Глава 9: Управление станциями в виртуальных средах |
Dr.Web Enterprise Security Suite может использоваться для защиты виртуальной инфраструктуры — кластеров виртуальных машин, предоставляющих услуги клиентам (далее именуемых клиентскими ВМ): виртуальный хостинг, система удаленных рабочих мест, корпоративные облака и т. п. Одна или несколько из виртуальных машин кластера получает роль сервисных; на них устанавливается специализированное ПО (Сканирующий сервер Dr.Web), с помощью которого они обрабатывают запросы по антивирусной проверке от клиентских виртуальных машин. В состав Сканирующего сервера входят: •сканирующее ядро, осуществляющее проверку полученных данных на наличие угроз; •вирусные базы и базы встроенных фильтров для Офисного контроля. На клиентских ВМ устанавливается Виртуальный агент Dr.Web, который работает под управлением Сервера централизованной защиты и передает на сервисную ВМ запросы на сканирование, а также сами файлы, подлежащие проверке. Такая схема работы существенно снижает нагрузку на клиентские виртуальные машины за счет следующих факторов: •проверка вынесена за пределы клиентских ВМ; •отсутствует необходимость поддерживать в актуальном состоянии вирусные базы и базы встроенных фильтров на каждой из клиентских ВМ; •использование виртуальной (а не физической) сети для передачи данных между ВМ, расположенными на одном и том же сервере (гипервизоре), что обеспечивает высокую скорость обмена данными и скорость проверки. Сканирующий сервер может быть членом любой группы. Возможно также объединение сканирующих серверов в отдельную группу, в том числе и автоматически на основе заданных правил членства.
Станции взаимодействуют со Сканирующим сервером с помощью Агента, функционирующего в виртуальном режиме. Агент работает под управлением Сервера централизованной защиты и передает запросы на проверку файлов и URL Сканирующему серверу. |