Download ViRobot ISMS User`s Manual
Document related concepts
no text concepts found
Transcript
Manual del Usuario de ViRobot ISMS █ Derechos Reservados 1998 – 2005, HAURI Inc. Primera edición Junio 2005. Todos los derechos reservados mundialmente. Ninguna parte de esta publicación o software podrá ser reproducida, transmitida, transcrita, almacenada en un sistema de archivo o traducida a cualesquier idiomas, humanos o mecánicos, en cualquier forma o por cualquier medio, electrónico, mecánico, magnético, químico, manual u otro, sin el permiso expreso y por escrito de Hauri, Inc., 8th Fl., Yuhan Yanghang Bldg., 49-6, Daebang-dong, Dongjak-gu, Seúl, Corea, Tel: +82 2 828 0820 (Rep.) Fax: +82 2 828 0840 █ Soporte Técnico / Servicio a Clientes EU & Canadá : Global HAURI Inc. Dirección : 3003 North First Street, San Jose, CA 95134 Página web: http://www.globalhauri.com Correo Electrónico : [email protected], [email protected] Sin Costo : 1-866-GO HAURI Fax : +1 408 232 5464 China : China Blue Star Hauri Technology Co., Ltd. 2 Dirección: 15th Fl., Blue Star Bldg., No.19 Bei San Huan East Street, Chao Yang District, Beijing 100029, P.R.C. Página Web: http://www.hauri.com.cn Correo Electrónico : [email protected] , [email protected] Tel: +86 10 6444 5900(Rep.) Fax : +86 10 6444 5922 Latin/México : HAURI México & Latinoamérica Dirección: Prolongación Aramberri No.2700 Col. Lomas de Chepevera Monterrey N.L. Página Web: http://www.hauri-la.com Correo Electrónico: [email protected] Tel : +52 55 5663 2944 , + 52 81 8625 8220 Brasil: Hauri do Brasil Dirección: Av. Paulista, 2202 3o. andar, conj. 31, São Paulo Cep 01310-300 Página Web: http://www.haurilatin.com.br Tel: +55 11 251 1067 / 287 3155 / 3284 2491 Correo Electrónico : [email protected] Europa: Hauri Europe GMBH Dirección: Alt-Württemberg-Allee 42, DE 71638 Ludwigsburg, Germany Pagina Web: http://www.hauri-europe.com Correo Electrónico : [email protected], [email protected] Tel : +49 7141 9143 61 Fax : +49 7141 9143 69 Corea : HAURI Inc. Dirección: 8th Fl., Yuhan Yanghaeng Bldg., 49-6, Daebang-Dong Dongjak-gu, Seúl, Corea 156-754 Página Web: http://www.hauri.co.kr/ Correo Electrónico : [email protected], [email protected] Tel: +82 2 828 0820 (Rep.) Fax : +82 2 828 0840 3 █ Para los Lectores Este Manual es para nuestros clientes que adquirieron ViRobot ISMS Server 3.0. Antes de que empiece a usar ViRobot ISMS Server 3.0, asegúrese de leer esta guía de manera que pueda ayudarle a usar ViRobot ISMS Server 3.0 de manera efectiva. El ViRobot ISMS Server 3.0 puede ser ligeramente diferente a su programa, debido a las mejoras funcionales que están en proceso. █ Leer y obtener ayuda Este Manual está dividido en cuatro capítulos. El Capítulo 1 brinda información general sobre ViRobot ISMS Server 3.0. El Capítulo 2 explica los procedimientos de instalación de ViRobot ISMS Server 3.0. El Capítulo 3 explica los componentes del ViRobot ISMS Server 3.0 e instrucciones sobre cómo usar el software. El Capítulo 4 explica ejemplos reales de instalación, desinstalación y uso del software con base en ambientes de sistemas diversos. █ Marcas Registradas ViRobot ISMS, HAURI (HAURI) son marcas registradas de HAURI Inc. MS-DOS, Windows, MS-Office, MS-Outlook y Outlook Express son marcas registradas de Microsoft Corporation y otros productos o nombres de compañías pudieran ser marcas registradas de sus propietarios. █ Marca Registrada y Logo 4 En lo sucesivo, el término VISMS indicará ViRobot ISMS Server 3.0. 5 Contenido I. Introducción a ViRobot ISMS Server 3.0 11 Capítulo 1 Panorama…………………………………………………….11 1. Registre su copia de VISMS……………………………………………………..12 2. Cómo contactarnos……………………………………………………………….13 Capítulo 2 Características de ViRobot ISMS Server 3.0…………..14 1. Características de ViRobot ISMS 3.0…………………………………………..15 1) Aplicación de Programa Batch de Política de Seguridad mediante el Ajuste del Nivel de Seguridad de la Red…………………………………………………..15 2) Funciones de Análisis de Vulnerabilidad, Advertencia y Bloqueo del Sistema de la Red………………………………………………………………………………15 3) Potente Función de Actualización a través de Intelligent Client Robot……..15 4) Programador de Tareas para Garantizar el Éxito de los Comandos Remotos……………………………………………………………………………….15 5) Control de Acceso por Privilegio de Red, Archivo y Ejecución………………16 6) Respuesta Previa/Posterior a Virus Infeccioso mediante Actualización Rápida de Patrón…………………………………………………………………….16 6 7) Soporta Comunicación Codificada para Enviar/Recibir Información entre Servidores y Cliente………………………………………………………………….16 8) Servicio de Seguridad Integrada mediante Soporte Diverso de Ambiente de Red…………………………………………………………………………………….16 9) Protección del Desempeño del Sistema mediante Administración Sistemática de Registros de Log …………………………………………………………………16 10) Soporta Diversos Métodos de Configuración mediante Identificación Automática de SO Servidor/Cliente………………………………………………..17 11) Generación de Reportes Estadísticos en Formatos Diversos………………17 12) Reportes sobre Parche de Seguridad SO, Información sobre Activos de Hardward y Software………………………………………………………………...17 13) Soporte de Diversas Plataformas de Hardware y Software.