — отредактировать выбранный адрес. Редактирование адреса производится аналогично его добавлению.
• Delete URL — удалитьвыбранныйадрес.
• Up — сместитьвыделенныйвтаблицеадреснаоднустроку
вверх.
• Down — сместить выделенный в таблице адрес на одну строку
вниз.
Если в качестве способа получения обновлений выбрано получение через
интернет, и для установки соединения с интернет-провайдером будет
использоваться прокси-сервер, необходимо провести настройку его
параметров.
Для настройки параметров подключения через прокси-сервер,
1. В раскрывающемся меню, кнопка вызова которого расположена
на ярлыке закладки Settings, выберите пункт
рис. 61).
2. В открывшемся окне установите во включенное состояние
переключатель Use Proxy.
3. В группе полей Servers укажите параметры подключения к
прокси-серверу для используемых протоколов HTTP и/или FTP:
• в полеAddress – адрес, допускаетсяиспользованиетолько
десятичной формы записи (например, 125.5.29.1);
• в полеPort – порт, допускаетсяиспользованиетолькоде-
сятичной формы записи (например, 3128).
4. Если для доступа к прокси-серверу используется пароль,
необходимо установить параметры аутентификации проксипользователя, для этого:
• установите во включенное состояние переключатель
Если в режиме автоматического обновления антивирусных баз через
интернет во время соединения с источником обновления в заданное
расписанием время произойдет обрыв связи, будут предприняты три
повторные попытки соединения с интервалом в пять минут (следу ющая
попытка предпринимается в случае обрыва предыдущего соединения). Вы
можете изменить число повторных попыток соединения с источником и
интервал на закладке Settings.
При каждой попытке соединения перебирается список адресов для
получения обновлений начиная с первого (основного). Перебор
производится до тех пор, пока процесс с оединения не завершится успешно,
или пока не будут перебраны все сервера в списке.
Для настройки количества повторных попыток соединения с
источником обновления антивирусных баз,
1. В раскрывающемся меню, кнопка вызова которого расположена
на ярлыке закладки Settings, выберите пункт Modes of copying
(см. рис. 62).
Page 81
80 АнтивирусКасперскогодля Novel NetWare
2. В открывшемся окне в группе полей Attempts of connection
установите:
• в полеAmount – количествоповторныхпопытоксоедине-
ния;
• в полеthrough – временнойинтервал, черезкоторыйбудут
Независимо от того, какой способ получения обновлений вы выбрали,
необходимо провести настройк у режима копирования антивирусных баз. По
умолчанию с источника обновления будут скопированы только измененные
и новые антивирусные базы.
Для настройки режима копирования антивирусных баз,
1. В раскрывающемся меню, кнопка вызова которого расположена
на ярлыке закладки Settings, выберите пункт Modes of
copying.
2. В открывшемся окне (см. рис. 62) в группе кнопок Check files
включите кнопку, соответствующую нужному режиму
копирования:
• Without check – будут скопированы все имеющиеся на ис-
точнике антивирусные базы;
• General check – будут скопированы только измененные и
новые антивирусные базы. Информация об изменениях получается путем сравнения файлов с описанием баз на источнике и Update сервере.
• Check of each file – копировать только измененные и новые
антивирусные базы. Информация об изменениях получается путем непосредственного сравнения файлов, входящих
в состав антивирусных баз на источнике и Update сервере.
По умолчанию включена кнопка General check.
Page 82
Обновление антивирусных баз (ConsoleOne) 81
Рисунок 62. Закладка Settings. Режим Modes of copyring
ууппррааввллеенниияя сс UUppddaattee ссееррввеерроомм..
ЗЗааккллааддккаа AAddvvaanncceedd
НазакладкеAdvancedзадаютсяпараметрысвязимодуляуправленияс
Update сервером, и устанавливается каталог для хранения антивирусных базна Update сервере (см. рис. 63).
1. Нажмите на кнопку Browse, расположенную справа от поля
ввода Directories.
2. В открывшемся диалоговом окне выберите каталог Update
сервера, в который будут размещаться обновления
антивирусных баз, и нажмите на кнопку ОК (см. рис. 64). По
умолчанию проставляется адрес каталога, к оторый был задан
при инсталляции программы Kaspersky Updater как хранилище
Page 83
82 АнтивирусКасперскогодля Novel NetWare
антивирусных баз. После выбора каталога нажмите на кнопку
ОК.
