Пилот по антивирусной защите серверов и терминальных станций
Добавлено: 21 янв 2015, 11:59
В рамках проведения работ по повышению уровня информационной безопасности защищенной корпоративной сети передачи данных министерства здравоохранения Краснодарского края (далее – ЗКСПД МЗКК) в целях защиты информации от вредоносного воздействия компьютерных вирусов и предотвращения несанкционированного доступа, для обеспечения конфиденциальности и целостности информации реализован пилотный проект по развёртыванию подсистемы антивирусной защиты на базе продуктов ЗАО «Лаборатория Касперского» в выделенных сегментах ЛВС учреждений, предназначенных для работы с РИР.
В рамках данного проекта ГБУЗ МИАЦ проведены следующие работы:
- В ЗКСПД МЗКК развёрнут центр администрирования Kaspersky Security Center 10 для удаленной установки антивирусных средств, установки имеющегося ключа лицензии (7681 рабочее место до 28 февраля 2015 года) и в качестве центра обновления антивирусных баз.
- Протестирована работа Антивируса Касперского 8.0 Linux File Servers в ЗКСПД МЗКК на серверах типовой МИС под управлением CentOS 6.x и терминальных станциях DEPO.
- Разработана инструкция по быстрому развертыванию Антивируса Касперского 8.0 Linux File Servers на типовых серверах под управлением CentOS 6.x и терминальных станциях DEPO.
На данном этапе работ техническим специалистам учреждений здравоохранения Краснодарского края предлагается принять участие в развёртывании подсистемы антивирусной защиты, а именно:
- Установить согласно предложенной инструкции средства антивирусной защиты на рабочие места в выделенном сегменте ЛВС учреждения, предназначенном для работы с РИР.
- Провести тестирование работы средств антивирусной защиты в ходе повседневной эксплуатации технических средств.
- Выработать вопросы, предложения, замечания и выводы по результатам проведенных работ.
Вопросы, предложения, замечания и выводы желательно оформлять и направлять средствами электронной почты в адрес отдела информационной безопасности, либо публиковать в данной ветке форума.
Обращаем особое внимание на обеспечение сохранности служебных данных и программных средств в ходе тестовой эксплуатации антивирусных средств.
Инструкция по установке Антивируса Касперского 8.0 Linux File Servers
Часть 1. Установка сетевого агента:
- Скачать дистрибутив сетевого агента (агента администрирования) по ссылке http://support.kaspersky.ru/linux_file80#downloads (klnagent_10.1.0-61_i386.deb для терминальной станции DEPO или klnagent-10.1.0-61.i386.rpm для серверов на базе CentOS 6.х).
- На целевой машине (терминальная станция или сервер) проверить доступность центра администрирования командой:
- Код: выделить все
ping 10.0.10.9
- Выполнить резервное копирование данных на целевой машине. Продолжить установку только в случае уверенности в сохранности данных и возможности их восстановления.
- Скопировать скаченный дистрибутив сетевого агента на целевую машину.
- Локально запустить процесс установки сетевого агента с правами учетной записи root:
Чтобы установить Агент администрирования из .rpm-пакета, выполните следующую команду:- Код: выделить все
# rpm -i klnagent-10.1.0-61.i386.rpm
Чтобы установить Агент администрирования из .deb-пакета, выполните следующую команду:- Код: выделить все
# dpkg -i klnagent_10.1.0-61_i386.deb
- Ответить на вопросы постинсталляционного скрипта настройки:
- Задать IP-адрес сервера администрирования: 10.0.10.9.
- Задать номер порта для подключения к серверу: 14000.
- Задать номер SSL-порта для защищенного подключения к серверу: 13000.
- Использование SSL-соединение для передачи данных: ДА (yes).
- Использование агентов обновления: не настраивать (2).
- Выполнить команду:
- Код: выделить все
# mkdir -p /var/log/kaspersky/klnagent
- Проверить корректность установки и работы сетевого агента командой:
- Код: выделить все
# /opt/kaspersky/klnagent/bin/klnagchk
«Connecting to server...OK
Connecting to the Administration Agent...OK»
Часть 2. Установка антивируса Касперского 8.0 Linux File Servers выполняется удаленно через центр администрирования. Обращаться по телефонам отдела информационной безопасности ГБУЗ МИАЦ 8 (861) 268-99-73 доб.127, 8 (861) 279-70-78 доб.137.
Часть 3. В случае возникновения проблем при установке сетевого агента антивируса Касперского в большинстве случаев их можно решить перечисленными способами:
- Проверить доступность сервера управления и обеспечить его доступность:
- Код: выделить все
ping 10.0.10.9
- Если после установки сетевого агента не запустился скрипт конфигурации. Запустить скрипт конфигурации вручную можно командой:
- Код: выделить все
# /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
- Проверить работоспособность сетевого агента можно командой:
- Код: выделить все
# /opt/kaspersky/klnagent/bin/klnagchk
В выводе команды найти строки:
«Connecting to server...OK
Connecting to the Administration Agent...OK» - Перезапустить сетевой агент можно командой:
- Код: выделить все
# /etc/init.d/klnagent restart
- В случае некорректной установки можно поочередно выполнить команды:
- Код: выделить все
/opt/kaspersky/klnagent/bin/klmover
/opt/kaspersky/klnagent/bin/klmover -dupfix -address 10.0.10.9
В процессе установки можно использовать официальные руководства ЗАО «Лаборатории Касперского»: