În ultimii ani, administratorii LAN din ce în ce mai des trebuie să se îngrijească de utilizarea soluțiilor antivirus corporative. numai soluțiile din această clasă pot ajuta la organizarea unei protecții antivirus eficiente, precum și la controlul protecției LAN-urilor pentru întreprinderi.
În acest caz, adesea principalul obstacol în calea utilizării unui produs corporativ, este decalajul în necunoscut. Utilizarea acelorași produse este simplă și convenabilă. Mai mult decât atât, este interesant și interesant. Aceasta este o sursă de căutări și reflecții interesante cu privire la modul de a face protecția mai eficientă, mai ușor de gestionat și mai convenabil pentru angajații întreprinderii.
În acest articol comparați două produse populare în Rusia, produse de doi furnizori ruși - Doctor Web Ltd. și Kaspersky Lab ZAO. Sper că acesta va fi un ciclu de schițe, care se vor dovedi utile administratorilor întreprinderilor care nu au întâlnit produse antivirus corporative sau care încep utilizatorii lor.
Astfel, atât vânzătorii în cauză se poziționează pe piața rusă ca producători autohtoni, dar și spun că produsele lor sunt potrivite pentru protecția eficientă a obiectelor în rețelele locale de întreprinderi. Astfel, vom examina versiunile actuale ale produselor Dr.Web Enterprise Security Suite și ale produselor Kaspersky Enterprise Space Security. In partile server si client Dr.Web SSE ale produsului sunt în prezent versiunea 6.0, în partea de server Kaspersky SSE este versiunea curentă 8.0, iar clientul - 6.0 (în Kaspersky distribuție SSE), dar puteți utiliza versiunea 8.0 pentru a descărca o distribuție separată client parte.
Se știe că, pentru utilizatorii corporativi, cei mai importanți factori în alegerea unui produs antivirus provin de la factori complet diferit de cei care folosesc acasă. De exemplu, este important ca utilizatorii corporatiști să înțeleagă dacă este nevoie să se facă schimbări în topologia rețelei sau să se facă alte schimbări serioase în schema stabilită de operare a rețelei enterprise LAN. Este important ca utilizatorii corporatist să știe pe ce platforme poate fi instalată partea de server a produsului corporativ și ce obiecte și în ce sisteme de operare poate proteja acest produs. Este important ca utilizatorii corporatist să știe cât de convenabil este să monitorizeze și să gestioneze protecția LAN-ului enterprise. Și așa mai departe și așa mai departe.
Și de atunci toate aceste întrebări destul de voluminos, se va încerca să se uite la ambele produse de la utilizator corporative care nu-i lasa sa se desfasoare si de a ajuta cu unele dintre principalele dileme și provocări care apar atunci când alegerea unui produs antivirus corporative, instalarea și configurarea inițială. Vom încerca să facem acest lucru cât mai obiectiv posibil, adică fără a trage concluzii, ci prin furnizarea unor informații importante, cred.
Să începem. În ceea ce privește antivirusul corporativ, este de obicei (și pe bună dreptate) să înceapă analizarea acestora cu obținerea cheilor demo ...
Obținerea cheilor de demonstrație
Destul de ciudat, cheile demo pot fi obținute pentru produsele corporative. Dar, în același timp, bineînțeles, trebuie să completați formularul corespunzător pe site. Vreau să observ că este necesar să începeți cu tastele demo. este vorba despre cumpărarea unui produs scump, iar rambursarea după cumpărare nu este întotdeauna posibilă. Domnilor, studiați produsele software înainte de a cumpăra, dacă este posibil. Luați asta ca o regulă. Viața va fi mult mai ușoară.
Formularul de pe site-ul "Doctor Web":
Formularul de pe site-ul Kaspersky Lab:
În ceea ce privește viteza reacției, se observă în Doctor Web că astfel de aplicații sunt considerate manual, iar în Kaspersky Lab, în mod automat, deoarece în ultimul caz, cheile vin aproape instantaneu.
distribuții
Distribuțiile produselor selectate pot fi descărcate de pe site-urile furnizorilor respectivi. Dar dacă pe site-ul Kaspersky Lab distribuția poate fi descărcată gratuit, atunci pe site-ul Web Doctor va fi necesar să așteptați cheile demonstrative. distribuțiile de produse corporative de pe site-ul acestui furnizor din ultima vreme pot fi descărcate numai prin prezentarea fișierului cheie sau după introducerea numărului de serie.