…………...…..17 14) Función de Control Remoto más Rápida y Potente…………………………17 II. Para iniciar con ViRobot ISMS Server 3.0…………………18 Capítulo 1 Componentes de ViRobot ISMS Server 3.0……………18 1. Daemon del SiteServer…………………………………………………………..19 2. ViRobot ISMS Console 3.0………………………………………………………19 3. ViRobot ISMS Client……………………………………………………………...19 • • • • • • Agent.....................................................................................................19 ViRobot Desktop 5.0............................................................................ 19 PC Firewall............................................................................................19 Access Control......................................................................................20 Intelligent Client Robot..........................................................................20 Message Client......................................................................................20 4. Otros Componentes .....................................................................................20 • • • • MSDE, MS-SQL2000............................................................................20 Comunicación Codificada......................................................................19 Puertos de Comunicación.....................................................................21 Servicios................................................................................................21 Capítulo 2. Requerimientos del Sistema de ViRobot ISMS Server 3.0 /Client 3.0 .................................................................................... 23 1. ViRobot ISMS Server 3.0 .............................................................................. 24 2. ViRobot ISMS Console 3.0............................................................................ 24 3. ViRobot ISMS Client 3.0................................................................................ 24 7 Capítulo 3. Instalación de ViRobot ISMS Server 3.0 /Client 3.0.... 26 1. Ventana arranque automático para instalación............................................. 27 2. Instalación de ViRobot ISMS Server 3.0....................................................... 29 3. Instalación de ViRobot ISMS Console 3.0 .................................................... 31 4. Instalación de ViRobot ISMS Client 3.0 ........................................................ 32 Capítulo 4. Actualizar a ViRobot ISMS Server 3.0 ......................... 34 1. Clientes con ViRobot Management Server 2.0 ............................................. 35 1) Escenario....................................................................................................... 35 2) Ambiente del Cliente...................................................................................... 35 3) Método de Actualización ............................................................................... 35 2. Clientes con ViRobot Management Server 2.0 & Other Solution ................. 36 1) Escenario....................................................................................................... 36 2) Ambiente del Cliente...................................................................................... 36 3) Método de Actualización ............................................................................... 37 3. Clientes con ViRobot Expert 4.0 ................................................................... 37 1) Escenario....................................................................................................... 37 2) Ambiente del Cliente...................................................................................... 38 3) Método de Actualización ............................................................................... 38 Capítulo 5. Desinstalación de ViRobot ISMS Server 3.0/ Client 3.0 ........................................................................................................... 39 1. Desinstalación de ViRobot ISMS Server 3.0................................................. 40 2. Desinstalación de ViRobot ISMS Client 3.0 .................................................. 41 III. Uso de ViRobot ISMS Server 3.0 ...................................... 43 Capítulo 1 Arquitectura del Producto............................................. 43 1. ViRobot ISMS Server 3.0 .............................................................................. 44 2. ViRobot ISMS Console 3.0............................................................................ 44 3. ViRobot ISMS Client 3.0................................................................................ 