Рисунок 63. Закладка Advanced
Рисунок 64. Диалоговое окно выбора каталога для размещения обновлений
Page 84
Обновление антивирусных баз (ConsoleOne) 83
Чтобы задать параметры связи, в группе полей Manage
Information:
1. В поле IP address введите числовой IP-адрес Update сервера.
По умолчанию программа устанавливает в это поле IP-адрес
сервера.
2. В поле Port введите номер коммуникационного порта в
десятичном виде. По умолчанию программа устанавливает
порт 8194.
Закладка Scheduler предназначена для настройки расписания запуска
получения обновлений Update сервером (см. рис. 65). По умолчанию задан
режим получения обновлений вручную с закладки Update диалогового окна
Kaspersky Updater in… (см. п. 4.4.6 на стр. 90).
Чтобы сформировать расписание получения обновлений Update
сервером,
1. Установитезначениекнопкивыбора:
• Every Day – ежедневноеполучениеобновлений;
• Every Week – еженедельноеполучениеобновлений;
• Every Month – ежемесячноеполучениеобновлений;
• On Demand – получениеобновленийвручную, соответст-
вует отключению режима запуска программы обновлений
по расписанию.
По умолчанию для кнопки выбора установлено значение Every Day,
время получения – 0 часов 00 минут.
2. В группе полей, соответствующих выбранному режиму, задайте
расписание получения обновлений.
• Если вы выбрали режим ежедневного получения обновле-
ний, вам следует установить время получения, сформировав список At these times (см. рис. 65). По умолчанию установлено время получения обновлений 0 часов 00 минут.
Список может содержать одно и более значений.
Page 85
84 АнтивирусКасперскогодля Novel NetWare
o Для добавления в списоквремениполученияобновле-
ний нажмите на кнопку Add. В появившемся диалоговом окне Time установите время: в верхнем поле – час,
в нижнем – минуты (см. рис. 66). Значения полей задаются при помощи расположенных справа кнопок прокрутки. Нажмите на кнопку OK.
o Для изменения ранеезаданноговремениполучения
выберите его в списке At these times двойным щелчком
мыши. Внесите необходимые правки в диалоговом окне
Time. Нажмите на кнопку OK.
Для удаления времени получения из списка At these times выделите его и нажмите на кнопку Remove.
Рисунок 65. Закладка Schedule. Установка еженедельного получения обновлений
• Если вы выбрали режим еженедельного получения обнов-
лений, установите во включенное состояние переключатели, соответствующие тем дням недели, когда необходимо
получать обновления (см. рис. 65). Одновременно может
быть включено несколько переключателей. После этого вам
следует установить время получения обновлений, сформировав список At these times (см. выше).
Page 86
Обновление антивирусных баз (ConsoleOne) 85
Рисунок 66. Выбор времени получения обновлений по расписанию
• Если вы выбрали режим ежемесячного получения обновле-
ний, установите во включенное состояние переключатели,
соответствующие тем дням месяца, когда необходимо получать обновления (см. рис. 67). Одновременно может быть
включено несколько переключателей. После этого вам следует установить время получения обновлений, сформировав список At these times (см. выше).
Рисунок 67. Закладка Schedule. Установка ежемесячного получения обновлений
Закладка About предназначена для формирования списка Kaspersky AV
серверов, на которые Update сервер будет рассылать обновления,
настройки режимов рассылки для каждого из Kaspersky AV серверов, а
также загрузки/выгрузки программы Kaspersky Updater на сервере.
В верхней части закладки About – Kaspersky Updater, расположена общая
информация о настройках программы Kaspersky Updater (см. рис. 68):
Рисунок 68. Диалоговое окно Kaspersky Updater in …. Закладка About
• Connection to Server — строкаотображаетналичиесвязис
Update серверомиможетсодержатьследующиезначения: Au-
thenticated - связь установлена, Not Established – связь неустановлена, Locked – доступ к Update серверу заблокирован
другой рабочей станцией.