Platformele acceptate
Partea de server a produsului de la Doctor Web poate fi instalată atât pe sistemele bazate pe Windows, cât și pe sistemele bazate pe unix, ceea ce reprezintă un plus de necontestat al acestui produs. De asemenea, în versiunea 6.0 Dr.Web SSE a declarat managementul securității sprijinul multor obiecte care pot fi localizate în rețeaua locală, cum ar fi serverele de mail, gateway-uri de Internet, stații de lucru, care funcționează sub controlul Windows, Linux, MacOS, Windows Mobile și lista nu este chiar plin. În același timp, puteți instala în mod centralizat agenți anti-virus numai pe stațiile de lucru și servere care rulează pe o platformă Windows.
Partea de server a produsului de la „Kaspersky Lab“ poate fi instalat numai pe sistemul bazat pe Windows, ca obiecte protejate, protecția care poate fi controlat de la consola de control, poate servi pentru Windows calculatoare (stații de lucru și servere), precum și sistemele mobile. Cu ajutorul Kaspersky Administration Kit pot fi controlate și alte tipuri de instalații situate în rețele locale (unix, Mac-, Novell-produse), dar trebuie să instalați agenți suplimentari de management, ceea ce documentația pentru rapoartele Kaspersky Administration Kit foarte slab.
Separat este necesar să se spună despre scalabilitatea deciziilor. Ambele produse sunt potrivite pentru rețele locale foarte mari (mii de computere), deoarece vă permit să construiți o ierarhie a serverelor anti-virus. Produsul din "Doctor Web" vă permite în același timp să salvați pe hardware (pe platforme unix acest produs funcționează foarte economic).
documentație
Spre deosebire de antivirusurile "home", calitatea documentației joacă un rol foarte important. Și volumul său. Aparent, cantitatea de documentație de administrator îi sperie pe administratori pe cea mai mare - 422 de pagini de pe A5 de la Doctor Web, față de 351 de pagini A4 de la Kaspersky Lab.
Ca regulă, adminul nu va dori niciodată să intre în toate acestea și va pune "cum va merge". Prin urmare, există cursuri de formare, uneori există literatură "ușoară". Și dacă există posibilitatea de a găsi docuri alternative - este mai bine să le cunoașteți.
Cu toate acestea, Doctor Web are, în afară de PDF, o documentație online, care poate fi afișată și local folosind serverul web încorporat.
De „Kaspersky Lab“ este, de asemenea, întotdeauna la îndemână construit de ajutor sensibile la context, care pot fi afișate în timpul expert pentru a vă ajuta să instalați și configurarea inițială a serverului anti-virus, precum și în timpul funcționării în consola de administrare.
Ce altceva mi-a plăcut despre documentația Kaspersky Lab este un punct separat referitor la modul în care puteți contacta un grup de autori care compun documentația. Ie Administratorul poate indica în mod direct deficiențele documentației cu care lucrează. Aceasta este pentru înțelegerea administratorilor care folosesc încă documentația.
Baze de date ale serverelor antivirus
Un alt parametru important atunci când se utilizează produse antivirus corporative este tipurile de baze de date acceptate pentru stocarea tuturor informațiilor necesare pentru funcționarea rețelei antivirus.
Dezvoltatorii ambelor produse abordează organizarea bazei de date a serverului anti-virus în mai multe moduri diferite.
Consola de administrare
Un aspect important îl reprezintă confortul de gestionare și monitorizare a rețelei antivirus a companiei. De obicei, această funcționalitate este implementată sub formă de console de management, iar diverși furnizori implementează datele consolei în moduri diferite.
La "Doctor Web", consola este lansată prin browser, adică de fapt, este o consolă bazată pe web care vă permite să gestionați rețeaua anti-virus de la orice computer în care există un browser care are o conexiune TCP / IP la serverul anti-virus.
