Principes de fonctionnement

Le composant Web ES Agent se connecte au serveur de protection centralisée, ce qui permet à l’administrateur du réseau de mettre en œuvre une politique de sécurité unifiée sur l’ensemble du réseau, en particulier, de mettre en place les mêmes stratégies d’analyse de fichiers et d’autres objets du système de fichiers et les réactions aux menaces détectées sur tous les postes de travail et les serveurs du réseau. En outre, le serveur de protection centralisé remplit les fonctions d’un serveur de mise à jour interne au sein du réseau protégé, agissant comme un dépôt des bases virales actuelles (dans ce cas, la mise à jour est effectuée via Dr.Web ES Agent, Dr.Web Updater n’est pas utilisé).

Lorsque Dr.Web ES Agent est connecté au serveur de protection centralisé, l’agent reçoit du serveur la version actuelle des paramètres des composants logiciels et le fichier clé de licence, qu’il transmet au démon de gestion de la configuration Dr.Web ConfigD pour qu’il les applique aux composants gérés. De plus, il peut recevoir du serveur de protection centralisée des tâches d’analyse des objets du système de fichiers sur le poste de travail (y compris des tâches planifiées).

Dr.Web ES Agent collecte et envoie au serveur auquel il est connecté les statistiques des différentes menaces détectées et des actions appliquées.

Pour connecter Dr.Web ES Agent au serveur de protection centralisée, vous devez disposer d’un mot de passe et d’un identifiant d’hôte (« poste de travail » en termes de serveur de protection centralisée), ainsi que d’un fichier de clé de chiffrement public utilisé par le serveur pour confirmer son authenticité. Au lieu de l’identifiant du poste, vous pouvez spécifier lors de la connexion l’identifiant du groupe principal et du groupe tarifaire auxquels le poste doit être inclus sur le serveur. Les identifiants requis et le fichier de clé publique peuvent être obtenus auprès de l’administrateur qui gère la protection antivirus du réseau via le serveur de protection centralisé.

En outre, un hôte protégé (« poste de travail ») peut être connecté au serveur de protection centralisée en mode « newbie », si cette option est autorisée par le serveur de protection centralisée. Dans ce cas, après que l’administrateur a confirmé la demande de connexion du poste, le serveur de protection centralisée génère automatiquement un nouvel identifiant et un nouveau mot de passe pour l’hôte et les envoie à l’agent pour qu’il les utilise lors des connexions ultérieures.