44 4. Message Client.............................................................................................. 44 Capítulo 2. Cómo Usar el Producto ................................................ 45 1. Cómo Usar ViRobot ISMS Server 3.0 ........................................................... 46 1) Inicio .............................................................................................................. 45 2) Configuraciones............................................................................................. 49 2. Cómo Usar ViRobot ISMS Console 3.0 ........................................................ 67 8 1) Inicio de ViRobot ISMS Console 3.0 ............................................................. 67 2) Configuración de ViRobot ISMS Console 3.0 ............................................... 69 3) Ejecución de Tareas de ViRobot ISMS Console 3.0 ..................................... 69 A. Inicio......................................................................................................69 B. Administración.......................................................................................89 C. Programador de Tareas.........................................................................98 D. Análisis................................................................................................102 E. Configuraciones de Políticas...............................................................110 4) Menú de ViRobot ISMS Console 3.0........................................................... 138 a) Archivo................................................................................................136 b) Editar...................................................................................................140 c) Ver.......................................................................................................143 d) Herramientas.......................................................................................143 e) Avanzadas...........................................................................................144 f) Reporte................................................................................................148 g) Ayuda..................................................................................................153 3. Cómo Usar ViRobot ISMS Client 3.0 ..........................................................155 1) ¿Qué es ViRobot ISMS Client 3.0?............................................................. 155 2) Inicio ............................................................................................................ 155 3) Administrador de Usuarios de ViRobot ISMS Client 3.0 ............................. 155 a) Ventana de información......................................................................156 b) Ventana de herramientas....................................................................157 c) Ventana de configuración....................................................................158 d) Ayuda..................................................................................................158 e) Información sobre el Menú..................................................................160 4. Cómo Usar Message Client ........................................................................ 159 1) Inicio ............................................................................................................ 161 2) Administración e Impresión de Mensajes.................................................... 163 3) Editar Mensaje............................................................................................. 168 4) Organización de Mensajes.......................................................................... 171 5) Cambiar Tamaño de la Carta de Mensaje................................................... 171 6) Volver a Cargar el Mensaje ......................................................................... 172 7) Vaciar la Papelera de Reciclaje de Mensajes ............................................. 172 8) Administración del Directorio....................................................................... 173 9) Asistente del Directorio................................................................................ 179 10) Función Chat ............................................................................................. 181 9 11) Categorización........................................................................................... 191 12) Contactos .................................................................................................. 191 13) Funciones de la ventana Administración de Mensajes ............................. 192 10 I. Introducción a ViRobot ISMS Server 3.0 Capítulo 1 Panorama …………………………………………………………………………… 1. Registre su copia de VISMS …………………………………………………………………………………….. 2. Cómo contactarnos …………………………………………………………………………………….. 