Scanner di rete |
Una parte di Server Dr.Web è Scanner di rete.
Scanner di rete svolge le seguenti funzioni: •Scansione (visualizzazione) della rete per rilevare postazioni. •Determina la disponibilità di Agent Dr.Web su postazioni. •Installazione di Agent Dr.Web su postazioni rilevate su comando dell'amministratore. L'installazione di Agent Dr.Web è descritta dettagliatamente nella , p. Installazione di Agent Dr.Web tramite il Pannello di controllo della sicurezza Dr.Web. Per scansionare (visualizzare) la rete, eseguire le seguenti azioni: 1.Aprire la finestra di Scanner di rete. Per farlo, selezionare la voce del menu principale del Pannello di controllo, nella finestra che si è aperta, selezionare la voce del menu di gestione . Si apre la finestra di Scanner di rete. 2.Spuntare il flag per cercare postazioni nella rete a seconda degli indirizzi IP impostati. Nel campo specificare una lista delle reti nel formato: •separati da trattino (per esempio, 10.4.0.1-10.4.0.10), •separati da virgola e spazio (per esempio, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90), •con il prefisso di rete (per esempio, 10.4.0.0/24). 3.In caso di SO Windows: spuntare il flag per cercare le postazioni nel dominio di Active Directory. Inoltre, impostare i seguenti parametri: • – lista dei domini in cui verranno cercate le postazioni. Utilizzare una virgola come separatore per diversi domini. • – controller di Active Directory, ad esempio, dc.example.com.
4.In caso di SO della famiglia UNIX: spuntare il flag per cercare le postazioni attraverso LDAP. Inoltre, impostare i seguenti parametri: • – lista dei domini in cui verranno cercate le postazioni. Utilizzare una virgola come separatore per diversi domini. • – server LDAP, ad esempio, ldap://ldap.example.com. • – nome dell'utente di LDAP. • – password dell'utente di LDAP. 5.Nel campo indicare il numero di porta per la connessione attraverso il protocollo UDP agli Agent durante una ricerca. 6.Se necessario, nel campo modificare il valore di timeout in secondi per l'attesa di una risposta dalle postazioni. 7.Spuntare il flag per visualizzare non soltanto l'indirizzo IP dei computer trovati nella rete, ma anche il nome a dominio. Se una postazione non è registrata sul server DNS, viene visualizzato solo il suo indirizzo IP. 8.Spuntare il flag per attivare la sincronizzazione dei risultati della ricerca di Scanner di rete con la lista di postazioni salvata nel database del Server. Se il flag è spuntato, nella lista delle postazioni trovate nella rete verranno visualizzate anche quelle postazioni che sono presenti nel database del Server, ma non sono state rilevate da Scanner di rete nel corso della ricerca corrente, per esempio se su queste postazioni è installato un firewall che blocca la trasmissione di pacchetti per la connessione TCP. Quando i risultati della ricerca fatta da Scanner di rete vengono sincronizzati con le informazioni dal database del Server, la priorità è data alle informazioni dal database del Server. Cioè, se lo status di postazione rilevato nel corso della ricerca non corrisponde a quello registrato nel database, verrà assegnato lo status registrato nel database. 9.Fare clic sul pulsante . A questo punto inizia la scansione della rete. 10.Durante la scansione di rete nella finestra viene caricata una directory (lista gerarchica) dei computer con l'indicazione della disponibilità degli Agent Dr.Web. Espandere gli elementi della directory corrispondenti ai gruppi di lavoro (domini). Tutti gli elementi della directory, corrispondenti ai gruppi di lavoro e a singole postazioni, sono contrassegnati da varie icone, il cui significato è riportato di seguito.
Si possono espandere inoltre gli elementi della directory corrispondenti alle postazioni con le icone o per visualizzare una lista dei componenti installati. Interazione con gli Agent Dr.Web Lo strumento fa parte di Dr.Web Enterprise Security Suite a partire dalla versione 4.44.
Un Agent versioni 4.44 e superiori, installato su una postazione, processa le richieste di Scanner di rete arrivate su una determinata porta. Di default, si usa la porta udp/2193, però, per assicurare la compatibilità con il software delle versioni precedenti, è supportata anche la porta udp/2372. Di conseguenza, anche Scanner di rete usa di default queste porte. Scanner di rete conclude che l'Agent è disponibile o non disponibile su una postazione, basandosi sulla possibilità di scambiarsi informazioni (richiesta-risposta) sulla porta sopraccitata.
|