Safe Computing

RAPORT TECHNICZNY


Sophos Anti-Virus

Centralna instalacja, aktualizacja i zarz╣dzanie w sieciach opartych o serwery NT


System Sophos Anti-Virus (SAV) zapewnia centraln╣ instalacjΩ, aktualizacjΩ i zarz╣dzanie parametrami aktywnej ochrony serwer≤w NT i stacji roboczych 95, NT oraz DOS/Windows 3.x. Niniejszy dokument wyja£nia, jak zrealizowaµ te zadania w £rodowisku sieci opartych o serwery NT, jakich modu│≤w systemu SAV nale┐y u┐yµ oraz w jaki spos≤b, aby osi╣gn╣µ zamierzony efekt - centraln╣ kontrolΩ nad skuteczn╣, aktywn╣ ochron╣ antywirusow╣ w firmie przy minimalnym obci╣┐eniu administratora.

UWAGA. Niniejszy dokument jest dokumentem og≤lnym, maj╣cym na celu zaprezentowanie dostΩpno£ci rozwi╣za± i ich og≤lny opis. Szczeg≤│owe kroki maj╣ce na celu wykonanie ni┐ej opisanych dzia│a± znajduj╣ siΩ w dokumentacji i plikach pomocy. Nale┐y te┐ zapoznaµ siΩ z plikami READxxxx.TXT dla odpowiednich wersji i modu│≤w SAV.

Jakie narzΩdzia/mo┐liwo£ci daje SAV dla zapewnienia centralnej instalacji, aktualizacji i zarz╣dzania w sieciach opartych o serwery NT?
Mo┐liwo£ci centralnej instalacji, i aktualizacji i kontroli s╣ czΩ£ciowo wbudowane w odpowiednie wersje SAV, a czΩ£ciowo realizowane przez dodatkowe modu│y, wchodz╣ce bezp│atnie w sk│ad licencji SAV.
Najwa┐niejsze z dodatkowych narzΩdzi to:

Jak zrealizowaµ centraln╣ instalacjΩ SAV w ca│ej sieci firmy?
W sekwencji krok≤w maj╣cych na celu przygotowanie i wykonanie centralnej instalacji SAV mo┐na wyr≤┐niµ trzy g│≤wne fazy:

Jak wprowadzaµ zmiany konfiguracyjne po instalacji SAV?

Jak zrealizowaµ centraln╣ aktualizacjΩ SAV w ca│ej sieci firmy?
Po prawid│owym wykonaniu instalacji SAV, aktualizacja na wszystkich serwerach i stacjach roboczych w ca│ej firmie odbywaµ siΩ bΩdzie ca│kowicie automatycznie, w momencie pojawienia siΩ w CID nowych wersji systemu. Oznacza to w praktyce, ┐e niezale┐nie od liczby serwer≤w i stacji roboczych oraz od ich lokalizacji (je£li tylko istniej╣ odpowiednie po│╣czenia sieciowe), administrator bΩdzie musia│ jedynie raz w miesi╣cu zaktualizowaµ odpowiednie modu│y w katalogu CID. Reszta odbΩdzie siΩ automatycznie. DziΩki takiemu rozwi╣zaniu, aktualizacje SAV s╣ praktycznie bezobs│ugowe. (Sophos Anti-Virus aktualizowany jest raz w miesi╣cu, aktualizacje rozsy│ane s╣ na CD i dodatkowo bezp│atnie dostΩpne s╣ przez Internet.)

Jak zrealizowaµ automatyczn╣ aktualizacjΩ na komputerach czasowo do│╣czanych do firmowej sieci (np. notebookach)?
W przypadkach, gdy dany u┐ytkownik loguje siΩ do sieci sporadycznie, SAV zostanie zainstalowany na jego komputerze przy pierwszym logowaniu siΩ do sieci po centralnej instalacji SAV, a nastΩpnie bΩdzie aktualizowany w miarΩ logowania siΩ tego u┐ytkownika do sieci. Wystarczy, aby u┐ytkownik zalogowa│ siΩ do sieci przynajmniej raz w miesi╣cu, aby mieµ aktualn╣ wersjΩ SAV na lokalnym twardym dysku.