• Scheduler Status — строка отображает режим получения об-
новлений Update сервером:
Update сервером: Internet – черезинтернет, Folder – изпапки.
• Last Date of Update — строка содержит дату и время получе-
ния Update сервером последнего обновления антивирусных
баз.
В средней части закладки About – Kaspersky Scanner, расположена
таблица, содержащая список Kaspersky AV серверов, на которые Update
сервер рассылает обновления. Таблица состоит из столбцов:
Чтобы добавить сервер/сервера в список Kaspersky AV серверов,
которым Update сервер будет рассылать обновления,
1. НажмитенакнопкуAdd.
2. В открывшемся диалоговом окне KAV Servers в списке
Kaspersky AV серверов выберите нужный или нужные (см.
рис. 69). Для выбора всех серверов из списка нажмите на
кнопку All Servers.
В списке серверов отображаются Kaspersky AV сервера того
же дерева NDS, которому принадлежит Update сервер. Вы
не можете обновлять антивирусные базы на серверах других
деревьев NDS.
Page 89
88 АнтивирусКасперскогодля Novel NetWare
Рисунок 69. ДиалоговоеокноKAV Servers
3. НажмитенакнопкуOK.
Чтобы удалить сервер из списка Kaspersky AV серверов, которым Update сервер будет рассылать обновления, выделите его в
таблице и нажмите на кнопку Delete.
Выможетеодновременноудалитьгруппусерверов. Выделитьнесколько
Kaspersky AV серверов можно илиспомощьюмыши, илиспомощью
Чтобы назначить режим рассылки обновлений Kaspersky AV серверу, выделенному в списке серверов, нажмите на одну из кнопок
группы Update Mode:
• On Demand – для выбора режима обновления вручную. В этом
режиме отправка обновлений с Update сервера на Kaspersky AV
сервер будет осуществляться пользователем на закладке Up-date диалогового окна Kaspersky Updater in… (см. п. 4.4.6 на
стр. 90).
• Automatic – для выбора автоматического режима обновления.
В этом режиме Update сервер отсылает обновления на
Kaspersky AV сервер сразу после того, как сам их получает.
Данный режим устанавливается по умолчанию.
• Scheduler – для выбора режима обновления по расписанию. В
этом режиме Update сервер отсылает обновления на Kaspersky
AV сервер автоматически по расписанию, составленному пользователем.
Настройка расписания рассылки обновлений на Kaspersky AV
сервер производится в диалоговом окне Kaspersky Scanner in… – Scheduler (см. рис. 70) аналогично созданию расписания
получения обновлений Update сервером на закладке Scheduler
(см. п. 4.4.4 на стр. 83). Исключение составляет значение, установленное для кнопки выбора по умолчанию – Automatic.
Page 90
Обновление антивирусных баз (ConsoleOne) 89
Рисунок 70. Закладка About. Создание расписания рассылки обновлений
Обратите внимание на разницу расписаний, которые вы задаете на
закладке Scheduler и на закладке About в диалоговом окне
Kaspersky Scanner in… – Scheduler. На закладке Scheduler задается расписание ПОЛУЧЕНИЯ обновлений Update сервером, а в
диалоговом окне Kaspersky Scanner in… – Scheduler задаются
расписания РАССЫЛКИ на Kaspersky AV сервера полученных
Update сервером обновлений. Однако, действия при создании расписаний аналогичны.
Операции по назначению режима рассылки обновлений можно
осуществлять с группой серверов. Выделить несколько Kaspersky AV
серверов можно или с помощью мыши, или с помощью клавиатуры, или с
помощью кнопки Select All.
С закладки About загрузка/выгрузка программы Kaspersky Updater на
сервере осуществляется при помощи кнопок Load Updater и Unload Updater. По активности этих кнопок можно определить наличие программы
в памяти сервера.
Для того, чтобы загрузить программу Kaspersky Updater на сервере с закладки About,
НазакладкеUpdateосуществляетсяручнойзапускполученияобно влений
Update серверомирассылкиобновленийна Kaspersky AV сервера.
Получение обновлений Update сервером происходит в соответствии с
настройками, заданными на закладках Settings и Advanced.
Вы можете провести ручное обновление/рассылку, независимо от
того, какой режим обновления/рассылки был установлен для сервера на закладке Scheduler/About.
