avast! Distributed Network Manager

Menedżer Rozproszonej Sieci Komputerowej

Distributed Network Manager avast! Distributed Network Manager (ADNM), to zestaw potężnych narzędzi niezbędnych każdemu administratorowi sieci do zarządzania programami z serii avast! antywirus, działającymi wewnątrz firmowej sieci komputerowej. Jego bezkonkurencyjna elastyczność i uniwersalność to idealne rozwiązanie w sieciach dowolnego rozmiaru, od prostych - firmowych do dużych sieci heterogenicznych łączących różne części świata i systemy operacyjne. System ADNM składa się z następujących elementów:

  • avast! Management Server (AMS) [Serwer Zarządzający]
  • Baza danych SQL
  • Konsola Administracyjna

Powyższe składniki współpracują z produktami avast! uruchomionymi na poszczególnych stacjach roboczych i serwerach sieciowych zapewniając najlepszą z możliwych ochronę przed złośliwym oprogramowaniem zmniejszając przy tym nakład pracy włożony w monitorowanie ich obecnego stanu.

Przegląd głównych funkcji programu:

Jak to działa?

Mózgiem całego systemu jest AMS (avast! Serwer Zarządzajacy). To tutaj właśnie odbywa się cała ciężka praca.

Zarządzane maszyny łączą się tylko z AMS w celu pobrania i wysłania raportów dotyczących ich stanu i rezultatów skanowania. Konsola Administracyjna także łączy się bezpośrednio z AMS. AMS oparty jest na bazie danych SQL – albo przez dedykowany serwer MS SQL 2000, jeżeli jest dostępny, albo przez, dla małych i średnich sieci, swój własny lekki serwer MSDE 2000, który jest częścią pakietu instalacyjnego ADNM. Z założenia komputer AMS może połączyć się z internetem przez protokół HTTP.

Avast ADNM - schemat działania

Serwer zarządzający AMS w dużych sieciach należy instalować na dedykowanym do tego typu pracy komputerze. Istnieje także możliwość uruchomienia wielu kopii AMS (każda będzie posiadała swoją bazę danych). Mogą replikować dane na zasadach zwykłych, a także wysyłać raporty skanowania dedykowanej maszynie AMS skąd można pobrać raporty dla całej firmy. Administratorzy mogą wybrać jeden z dwóch trybów modeli komunikacji wykorzystywanych przez AMS i jego klientów. Są to modele: PUSH lub POP. Model POP jest szczególnie zalecany w dużych sieciach, posiadających użytkowników roamingowych. Każdy serwer AMS może być rozszerzony do dziesiątek tysięcy komputerów klienckich pod warunkiem, że łączą się one przez sieć lokalną.

Kolejne rozdziały podsumowują najważniejsze funkcje i korzyści płynące z korzystania z systemu ADNM.

Hierarhiczna struktura reguł

ADNM przechowuje strukturę nadzorowanych komputerów w postaci drzewa. Kluczem efektywnego zarządzania jest odpowiednie zaplanowanie i organizacja tej struktury tak, aby spełniała ona wymagania administratora. Często idealnym rozwiązaniem jest zbudowanie drzewa odzwierciedlającego realną strukturę geograficzną i organizacyjną sieci. W ten sposób nadawanie praw i reguł dostępowych nie sprawia już kłopotu, gdyż większość organizacji można przedstawić graficznie za pomocą drzewa, z siedzibą główną na szczycie i rozwijanymi pod nią gałęziami - oddziałami. Drzewo takie może zostać zbudowane automatycznie, lub zaimportować ze źródła zewnętrznego (w formie pliku tekstowego). Wszystkie zasady bezpieczeństwa są domyślnie dziedziczone z rodziców na dzieci, lecz można je zmieniać (przedefiniować) zgodnie z bieżącymi potrzebami.

Wykrywanie i działania zdalne

ADNM pozwala na bez obsługowy, zdalny przesył paczek instalacyjnych avasta! poprzez sieć, nawet w zakresie wielu domen. Jest to szczególnie przydatne w czasie początkowej instalacji produktu. ADNM okresowo wykrywa także nowe komputery w sieci. Te dwie technologie (wykrywanie i działania na odległość), w połączeniu, zapewniają ciągłe wyszukiwanie nowych stacji roboczych i automatyczne, kontrolowane instalacje oprogramowania antywirusowego.

Raportowanie

Jedną z głównych funkcji ADNM są jego możliwości tworzenia raportów. ADNM to cała gama graficznych i tekstowych raportów, wygodnych zarówno do codziennego użycia jak i zwykłego nadzoru administracyjnego. Raport mogą być generowane bezpośrednio do bazy danych i przeglądane za pomocą konsoli administracyjnej i wbudowanej przeglądarki raportów, lub można je zwyczajnie wyeksportować, (w wielu standardowych formatach, włącznie z PDF, HTML i DOC), i nagrać na dysk. Można je nawet automatycznie rozesłać pocztą e-mail do wybranych odbiorców, co jest szczególnie przydatne przy składaniu okresowych raportów.

Avast ADNM - raportowanie

Tak jak i inne typy zadań, w ADNM raporty mogą także stać się zadaniem do wykonania wedle zadanego kalendarza i powtarzane regularnie (dziennie, tygodniowo, itd.).

Alarmy

Korzystając z avast! Notification Manager (avast! Menadżer Powiadomień), ADNM staje się potężnym systemem alarmowania i powiadamiania o potencjalnie niebezpiecznych zdarzeniach. Do dyspozycji mamy wiele zdarzeń powiadamiających, takich jak wysyłka wiadomości e-mail przez SMTP lub MAPI (MS Outlook), powiadamianie przez mechanizm wyskakujących wiadomości sieciowych Windows, wydruk wiadomości poprzez dostępną drukarkę sieciową, pułapki SNMP, a nawet wysyłanie wiadomości IM za pomocą MSN/Windows Messengera.

