Dr.Web Enterprise Security Suite Антон Добкин «Доктор Веб»

advertisement
Dr.Web
Enterprise Security Suite
Антон Добкин
«Доктор Веб»
Dr.Web Enterprise Security Suite – это комплекс
продуктов Dr.Web, включающий элементы защиты
всех узлов корпоративной сети и единый центр
управления.
@Doctor_Web
drweb.com
Комплекс включает в себя продукты для защиты
следующих объектов:
• Защита рабочих станций, клиентов терминальных и виртуальных серверов, клиентов
встроенных систем
Windows XP SP2/Vista/7/8, Linux, Mac OS X
• Защита файловых серверов и серверов приложений (в том числе терминальных и
виртуальных серверов)
Windows, Mac OS X Server, UNIX Samba, Novell Storage Services
• Защита почты
MS Exchange, UNIX, Kerio(Windows, Mac, Linux), IBM Lotus Domino(Windows, Linux)
• Защита шлюзов
Интернет-шлюзы Kerio, Интернет-шлюзы UNIX, Qbik WinGate, Microsoft ISA Server и
Forefront TMG, MIMEsweeper
• Защита мобильных устройств
Android, Symbian OS, Windows Mobile
@Doctor_Web
drweb.com
10.0
крупнейшее обновление с 2010 года
@Doctor_Web
drweb.com
Полностью переработан Dr.Web Агент для ОС
Windows для соответствия современным
требованиям к защите рабочих станций от
компьютерных вирусов
• Реализована подсистема непрерывного фонового сканирования и нейтрализации активных
угроз. Одним из ключевых критериев работы данной подсистемы является низкое
потребление ресурсов системы
• Реализована превентивная защита, позволяющая предотвратить заражение операционной
системы от распространенных угроз семейства Trojan.Encoder, Trojan.Inject и
Trojan.Winlock.
• Реализован новый алгоритм обнаружения угроз, которые были собраны упаковщиками,
неизвестными на текущий момент компоненту Dr.Web Virus-Finding Engine.
• Файловый монитор доработан для повышения производительности на станциях с
интенсивным файловым потоком.
• Реализована 64-битная версия антируткит модуля с улучшенными возможностями по
обезвреживанию угроз, направленных на 64-разрядные операционные системы.
@Doctor_Web
drweb.com
Полностью переработан Dr.Web Агент для ОС
Windows для соответствия современным
требованиям к защите рабочих станций от
компьютерных вирусов
• Новая версия Офисного контроля предоставляет возможность администратору блокировать
отдельные типы устройств на удаленной станции, а также ограничивать доступ к сети
Интернет или к компьютеру на заданные промежутки времени.
@Doctor_Web
drweb.com
Новая сетевая подсистема Dr.Web Сервера,
которая позволяет работать с большим числом
станций без заметных потерь производительности
@Doctor_Web
drweb.com
База данных
• Добавлен встроенный драйвер внешней базы данных
PostgreSQL для Dr.Web Сервера под ОС Windows
• Добавлена возможность экспорта и импорта базы данных
Dr.Web Сервера в XML-файл
• Добавлена SQL-консоль для выполнения произвольных
SQL-запросов, заданных администратором
• Добавленна поддержка SQLite 3
• Добавлена возможность управления базой данных через
Центр Управления (очистка, анализ базы данных)
@Doctor_Web
drweb.com
Новая система обновлений
• Загрузка системой обновления только изменившихся файлов
• Проверка обновлений на выбранных станциях/группах
• Управление ревизиями обновлений продуктов, находящихся в репозитории Dr.Web Сервера
• Выбор тех обновлений, которые будут устанавливаться_
• Установка обновлений в указанное время
• Просмотр информации о результатах обновления на станциях сети
• Выбор для обновления ближайших серверов ВСО
• Добавлена возможность обновления Dr.Web Сервера через Центр Управления
• Добавлена возможность групповых (Multicast) обновлений Dr.Web Агентов с Dr.Web Сервера
• Возможность обновления по защищенному каналу с использованием SSL-сертификатов
• Добавлена возможность настройки отложенного обновления компонентов на рабочих
станциях с Dr.Web Сервера
@Doctor_Web
drweb.com
Улучшена интеграция с Active Directory и
LDAP
• Cинхронизация групп станций
• Авторизация администраторов
• Поиск станций
@Doctor_Web
drweb.com
Реализована поддержка кластера Dr.Web Серверов и
кластерного протокола, с помощью которого
координируются действия над Dr.Web Агентами с
разных Dr.Web Серверов
@Doctor_Web
drweb.com
Добавлена возможность просмотра сессий
пользователей на станциях
и списка аппаратно-программного обеспечения на
станциях
@Doctor_Web
drweb.com
Добавлена возможность обращения Dr.Web
Агентов к Dr.Web Серверу по протоколу srv
@Doctor_Web
drweb.com
Статистика и отчеты
• Экспорт статистики антивирусной сети в формате PDF
• Отправка статистических отчетов по электронной почте через расписание Dr.Web
Сервера
• Новые возможности по работе с журналами антивирусных серверов
• Отображение статистики работы самого антивирусного сервера
@Doctor_Web
drweb.com
Статистика и отчеты
• Экспорт статистики антивирусной сети в формате PDF
• Отправка статистических отчетов по электронной почте через расписание Dr.Web
Сервера
• Новые возможности по работе с журналами антивирусных серверов
• Отображение статистики работы самого антивирусного сервера
@Doctor_Web
drweb.com
Новый Сканер сети позволяет производить поиск
станций, находящихся в разных доменах
@Doctor_Web
drweb.com
Новый менеджер лицензий
• Добавлена возможность распределения
лицензий из одного лицензионного ключа
между несколькими Dr.Web Серверами
• Распространение ключей на группы
• Один ключ на все серверы сети — больше не
требуется использование ключа для каждого
сервера
• Упрощенная процедура замены ключей при
продлении или расширении лицензии
@Doctor_Web
drweb.com
Администраторы
• Добавлены внешние администраторы, авторизация которых
возможна через:
• LDAP (Lightweight Directory Access Protocol )_
• PAM (Pluggable Authentication Modules)
• RADIUS (Remote Authentication in Dial-In User Service)
• Новая система прав. Права могут быть
назначены как индивидуально, так и на группу
администраторов
@Doctor_Web
drweb.com
Новая система оповещения администраторов
• Dr.Web Agent
• SNMP
• Веб оповещения
• Push оповещения
• Email
@Doctor_Web
drweb.com
Добавлена возможность настройки правил
автоматического
распределения станций по пользовательским группам
@Doctor_Web
drweb.com
Пользовательские процедуры
Сценарии на языке Lua которые будут вызваны сервером при наступлении события. Каждый
сценарий на вход получает набор, контекстно-зависимых значений. Пример, экспорт данных
события в формате syslog и w7log для Tivoli
@Doctor_Web
drweb.com
Новый Web API
• Создание, редактирование удаление станций, просмотр информации о станциях
• Создание, редактирование удаление групп, просмотр информации о группах
• Просмотр статистики станций и групп
• Просмотр объектов в карантине, удаление объектов из карантина, восстановление объектов
из карантина, повторное сканирование объекта
• Перезагрузка станций
• Поиска станций и групп на сервере
• Запуск полного и быстрого сканирования на станциях и группах станций
• Запуск обновления на станциях и группах станций
• Отправка сообщений станциям и группам станций
• Получение информации о репозитории
@Doctor_Web
drweb.com
Мобильный центр управления
Для iPhone и iPad
@Doctor_Web
drweb.com
http://drw.sh/es
@Doctor_Web
drweb.com
Download