Перейти к содержимому


Фото
- - - - -

Две антивирусных сети из-за SHA-256


  • Please log in to reply
8 ответов в этой теме

#1 Kuskov

Kuskov

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 09 Август 2024 - 05:04

При развертывании сети на базе ЦУ13 у меня оказалось большое количество компов с отсутствием поддержки SHA-256 в основном на Win7 без SP1. По разным причинам обновить я их не могу. Через техподдержку получил автономный установщик Dr.Web Security Space 12v без подписи SHA-256 для установки на эти компы, объединив эти компы в "антивирусную сеть", я фактически получил вторую антивирусную сеть. Как мне настроить эти две сети удобно для администрирования и что бы поменьше трафик был, так как на части компов установлен запрет на интернет.

 

я вижу такую схему.

На постоянно включенный комп устанавливаем сервер DrWeb с ЦУ13, ставим на него  Dr.Web Server Security Space 12v и создаем зеркало обновлений.

На компы без поддержки SHA-256 ставим Dr.Web Security Space 12v без подписи SHA-256 и включаем в антивирусную сеть, обновления получаем с зеркала.

На комп администратора ставим обычный Dr.Web Security Space 12v, что бы админить "Антивирусную сеть" и через вэб сервер Dr.Web.

 



#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 458 Сообщений:

Отправлено 12 Август 2024 - 11:07

На постоянно включенный комп устанавливаем сервер DrWeb с ЦУ13, ставим на него  Dr.Web Server Security Space 12v и создаем зеркало обновлений.

На компы без поддержки SHA-256 ставим Dr.Web Security Space 12v без подписи SHA-256 и включаем в антивирусную сеть, обновления получаем с зеркала.

На комп администратора ставим обычный Dr.Web Security Space 12v, что бы админить "Антивирусную сеть" и через вэб сервер Dr.Web.

Тут явно что-то лишнего.

Если вам нужен 12-й сервер, то ставить на ПК нуужно только его. Без 13-го. Два сервера на одном ПК, в общем случае, без тонкой настройки, уживаться не будут.


(exit 0)

#3 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 12 Август 2024 - 11:59

Не, он подразумевает Центр Управления 13 и локальную версию Server Security Space.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 Kuskov

Kuskov

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 14 Август 2024 - 05:13

Не, он подразумевает Центр Управления 13 и локальную версию Server Security Space.

Да. Это рабочая схема?



#5 VVS

VVS

    The Master

  • Moderators
  • 19 817 Сообщений:

Отправлено 14 Август 2024 - 10:56

IMHO рабочая.

Но, т.к. подобное никем и никогда не тестировалось, давайте подождём ещё чьего-нибудь мнения, вдруг кто-нибудь увидит какие-то подводные камни.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Kuskov

Kuskov

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 19 Август 2024 - 15:37

Один подводный камень уже нашел. Не работает одна антивирусная сеть одновременно в нескольких сетях.

У меня сеть типа снежинка )))

внутренний сегмент 2.0.2.0/24 в котором каждый комп это сервер маршрутизации, за которым находятся сети 192.168.0-5.0/24

и соответственно если строить антивирусную сеть в сети 192,168,1,0/24 то компьютеры в сети 192,168,1,0/24 ее не видят. Хотя там нет никаких NAT а только маршрутизация.



#7 basid

basid

    Guru

  • Posters
  • 4 557 Сообщений:

Отправлено 20 Август 2024 - 04:23

"Не работает", надо полагать, всё, что завязано на широковещание в сегменте сети?



#8 Kuskov

Kuskov

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 25 Август 2024 - 16:55

"Не работает", надо полагать, всё, что завязано на широковещание в сегменте сети?

Скорее всего, я не знаю как настроен поиск компьютеров в локальной антивирусной сети. конечно я их могу добавить и в ручную, но к сожалению после закрытия окна, данные не сохраняются.

Наверно обсуждение Security Suite в данной теме офтопик?



#9 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 045 Сообщений:

Отправлено 26 Август 2024 - 11:16

внутренний сегмент 2.0.2.0/24

Всегда было интересно, зачем для внутренних сетей берут чьи-то внешние диапазоны адресов.

Например, как в данном случае, "SE-ORACLE-SE-20100712" из GB.

Чтобы не скучать?


Семь раз отрежь – один раз проверь