Automatyczne uaktualnienia

Szybkie, automatyczne aktualizacje są niezbędne do efektywnej ochrony antywirusowej. Aktualizacje w produktach avast! są wybiórcze, co oznacza pobieranie jedynie najnowszych poprawek, co znacznie odciąża transfer na łączach Internetowych. Rozmiar typowej aktualizacji bazy danych o wirusach to ok. 20-80kb, natomiast uaktualnienie programu nie powinno przekraczać zazwyczaj od 200 do 500kb. ADNM obsługuje także jeden, lub kilka tzw. “serwerów lustrzanych” – tj. maszyn pracujących w sieci lokalnej, które przechowują uaktualnione dane, oraz są poddawane automatycznej synchronizacji z naszym systemem Internetowych serwerów. Pojedyncze stacje łączą się przez sieć i pobierają dane z serwerów lustrzanych. Możliwe jest uruchomienie dowolnej liczby serwerów, które mogą posiadać strukturę hierarchiczną (drzewa). Wyjątkową funkcją avast! są uaktualnienia PUSH. Uaktualnienia PUSH są inicjowane bezpośrednio przez nasze serwery (bez odpytywania), co gwarantuje szybką odpowiedzią ze strony serwerów lustrzanych i przeprowadzenie niezbędnej synchronizacji. System korzysta z protokołów SMTP/POP3 (tj. klasycznej poczty e-mail).

Cała technologia jest chroniona szyfrowaniem asymetrycznym, co czyni ją odporną na nieautoryzowany dostęp.

Bezpieczeństwo

AMS pracuje w oparciu o system obsługujący użytkowników z różnymi poziomami praw dostępowych. Każdy z obiektów (czy to będzie komputer, zadanie, zdarzenie, powiadomienie, czy też cokolwiek innego), posiada przypisaną listę dostępową, w której można określić kto może wykonać dane zadanie, a kto będzie pozbawiony takiego prawa. Pozwala to głównemu administratorowi zawęzić perspektywę wglądu w system administratorom lokalnym do tylko ich własnego pola działania. Zapobiega to nieautoryzowanym zmianom reguł. Komunikacja między AMS, a konsolą jest chroniona szyfrowaniem, które obecnie stanowi standard jakim jest protokół SSL zapewniający maksymalne bezpieczeństwo. AMS przedstawia konsoli cyfrowy certyfikat (dostarczony, albo przez administratora, albo stworzonym doraźnie), w celu potwierdzenia swojej autentyczności. Dopiero po ustanowieniu odpowiedniego kanału szyfrowania odbywa się przesył kluczowych danych.

Wsparcie dla użytkowników laptopów.

Komputery roamingowe zawsze stanowiły wyzwanie dla administratorów systemu. Nie należą do żadnej określonej sieci LAN, (biura), nie łączą się z siecią firmową wedle ustalonego harmonogramu, nie posiadają bezpośredniego adresu, oraz ich użytkownicy często próbują ominąć zabezpieczenia nałożone przez administratorów systemu. ADNM od początku był projektowany z myślą o użytkownikach laptopów.

Avast ADNM - notebooki

Komunikacja między AMS, a jego klientami jest zawsze inicjowana po stronie klienckiej (system POP), co pozwala na pominięcie kwestii właściwego adresowania. Jak tylko laptop łączy się z siecią firmową, bez względu na oddział, biuro, (a nawet bez względu na połączenia VPN przez Internet), nowe reguły i aktualizacje zostają pobrane automatycznie. Są one także automatycznie zastosowane przed tym, jak potencjalnie niebezpieczny komputer zdąży podjąć jakiekolwiek szkodliwe działania. W przypadku, gdy sieć firmowa jest w danej chwili nieosiągalna, natomiast istnieje możliwość korzystania z internetu, aktualizacje są pobierane bezpośrednio z naszych serwerów Internetowych.

WYMAGANIA SYSTEMOWE

  • avast! Serwer Zarządzający:
    • WindowsNT Service Pack 4, lub nowszy, Windows 2000 SP1, lub nowszy, Windows XP, lub Windows Server 2003
    • 128MB RAM (256-512 zalecane)
    • 500MB przestrzeni dyskowej
    • MQ SQL Server 2000, lub wbudowany MSDE
  • Konsola Administracyjna:
    • WindowsNT Service Pack 4, lub nowszy, Windows 2000 SP1, lub nowszy, Windows XP, lub Windows Server 2003
    • 64MB RAM (128MB zalecane)
    • 20MB przestrzeni dyskowej
    • Przeglądarka Internet Explorer 4, lub nowsza
  • OBSŁUGIWANE WERSJE JĘZYKOWE:
    • Angielski, japoński, czeski, niemiecki, francuski, hiszpański, portugalski, włoski, holenderski, bułgarski, polski, rosyjski, koreański, turecki i słowacki.
  • OBSŁUGIWANE PRODUKTY ZARZĄDZAJĄCE
    • avast! Klient Zarządzający (stacja robocza i serwer)
  • MOŻLIWOŚCI NADZORU
    • Zdalna instalacja oprogramowania antywirusowego avast!
    • Automatyczne ustawianie reguł bezpieczeństwa (preferencje, harmonogramy zadań, aktualizacje, …)
    • Monitoring i podgląd antywirusa avast! prowadzony w czasie rzeczywistym, wraz aktualnymi raportami.
    • Kompleksowe zarządzanie powiadomieniami.

pobierz ulotkę informacyjną pobierz

pobierz ADNM pobierz