УК Украины УК РФ  
Защита... потому что это наше дело

Захист. Бо то є наша справа

Автора!
 

eManual.ru - вся техническая документация
Система авторегистрации в каталогах, статьи про раскрутку сайтов, web дизайн, flash, photoshop, хостинг, рассылки; форум, баннерная сеть, каталог сайтов, услуги продвижения и рекламы сайтов

Антивирусная безопасность AVP for Novell

Рассмотрим подробнее установку антивирусного программного обеспечения AVP for Novell NetWare.

Установка антивирусного программного обеспечения AVP for Novell Netware

Требования к системе

Для работы AVPN требуется:

  • Наличие сервера с установленной на нем системой Novell NetWare версий 4.11, 5x.
  • Около 10 Мб доступной (свободной) системной памяти сервера.
  • Около 3,5 Мб свободного дискового пространства на томах сервера.
  • Наличие следующих системных модулей Novell NetWare:
  • для всех версий Novell NetWare — модули CLIB.NLM, DSAPI.NLM, CALNLM32.NLM, CLXNLM32.NLM;
  • для Novell 5.x — модуль DSEVENT.NLM;
  • для работы AVPN 4.1x необходимы последние обновления ОС и системной библиотеки (CLIB) фирмы Novell (http://www.support.novell.com/misc/patlst.htm).
  • Наличие рабочей станции, работающей в среде Windows 95 или Windows 98, с установленной системой NetWare Client32 версии 3.0 и выше.

По умолчанию установка модуля конфигурации ядра AVPN производится в каталог PUBLIC\WIN32\SNAPINS, в котором расположен модуль NWAdmin32.
В процессе установки схема NDS изменяется следующим образом: создается класс "AVP", на основе которого создается объект "AVPN (<имя_сервера>)", где <имя_сервера> — имя сервера, на который устанавливается AVPN. Созданный объект имеет права на просмотр и чтение NDS, а также права чтения и записи своих свойств.

Загрузка AVPN

Загрузка AVPN производится с рабочей станции, работающей в среде Windows 95 или Windows 98. Чтобы загрузить AVPN на сервер
1. Запустите утилиту удаленного администрирования Netware Administrator.

Рис. 1 Запуск AVPN

2. Выберите в NDS объект AVPN.
3. Дважды щелкните мышью или щелкните правой кнопкой мыши и выберите из контекстного меню пункт "Details". После этого откроется окно с параметрами объекта AVPN.

Рис. 2 Окно AVPN

4. Выберите страницу "Manual".
5. Нажмите на кнопку "Load NLM" на закладке "Scan". После этого в память сервера будет загружено ядро программы (модуль AVKernel.NLM), антивирусные базы и появится информационное окно.

Рис. 3 Информационное окно.

Рис. 4 Запуск AVPN

6. Выберите в NDS объект AVPN.
7. Дважды щелкните мышью или щелкните правой кнопкой мыши и выберите из контекстного меню пункт "Details". После этого откроется окно с параметрами объекта AVPN.

Рис. 5 Окно AVPN

8. Выберите страницу "Manual".
9. Нажмите на кнопку "Load NLM" на закладке "Scan". После этого в память сервера будет загружено ядро программы (модуль AVKernel.NLM), антивирусные базы и появится информационное окно.

Рис. 6 Информационное окно.

AVP для Novell NetWare ищет и удаляет вирусы на файл- сервере (серверах), работающих в сети под управлением Novell NetWare версий 4.x, 5.x.
AVPN работает в трех режимах:
Режим фильтра. В режиме фильтра AVPN постоянно контролирует файлы, хранящиеся на сервере, осуществляя т.н. проверку файлов "на лету": в момент считывания, запуска и создания файлов на сервере.
Режим планового сканирования. В режиме планового сканирования AVPN ищет и удаляет вирусы в файлах файл- сервера. Поиск вирусов запускается в определенные дни (часы, минуты) по расписанию, заданному администратором.
Режим ручного сканирования. В режиме ручного сканирования поиск вирусов запускается по требованию администратора — с помощью модуля удаленного администрирования.
В режимах планового и ручного сканирования программа AVPN позволяет искать вирусы не только на файл-сервере, где она установлена, но и на других серверах локальной сети. Для этого администратор должен присвоить объекту AVPN соответствующие права доступа на файловую систему удаленных серверов.
Необходимо настроить параметры двух режимов работы AVPN: режима фильтра и режима планового сканирования. После загрузки работа AVPN в режимах фильтра и планового сканирования не требует вмешательства администратора. Если администратору понадобится изменить настройки этих режимов, он может это сделать в любой момент, используя модуль удаленного администрирования.

 Что такое "сканирование в режиме фильтра"

Сканирование в режиме фильтра представляет собой автоматическую проверку (проверку "на лету") файлов сервера, к которым происходит обращение с рабочей станции и других серверов сети. AVPN проверяет все файлы, удовлетворяющие заданным критериям. Режим фильтра является основным режимом работы AVPN и вводится в действие сразу после загрузки модуля AVPN на сервере. AVPN проверяет все файлы перед их запуском или открытием, что позволяет находить и обезвреживать вирусы до дальнейшего заражения сервера. При создании новых файлов AVPN проверяет их перед закрытием, тем самым, обеспечивая запись на сервер только незараженных файлов. Хотя AVPN позволяет управлять степенью использования центрального процессора сервера, сканирование в режиме реального времени несколько замедляет работу сервера. Поэтому для режима фильтра не рекомендуется включать механизм распаковки архивов, если проверяемые архивы имеют слишком большой размер. При обнаружении инфицированных или "подозрительных" на вирус (обнаруженных с помощью эвристического анализатора) файлов, программой будут предприняты действия, указанные администратором. Отчет о проверке в режиме фильтра можно просматривать в журнале результатов.

 Что такое "ручное сканирование"

В режиме ручного сканирования AVPN выполняет функции стандартного антивирусного сканера — проход дерева подкаталогов и поиск зараженных файлов. Механизм поиска вирусов запускается вручную администратором сети из окна объекта AVPN. Затем AVPN проходит дерево подкаталогов указанных томов сервера и проверяет файлы, указанные в настройках, на наличие вирусов. При обнаружении инфицированных или "подозрительных" на вирус (обнаруженных с помощью эвристического анализатора) файлов, программой будут предприняты действия, указанные администратором. После окончания сканирования Вы можете просмотреть журнал результатов проверки.
Программа AVPN может проверять файлы не только сервера, где она установлена, но и других серверов, находящихся с ним в одном дереве NDS. Для этого администратор должен с помощью модуля удаленного администрирования присвоить объекту AVPN соответствующие права доступа на файловую систему удаленных серверов.
Для запуска ручного сканирования на сервере должен быть загружен модуль AVKernel.NLM.

Что такое "плановое сканирование"

В режиме планового сканирования AVPN выполняет ту же процедуру, что и в режиме ручного — проход дерева каталогов и поиск зараженных файлов. Поиск вирусов инициируется автоматически через определенные интервалы времени, указываемые в настройках. Там же указываются файлы, которые будут проверяться. При обнаружении инфицированных или "подозрительных" на вирус (обнаруженных с помощью эвристического анализатора) файлов, программой предпринимаются действия, указанные администратором. Результаты планового сканирования заносятся в журнал результатов проверки. Режим планового сканирования начинает действовать сразу после загрузки модуля AVKernel на сервере. При необходимости режим планового сканирования может быть отключен.

Назад Содержание Далее

Сайт создан в системе uCoz