Сессию обновления/рассылки может проводить как Update сервер, так и
рабочая станция, на которой установлен модуль управления для
ConsoleOne. В первом случае все операции будет проводить программа
Kaspersky Updater, во втором – модуль управления для ConsoleOne,
используя настройки программы Kaspersky Updater. Обновление с рабочей
станции может быть использовано, когда нет возможности проведения
сессии Update сервером (сервер занят, нет доступа в интернет и т.п.).
44..44..66..11.. ЗЗааппуусскк ссеессссииии сс UUppddaattee ссееррввеерраа
Чтобы запустить сессию обновления/рассылки антивирусных
баз с Update сервера:
1. Если программа Kaspersky Updater на сервере не загружена,
необходимо ее загрузить (см. п. 4.3 на стр. 70).
2. Если настройки программы Kaspersky Updater были изменены,
их необходимо применить. Для этого нажмите на кнопку Apply,
расположенную в нижней части диалогового окна Kaspersky
Updater in….
3. В раскрывающемся меню, кнопкавызовакоторогорасположена
на ярлыке закладки Update, выберите пункт on the Server. В
результате загружается закладка Update в режиме запуска
сессии с Update сервера (см. рис. 71).
Page 92
Обновление антивирусных баз (ConsoleOne) 91
Рисунок 71. Закладка Update. Режим запуска сессии с сервера
В верхней части закладки расположена информация о параметрах
получения обновлений Update сервером:
• Current time on – текущеевремяна Update сервере;
• External updater on – датаполученияпоследнегообновле-
ния Update сервером;
• Connection in – источник получения обновлений Update
сервером (Internet или Loсal).
В нижней части закладки расположена таблица, содержащая информацию об Update сервере и список всех Kaspersky AV серверов,
на которые данный Update сервер рассылает обновления, независимо от того, какой режим рассылки им был назначен (список серверов для рассылки формируется на закладке About см. п. 4.4.5.1
на стр. 87). Таблица состоит из столбцов:
сервера, антивирусные базы которых вы хотите обновить, и
нажмите на кнопку Update Now, расположенную в верхнем
правом углу закладки.
Если программа Kaspersky Updater на сервере не запущена
или в данный момент на Update сервере идет процесс обновления или рассылки обновлений, кнопка Update Now не
активна.
В результате программа Kaspersky Updater сначала проведет
обновление антивирусных баз Update сервера, после этого –
рассылку обновлений на выбранные Kaspersky AV сервера. Во
время обновления антивирусных баз процент выполнения будет отображаться в ячейке Status соответствующей строки
таблицы.
В случае если в ручном режиме проводится только обновление
антивирусных баз Update сервера, рассылка обновлений на
Kaspersky AV сервера будет осуществляться в соответствии с настройками, заданными на закладках About.
44..44..66..22.. ППррооввееддееннииее ссеессссииии ооббннооввллеенниияя сс
ррааббооччеейй ссттааннццииии
Чтобы запустить сессию обновления/рассылки антивирусных
баз с рабочей станции:
в раскрывающемся меню, кнопка вызова которого расположена на
ярлыке закладки Update, выберите пункт on the WorkStation. В результате открывается закладка Update в режиме запуска сессии с
рабочей станции (см. рис. 72).
В случае проведения сессии обновления с рабочей станции нет
необходимости загружать программу Kaspersky Updater, поскольку
все необходимые операции будет проводить модуль управления
для ConsoleOne.
Page 94
Обновление антивирусных баз (ConsoleOne) 93
Рисунок 72. Закладка Update. Режим запуска сессии с рабочей станции
В верхней части закладки в строке Connection in указан источник
получения обновлений Update сервером (Internet или Loсal) и расположена командная кнопка Update Bases, предназначенная для
запуска сессии обновления.
В режиме запуска сессии обновления с рабочей станции
кнопка Update Bases активна всегда.
В нижней части закладки расположена таблица, содержащая информацию об Update сервере и список всех Kaspersky AV серверов,
на которые данный Update сервер рассылает обновления, независимо от того, какой режим рассылки им был назначен. Данная таблица полностью совпадает с таблицей в режиме запуска сессии с
Update сервера (описание см. выше).