Jak zrealizowaµ automatyczn╣ aktualizacjΩ przez Internet?
Ka┐dy subskrybent systemu SAV, poza regularnym otrzymywaniem aktualizacyjnego CD, uprawniony jest do bezp│atnego dostΩpu do serwera WWW SOPHOS-u, sk╣d mo┐e pobieraµ aktualizacje SAV, zanim jeszcze otrzyma je na CD. Pobieranie to mo┐e byµ wykonane "rΩcznie" (za pomoc╣ przegl╣darki) lub automatycznie - za pomoc╣ specjalnego narzΩdzia SGET (dzia│aj╣cego pod Windows 95 i NT; za pomoc╣ SGET mo┐na £ci╣gaµ pliki aktualizacyjne dla dowolnego systemu operacyjnego). Pobieranie aktualizacji przez Internet ma dwie zalety:

Centralne powiadamianie o incydentach wirusowych
SAV mo┐e powiadamiaµ administratora i inne wskazane osoby o incydentach wirusowych, tj. o pr≤bach otwarcia/uruchomienia zawirusowanych obiekt≤w. Powiadomienie zawiera informacje o samym obiekcie (dyskietka, plik itp.), u┐ytkowniku (nazwa u┐ytkownika) i komputerze na kt≤rym mia│ miejsce incydent. Powiadomienia mog╣ byµ wysy│ane jako komunikaty sieciowe lub emaile SMTP, co zapewnia powiadomienie administratora niezale┐nie od miejsca jego pobytu i zalogowania do firmowej sieci. Dodatkowo, powiadomienia i inne informacje mog╣ byµ rejestrowane w centralnym dzienniku SAV oraz w Windows NT Event Log.

Podsumowanie
System Sophos Anti-Virus jest bardzo dobrze przystosowany do pracy w firmach z rozbudowanymi sieciami komputerowymi. Sophos Anti-Virus umo┐liwia administratorowi centraln╣ kontrolΩ nad instalacj╣, konfiguracj╣ i aktualizacj╣ systemu. Aktualizacja systemu jest jednopunktowa i automatyczna. DziΩki temu administrator nie musi na ni╣ po£wiΩcaµ wiΩcej ni┐ kilka minut w miesi╣cu, niezale┐nie od wielko£ci sieci, ilo£ci stacji i ich lokalizacji. W po│╣czeniu z mo┐liwo£ci╣ automatycznej aktualizacji przez Internet, ca│y system mo┐e dzia│aµ w pe│ni bezobs│ugowo, zapewniaj╣c jednocze£nie bardzo wysoki poziom ochrony antywirusowej, w tym pe│n╣ ochronΩ przed wirusami makrowymi, przenoszonymi w poczcie elektronicznej i downloadach WWW/FTP.

Pytania i pomoc techniczna
Je£li masz jakiekolwiek pytania dotycz╣ce instalacji lub konfiguracji systemu Sophos Anri-Virus, skontaktuj siΩ z naszym Dzia│em Technicznym (support@safecomp.com, 0-22 6198956). Je£li aktualnie testujesz system Sophos Anti-Virus, pracownicy naszego Dzia│u Technicznego mog╣ r≤wnie┐ odwiedziµ ciΩ i pom≤c ci na miejscu w konfiguracji systemu (us│uga ta jest bezp│atna dla wszystkich firm testuj╣cych system Sophos Anti-Virus). Informacje o systemie Sophos Anti-Virus znajdziesz na serwerze SAFE COMPUTING (http://www.safecomp.com/) oraz producenta - SOPHOS Data Security Plc. (http://www.sophos.com/).


⌐ 1998 SAFE COMPUTING Sp. z o.o., http://www.safecomp.com/, email: info@safecomp.com
Tel/fax (022) 6198956, 6700756, 6700956; 03-733 Warszawa, ul.Targowa 34