La Kaspersky Lab, pentru a gestiona rețeaua anti-virus în locul de muncă al administratorului, trebuie să instalați consola de administrare și o puteți instala numai în sistemele Windows.
Procedura de instalare a serverului anti-virus
În detaliu, nu voi descrie procedura de instalare (cel puțin nu în această parte), deoarece în ambele produse este destul de transparent. Voi descrie doar câteva trăsături.
Dacă Dr.Web ESS ne solicită să specificăm locația fișierelor cheie imediat la începutul expertului de instalare, în Kaspersky ESS acest lucru se întâmplă deja în expertul de configurare inițială. Acest lucru se pare că se datorează particularităților utilizării consolei de management în ambele produse - în Kaspersky ESS, uneori trebuie doar să instalați și să porniți consola prin conectarea la un server antivirus instalat pe alt computer.
De asemenea, merită remarcat că nu se întâmplă nimic după instalarea Dr.Web ESS. Trebuie să deschideți consola de control și să efectuați setările inițiale. În programul Kaspersky ESS se pornește inițial expertul de configurare inițială și apoi (în mod implicit) expertul de instalare la distanță, care este foarte convenabil pentru administratorul care nu a implementat niciodată astfel de soluții.
Instalare centralizată
Una dintre cele mai importante sarcini în timpul desfășurării inițiale a produselor antivirus corporative este sarcina instalației centralizate a agenților antivirali (de fapt, software-ul antivirus) pe toate de plante protejate - pentru a rula prin toate stațiile de vânătoare este, de obicei, nu. Ambele produse pot să compună o listă de computere conectate la rețea. De asemenea, ambele produse pot fi instalate prin rețea către stațiile protejate.
Atât în Kaspersky ESS, cât și în Dr.Web ESS există o funcție de detectare automată și eliminare a altor produse antivirus înainte de instalarea propriului agent antivirus. Dacă se detectează un produs antivirus incompatibil, dar nu există nicio procedură de eliminare a acestuia, atunci instalarea agentului antivirus este oprită până când problema este rezolvată.
Am observat că există Kaspersky ESS Pentru a dezinstala Dr.Web produse anti-virus numai versiunea 4.33 (aparent în 4.44 a apărut unitate de auto-apărare, ceea ce a făcut imposibilă ștergerea automată înainte de a instala un agent antiviral).
Afișează progresul unei instalări la distanță în Kaspersky ESS:
Procedura de instalare la distanță în Dr.Web ESS:
licențiere
În versiunile actuale ale ambelor produse există administratori de licențe. Dar, în același Kaspersky SES poate fi utilizat în același timp, un număr de licențe diferite, care permite dozakupat de licență în cazul epuizării disponibile. În „Doctor Web“, care are nevoie să contacteze un partener pentru a bloca licența vechi și a obține noi chei - în noua cantitate de obiecte protejate - mai multe seturi de licențe Dr.Web SSE nu poate funcționa.
Managerul de licență în Dr.Web ESS:
Posibilitatea de a specifica o cheie suplimentară în Kaspersky ESS:
Ceva ca o concluzie
După cum puteți vedea, alegerea dintre aceste două produse este ambiguă și depinde de setul de condiții individuale pentru rețeaua locală a fiecărei întreprinderi. Dar sperăm că această mică trecere în revistă comparativă a celor mai multe locuri „înguste“ atunci când instalarea și utilizarea mai populare produse antivirus pentru companii din Rusia va ajuta mulți administratori mai ușor pentru a începe să utilizați un produs care este adecvat pentru a proteja în mod eficient rețelele împotriva amenințărilor la adresa informațiilor moderne.
În următoarele secțiuni ale acestui subiect vom discuta mai în detaliu unele dintre nuanțele de utilizare a produselor companiei în administratorul de rețea de zi cu zi antivirus de viață, cum ar fi monitorizarea stării actuale de protecție, organizarea periodică de scanare, integrare cu Active Directory. Toate aceste subiecte vor fi acoperite, de asemenea, în comparație cu mai multe produse antivirus corporative.