Выделите в таблице с помощью клавиатуры или мыши сервера, антивирусные базы которых вы хотите обновить, и нажмите на кнопку
Update Bases.
В результате модуль управления для ConsoleOne сначала проведет обновление антивирусных баз на Update сервере, после этого –
рассылку обновлений на выбранные Kaspersky AV сервера. Во
время обновления антивирусных баз процент выполнения будет
отображаться в ячейке Status соответствующей строки таблицы,
Page 95
94 АнтивирусКасперскогодля Novel NetWare
название кнопки Update Bases меняется на Stop Updater. Нажав
на нее, вы можете прервать процесс обновления.
В случае если в ручном режиме проводится только обновление
антивирусных баз Update сервера, рассылка обновлений на
Kaspersky AV сервера будет осуществляться в соответствии с настройками, заданными на закладках About.
Результаты каждой сессии обновления антивирусных баз на Update
сервере и на Kaspersky AV серверах записываются в журнал событий
программы Kaspersky Updater – файл отчета update.log.
Настройка и просмотр журнала событий осуществляется на закладке
Logging.
44..44..77..11.. ННаассттррооййккаа жжууррннааллаа сс ррееззууллььттааттааммии
• дата и время проведения обновления – число, месяц, год, час,
минута, секунда;
• имя сервера, на котором проводилось обновление антивирус-
ных баз – "Kaspersky Update <имя сервера>" или "Kaspersky
Scanner in <имя сервера>";
• режим обновления – "schedule", если обновление проходило в
автоматическом режиме, или "<имя пользователя><IP адрес>",
если обновление проводилось вручную;
• информация о результатах обновления, состав которой может
быть настроен. По умолчанию это информация об источнике
получения обновлений и результате обновления.
Чтобы указать, какую информацию о результатах обновления
помещать в журнал событий,
2. В группе переключателей Information to Record in the Logfileукажите, какуюинформациюотображатьвжурнале:
• Parametrs — настройки программы Kaspersky Updater, на
момент проведения сессии обновления антивирусных баз
на Update сервере (фиксируется только для Update сервера);
• Source of update — информация о том, как прошло соеди-
нение с источником получения обновлений Update сервером (фиксируется только для Update сервера);
• Result of update — информация о том, как прошло обнов-
ление антивирусных баз на Update или на Kaspersky AV
сервере;
• Error of update — информация об ошибке, в случае если
обновление не произошло;
• File is not changed — информация о неизмененных анти-
вирусных базах;
• File is successfully refreshed — информация об изменен-
ных антивирусных базах;
Page 97
96 АнтивирусКасперскогодля Novel NetWare
Вы можете ограничить размер журнала событий, установив максимальное
значение для размера файла отчета. При достижении данного размера
файл отчета будет перезаписан.
Чтобы ограничить размер журнала событий:
1. В группе Log File Options установите переключатель Limit Log
File Size to a maximum of вовключенноесостояние.
2. В поле ввода введите максимальный размер журнала в
килобайтах. По умолчанию журнал имеет размер 1024 Кб.
44..44..77..22.. ППррооссммооттрр жжууррннааллаа
Чтобы просмотреть протокол получения обновлений Update
сервером и рассылки обновлений на Kaspersky AV сервера, нажмите на кнопку View Log на закладке Logging. После этого будет открыто окно с журналом.
В левой части журнала (см. рис. 74) расположена таблица, содержащая
общую информацию о сессии проведения обновления антивирусных баз. В
правой части, также в виде таблицы, отображаются параметры и
результаты выбранной сессии обновления. В столбце Object наименование
параметра, а в столбце Result – значение параметра для данной сессии
обновления.
Чтобы посмотреть с какими параметрами проводилось обновление, и ознакомиться с его результатами,
выделите соответствующую строку левой таблицы. В результате в
правой таблице будут представлена интересующая вас информация.
Состав информации в правой таблице журнала определяется настройками,
заданным на закладке Logging (см. п. 4.4.7.1 на стр. 94).
Чтобы закрыть журнал, нажмите на кнопку Close.
Page 98
Обновление антивирусных баз (ConsoleOne) 97
Рисунок 74. Окно просмотра журнала с результатами обновлений