|
Principes de fonctionnement |
|
Dans cette section oÉchange de mises à jour (Update) oScan de fichiers à distance (Engine) oTransfert de fichiers pour l’analyse (File) Dr.Web MeshD sert d’intermédiaire assurant l’interaction entre l’hôte sur lequel Dr.Web Security Space est installé et les autres hôtes du cloud. Dr.Web MeshD utilise les connexions des types suivants lors de son fonctionnement : •Les connexions clients (service) sont utilisées par Dr.Web MeshD pour connecter les autres hôtes du cloud qui sont des clients des services fournis par cet hôte.
•Les connexions partenaires (de même rang) sont utilisées par Dr.Web MeshD pour interagir avec des hôtes partenaires du cloud ayant les mêmes droits (dans le cadre d’un certain service). Généralement, ces connexions horizontales sont utilisées pour la mise à l’échelle et la répartition de la charge lors de l’interaction avec le cloud, ainsi que pour la synchronisation de l’état des hôtes du cloud. •Les connexions ascendantes sont utilisées par Dr.Web MeshD pour connecter cet hôte en tant que client aux hôtes du cloud qui fournissent des services (par exemple, distribution des mises à jour des bases virales, transfert de fichiers pour analyse, etc.). L’utilisation des trois types de connexions est configurée indépendamment pour chaque service cloud. Le même hôte peut être configuré comme serveur pour traiter les requêtes des clients dans le cadre d’un service (par exemple, pour distribuer les dernières mises à jour) et comme client dans le cadre d’un autre service (par exemple, pour scanner des fichiers à distance). Au sein du cloud, les hôtes interagissent via le protocole sécurisé SSH, ce qui signifie que toutes les parties impliquées dans chaque interaction entre les hôtes sont toujours authentifiées mutuellement. Pour l’authentification, on utilise des clés d’hôtes (host keys) conformément à la norme RFC 4251. La connexion client à partir d’un composant local est toujours considérée comme fiable. Dr.Web MeshD peut fonctionner en mode de démon ou peut être lancé à la demande d’autres composants de Dr.Web Security Space situés sur l’hôte local. Si Dr.Web MeshD est configuré pour prendre en charge les connexions des clients (le paramètre ListenAddress n’est pas vide) et que la possibilité de fournir au moins un des services est activée, Dr.Web MeshD se lance en tant que démon et attend les connexions des clients. Si Dr.Web MeshD n’est pas configuré pour prendre en charge les connexions client (le paramètre ListenAddress est vide) et qu’aucune requête ne lui est adressée pendant la période spécifiée dans le paramètre IdleTimeLimit, le composant s’arrête automatiquement. Échange de mises à jour (Update) Ce service permet à l’hôte de s’abonner aux mises à jour des bases virales et d’autres bases, d’envoyer des notifications concernant la disponibilité d’une nouvelle mise à jour, de télécharger et de distribuer les fichiers de mise à jour entre les hôtes du cloud. Les paramètres d’utilisation de ce service sont spécifiés par les paramètres Update*. Le scénario standard d’utilisation du service suppose que Dr.Web MeshD soit installé sur un certain nombre d’ordinateurs (jouant le rôle de clients du service) du réseau local de l’entreprise, avec la fonction de réception des mises à jour activée. Les paramètres standard du client sont les suivants :
Les paramètres suivants sont spécifiés sur l’hôte qui sert de serveur local de distribution des mises à jour :
Ici, <adresse du serveur> dans la connexion ascendante du client doit indiquer l’<adresse> et <port> utilisés par l’hôte serveur pour organiser les connexions client. Dès qu’une mise à jour est effectuée sur l’un des hôtes depuis des serveurs de mise à jour (externes par rapport au cloud local — serveurs de mise à jour du SGM Dr.Web ou serveur de protection centralisée), l’hôte envoie une notification à tous les clients concernés (s’il est configuré pour fonctionner en tant que serveur de service d’échange de mises à jour) et communique à l’hôte serveur la nouvelle liste des fichiers disponibles pour distribution depuis cet hôte. Après avoir reçu cette notification, les hôtes clients peuvent demander le téléchargement des fichiers mis à jour depuis le serveur, qui, à son tour, peut demander les fichiers au client afin de les enregistrer localement ou de les transmettre à un autre client qui a demandé ces fichiers au serveur. Avec ce système, les mises à jour se font plus rapidement, car les clients interrogent le SGM Dr.Web à différents moments, et le premier client mis à jour distribue immédiatement les nouveaux fichiers de mise à jour à tous les hôtes du cloud qui sont concernés. Cela permet également de réduire le trafic transféré et la charge sur les serveurs du SGM de Dr.Web.
Scan de fichiers à distance (Engine) Ce service permet d’utiliser Dr.Web Scanning Engine pour analyser des fichiers distants : les hôtes fonctionnant en tant que clients envoient les fichiers à analyser sur l’hôte de serveur, et les hôtes de serveurs fournissent le service d’analyse des fichiers envoyés par les hôtes clients. Les paramètres standard du client sont les suivants :
Les paramètres suivants sont spécifiés sur l’hôte qui sert de serveur de scan local :
Ici, <adresse du serveur> dans la connexion ascendante du client doit indiquer l’<adresse> et <port> utilisés par l’hôte serveur pour organiser les connexions client. Transfert de fichiers pour l’analyse (File) Cette fonctionnalité n’est pas utilisée (la fonction de scan à distance est disponible dans le cadre du service Engine). Ce service est destiné à vérifier si une URL appartient à des catégories potentiellement dangereuses et indésirables : les hôtes agissant en tant que clients envoient l’URL à analyser sur l’hôte serveur. Les paramètres standard du client sont les suivants :
Les paramètres suivants sont définis sur l’hôte qui sert de serveur d’analyse des URL :
Ici, <adresse du serveur> dans la connexion ascendante du client doit indiquer l’<adresse> et <port> utilisés par l’hôte serveur pour organiser les connexions client. |