Режимы работы

При необходимости продукты компании «Доктор Веб» могут быть подключены к корпоративной или частной Антивирусной сети, управляемой комплексом Dr.Web Enterprise Security Suite (далее Dr.Web ESS). Работа в режиме централизованной защиты не требует установки дополнительного программного обеспечения или удаления Dr.Web для почтовых серверов UNIX.

Для обеспечения этой возможности, Dr.Web Agent может работать в одном из двух режимов:

Одиночном (standalone mode) режиме, когда защищаемый компьютер не включен в Антивирусную сеть и управляется локально. В этом режиме конфигурационные и ключевые файлы находятся на локальных дисках, а Dr.Web Agent полностью управляется с защищаемого компьютера. Статистика вирусных инцидентов отсылается на сервер статистики компании «Доктор Веб».

Режиме централизованной защиты (enterprise mode), когда защитой компьютера управляет сервер централизованной защиты. В этом режиме некоторые функции и настройки Dr.Web для почтовых серверов UNIX могут быть изменены или заблокированы в соответствии с общей (корпоративной) стратегией антивирусной защиты. В этом режиме используется лицензионный ключевой файл с сервера централизованной защиты. Персональный лицензионный ключевой файл на локальном компьютере не используется. Статистика вирусных инцидентов отсылается на управляющий сервер централизованной защиты.

warning

Обратите внимание, что модуль drweb-agent в режиме централизованной защиты (enterprise mode) предназначен для работы только с Dr.Web ESS версии 6. Если вы хотите обеспечить подключение к серверу централизованной защиты Dr.Web ESS версии 10, вам следует установить и настроить новую версию агента, реализованную в виде модуля drweb-agent10. Об установке и настройке версии drweb-agent10 см. в разделе Переход на использование Dr.Web ESS версии 10.

Чтобы использовать режим централизованной защиты:

1.Свяжитесь с системным администратором вашей сети, чтобы получить файл с открытым ключом и параметры соединения с сервером централизованной защиты.

2.В конфигурационном файле Dr.Web Agent (по умолчанию %etc_dir/agent.conf) установите значения следующих параметров в секции [EnterpriseMode] :

Укажите путь к файлу с открытым ключом, полученному от администратора сети, в параметре PublicKeyFile (обычно %var_dir/drwcsd.pub). Этот файл содержит открытый ключ, используемый для зашифрованного соединения с сервером Dr.Web ESS (далее – Dr.Web Enterprise Server). Если вы – администратор сети, то вы можете найти этот файл в соответствующем каталоге на Dr.Web Enterprise Server.

Укажите IP-адрес или имя узла Dr.Web Enterprise Server в параметре ServerHost.

Укажите номер порта для связи с Dr.Web Enterprise Server параметре ServerPort.

3.Чтобы включить режим централизованной защиты, установите Yes в качестве значения параметра UseEnterpriseMode

В режиме централизованной защиты некоторые функции и настройки Dr.Web для почтовых серверов UNIX могут быть изменены или заблокированы в соответствии с общей (корпоративной) стратегией антивирусной защиты. В этом режиме используется лицензионный ключевой файл с сервера централизованной защиты. Персональный лицензионный ключевой файл на локальном компьютере не используется.

Внимание!

Для работы Dr.Web Agent в режиме централизованной защиты должен быть установлен пакет drweb-agent-es.

Чтобы Dr.Web для почтовых серверов UNIX полностью поддерживал режим централизованной защиты, Dr.Web Monitor также должен работать в режиме централизованной защиты. Для подробностей обратитесь к разделу Режимы работы Dr.Web Monitor.

Чтобы настройки модулей интеграции с MTA drweb-courierdrweb-cgp-receiver вступили в силу после обновления на сервере централизованной защиты, требуется вручную отправить им сигнал SIGHUP или STOP-START.

Чтобы использовать одиночный (standalone) режим

1.Убедитесь, что все параметры в секции [StandaloneMode] конфигурационного файла Dr.Web Agent (по умолчанию, %etc_dir/agent.conf) установлены корректно. 

2.Установите No в качестве значения параметра UseEnterpriseMode секции [EnterpriseMode] конфигурационного файла Dr.Web Agent.

При включении этого режима все настройки Dr.Web для почтовых серверов UNIX будут разблокированы и вы вновь получите доступ ко всем функциям и настройкам Dr.Web для почтовых серверов UNIX.

Внимание!

Для работы в одиночном режиме Dr.Web для почтовых серверов UNIX необходим действующий лицензионный ключ. Ключевые файлы, полученные с сервера централизованной защиты, не могут быть использованы в этом режиме.

Совместное использование Dr.Web для почтовых серверов UNIX и Антивируса Dr.Web для Linux в режиме централизованной защиты

Ввиду особенностей реализации, одновременное использование в режиме централизованной защиты Dr.Web для почтовых серверов UNIX и Антивируса Dr.Web для Linux, установленных на одном компьютере, невозможно. Для включения режима централизованной защиты Dr.Web для почтовых серверов UNIX необходимо перевести Антивирус Dr.Web для Linux в режим автономной работы, после чего удалить или переместить в другой каталог файлы %etc_dir/agent/drweb-cc.amc и %etc_dir/agent/drweb-spider.amc.

Рекомендуется сохранить эти файлы в качестве резервной копии в каталоге, отличном от %etc_dir/agent, если в дальнейшем вы планируете перевести Антивирус Dr.Web для Linux в режим централизованной защиты. В таком случае, отключите режим централизованной защиты Dr.Web для почтовых серверов UNIX, копируйте резервные копии файлов drweb-cc.amc и drweb-spider.amc в каталог %etc_dir/agent/ и следуйте инструкциям, представленным в руководстве пользователя Антивируса Dr.Web для Linux.