Scanner di rete

In alto  Indietro  Avanti

Una parte di Server Dr.Web è Scanner di rete.

Non si consiglia di avviare Scanner di rete sotto SO Windows 2000 e inferiori: la panoramica della rete può essere incompleta.

Il funzionamento di Scanner di rete è garantito sotto SO della famiglia UNIX o sotto SO Windows XP e superiori.

 

Per il funzionamento di Scanner di rete è necessario che sia installata l'estensione del Pannello di controllo della sicurezza Dr.Web.

 

Affinché Scanner di rete possa funzionare in maniera corretta nel web browser Windows Internet Explorer, è necessario aggiungere l'indirizzo del Pannello di controllo, in cui viene avviato Scanner di rete, all'area attendibile nelle impostazioni del browser: Servizio → Opzioni Internet → Sicurezza → Siti attendibili.

Scanner di rete svolge le seguenti funzioni:

Scansione (visualizzazione) della rete per rilevare postazioni.

Determina la disponibilità di Agent Dr.Web su postazioni.

Installazione di Agent Dr.Web su postazioni rilevate su comando dell'amministratore. L'installazione di Agent Dr.Web è descritta dettagliatamente nella Guida all'installazione, p. Installazione di Agent Dr.Web tramite il Pannello di controllo della sicurezza Dr.Web.

Per scansionare (visualizzare) la rete, eseguire le seguenti azioni:

1.Aprire la finestra di Scanner di rete. Per farlo, selezionare la voce Amministrazione del menu principale del Pannello di controllo, nella finestra che si è aperta, selezionare la voce del menu di gestione Scanner di rete. Si apre la finestra di Scanner di rete.

2.Spuntare il flag Ricerca per indirizzo IP per cercare postazioni nella rete a seconda degli indirizzi IP impostati. Nel campo Reti specificare una lista delle reti nel formato:

separati da trattino (per esempio, 10.4.0.1-10.4.0.10),

separati da virgola e spazio (per esempio, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90),

con il prefisso di rete (per esempio, 10.4.0.0/24).

3.In caso di SO Windows: spuntare il flag Cerca le postazioni nel dominio di Active Directory per cercare le postazioni nel dominio di Active Directory. Inoltre, impostare i seguenti parametri:

Domini – lista dei domini in cui verranno cercate le postazioni. Utilizzare una virgola come separatore per diversi domini.

Controller di Active Directory – controller di Active Directory, ad esempio, dc.example.com.

Per cercare postazioni in un dominio di Active Directory per mezzo di Scanner di rete, è necessario che il web browser, in cui è aperto il Pannello di controllo, sia avviato da un utente di dominio con i permessi di ricerca di oggetti in Active Directory.

4.In caso di SO della famiglia UNIX: spuntare il flag Ricerca LDAP per cercare le postazioni attraverso LDAP. Inoltre, impostare i seguenti parametri:

Domini – lista dei domini in cui verranno cercate le postazioni. Utilizzare una virgola come separatore per diversi domini.

Server LDAP – server LDAP, ad esempio, ldap://ldap.example.com.

Nome utente – nome dell'utente di LDAP.

Password – password dell'utente di LDAP.

5.Nel campo Porta indicare il numero di porta per la connessione attraverso il protocollo UDP agli Agent durante una ricerca.

6.Se necessario, nel campo Time-out (s) modificare il valore di timeout in secondi per l'attesa di una risposta dalle postazioni.

7.Spuntare il flag Mostra il nome della postazione per visualizzare non soltanto l'indirizzo IP dei computer trovati nella rete, ma anche il nome a dominio.

Se una postazione non è registrata sul server DNS, viene visualizzato solo il suo indirizzo IP.

8.Spuntare il flag Correla con la lista di postazioni dal database per attivare la sincronizzazione dei risultati della ricerca di Scanner di rete con la lista di postazioni salvata nel database del Server. Se il flag è spuntato, nella lista delle postazioni trovate nella rete verranno visualizzate anche quelle postazioni che sono presenti nel database del Server, ma non sono state rilevate da Scanner di rete nel corso della ricerca corrente, per esempio se su queste postazioni è installato un firewall che blocca la trasmissione di pacchetti per la connessione TCP.

Quando i risultati della ricerca fatta da Scanner di rete vengono sincronizzati con le informazioni dal database del Server, la priorità è data alle informazioni dal database del Server. Cioè, se lo status di postazione rilevato nel corso della ricerca non corrisponde a quello registrato nel database, verrà assegnato lo status registrato nel database.

9.Fare clic sul pulsante Scansiona. A questo punto inizia la scansione della rete.

10.Durante la scansione di rete nella finestra viene caricata una directory (lista gerarchica) dei computer con l'indicazione della disponibilità degli Agent Dr.Web.

Espandere gli elementi della directory corrispondenti ai gruppi di lavoro (domini). Tutti gli elementi della directory, corrispondenti ai gruppi di lavoro e a singole postazioni, sono contrassegnati da varie icone, il cui significato è riportato di seguito.

Possibili tipi di icone

Icona

Descrizione

Gruppi di lavoro

Gruppi di lavoro che, tra gli altri computer, comprendono computer su cui si può installare Dr.Web Enterprise Security Suite.

Altri gruppi che comprendono computer con il software antivirus installato o computer non disponibili via rete.

Postazioni

La postazione trovata è registrata nel database ed è attiva (postazioni attive con il software antivirus installato).

La postazione trovata è registrata nel database nella tabella di postazioni eliminate.

La postazione trovata non è registrata nel database (sul computer non è installato il software antivirus).

La postazione trovata non è registrata nel database (la postazione è connessa a un altro Server).

La postazione trovata è registrata nel database, non è attiva, e la porta è chiusa.

Si possono espandere inoltre gli elementi della directory corrispondenti alle postazioni con le icone o per visualizzare una lista dei componenti installati.

Interazione con gli Agent Dr.Web

Lo strumento Scanner di rete fa parte di Dr.Web Enterprise Security Suite a partire dalla versione 4.44.

Scanner di rete può rilevare su una postazione la disponibilità dell'Agent soltanto delle versioni 4.44 e superiori, ma non può interagire con gli Agent delle versioni precedenti.

Un Agent versioni 4.44 e superiori, installato su una postazione, processa le richieste di Scanner di rete arrivate su una determinata porta. Di default, si usa la porta udp/2193, però, per assicurare la compatibilità con il software delle versioni precedenti, è supportata anche la porta udp/2372. Di conseguenza, anche Scanner di rete usa di default queste porte. Scanner di rete conclude che l'Agent è disponibile o non disponibile su una postazione, basandosi sulla possibilità di scambiarsi informazioni (richiesta-risposta) sulla porta sopraccitata.

Se su una postazione la ricezione di pacchetti su udp/2193 è proibita (per esempio tramite il firewall), Agent non può essere rilevato e quindi Scanner di rete ritiene che Agent non sia installato sulla postazione.