11 1. Registre su copia de VISMS Todos los clientes registrados recibirán los boletines de HAURI vía correo electrónico, así como prioridad para obtener sus diversos servicios, tales como soporte a clientes y soporte técnico, actualizaciones de producto e información sobre seguridad contra virus. 1) Servicio a Clientes El periodo de servicio a clientes expira un año después de la fecha de registro. 2) Beneficios de ser un cliente registrado: ▪ Actualizaciones de definición de virus y de emergencia contra nuevos ataques de virus. ▪ Prioridad en el soporte técnico y a clientes vía correo electrónico/teléfono/en línea/fax. ▪ Actualizaciones de motor gratuitas. ▪ Información sobre seguridad y consejos para el usuario, gratuitos vía correo electrónico. 3) Cómo Registrarse Regístrese en línea en nuestro sitio Web www.hauri-la.com. 4) Renueve su registro cuando expire su periodo de servicio al cliente. Las actualizaciones regulares de motor son esenciales para proteger su sistema contra nuevos virus. El periodo de servicio a clientes y actualizaciones de motor expira un año después de la fecha de registro. Para continuar recibiendo los servicios de Hauri necesitará renovar su registro. 12 2. Cómo contactarnos EU & Canadá : Global HAURI Inc. Dirección: 3003 North Primero Street, San José, CA 95134 Página Web: http://www.globalhauri.com Correo Electrónico : [email protected], [email protected] Sin Costo : 1-866-GO HAURI Fax : +1 408 232 5464 Japón : HAURI JAPAN Inc. Dirección: 3th Fl., Mikasa Bldg., #2-26-3, Oujihoncho, Kita-ku, Tokyo 114-0022, Japón Página Web: http://www.hauri.co.jp Correo Electrónico : [email protected] , [email protected] Tel : +81 3 5963 5390 Fax : +81 3 5963 5396 China : China Blue Star Hauri Technology Co., Ltd. Dirección: 15th Fl., Blue Star Bldg., No.19 Bei San Huan East Street, Chao Yang District, Beijing 100029, P.R.C. Página Web: http://www.hauri.com.cn Correo Electrónico : [email protected] , [email protected] Tel : +86 10 6444 5900(Rep.) Fax : +86 10 6444 5922 Latin/México : HAURI Latinoamérica, S.A. Dirección: Prolongación Aramberri No.2700 Col. Lomas de Chepevera Monterrey N.L. 64000 Página Web: http://www.hauri-la.com Correo Electrónico: [email protected] Tel : + 52 81 8625 8220, + 52 55 56 63 29 44 Latin/Brasil : Hauri do Brasil Dirección: Av. Paulista, 2202 3o. andar, conj. 31, São Paulo Cep 01310-300 Página Web: http://www.haurilatin.com.br Tel: +55 11 251 1067 / 287 3155 / 3284 2491 Correo Electrónico : [email protected] Corea : HAURI Inc. Dirección: 8th Fl., Yuhan Yanghaeng Bldg., 49-6, Daebang-Dong Dongjak-gu, Seúl, Corea 156-754 Página Web: http://www.hauri.co.kr/ Correo Electrónico : [email protected], [email protected] Tel : +82 2 828 0820 (Rep.) Fax : +82 2 828 0840 13 I. Introducción a ViRobot ISMS Server 3.0 Capítulo 2 Características de ViRobot ISMS 3.0 …………………………………………………………………………………………… 1. Características de ViRobot ISMS 3.0 …………………………………………………………………………………………… 14 1. Características de ViRobot ISMS 3.0 1) Aplicación de Programa Batch de Política de Seguridad mediante el Ajuste del Nivel de Seguridad de la Red ViRobot ISMS Server 3.0 tiene la función de hacer cumplir las políticas de seguridad que el administrador de seguridad de una empresa haya configurado en todos los sistemas en modalidad programa batch. Con base en las opciones configuradas, cada usuario puede ajustar individualmente los niveles de seguridad para Correo Spam o Carpetas Compartidas, del mismo modo que se ajusta la función de configuración de seguridad de los navegadores de Internet. 2) Funciones de Análisis de Vulnerabilidad, Advertencia y Bloqueo del Sistema de la Red Cuando se detecta una PC infectada con virus dentro de la red de su empresa, ViRobot ISMS Server 3.0 envía un mensaje de advertencia y entonces el administrador puede bloquear la conexión de ésta con otros sistemas, para minimizar el daño al resto de la red. 3) Potente Función de Actualización a través de Intelligent Client Robot La función de actualización de ViRobot ISMS usando Intelligent Client Robot (ICR) busca un concepto de actualización distribuida en lugar de actualización centralizada dependiente del servidor. Una vez que un cliente descarga el motor más reciente del servidor, induce a la actualización de otros clientes a que habiliten la actualización de motor entre clientes. La función no afecta el desempeño del cliente debido a que la actualización se incrementa y también reduce las cargas de la red de servidores. Asimismo, garantiza la máxima reducción del tiempo de actualización en caso de emergencia. (Durante las pruebas de simulación, se lleva cerca de 10 minutos actualizar a 10,000 clientes.) 4) Programador de Tareas para Garantizar el Éxito de los Comandos Remotos ViRobot ISMS Server 3.0 proporciona una función de programación de tareas por medio de comandos remotos, para facilitar al administrador la seguridad integral a todo lo largo de la red. Si se usa esta función, garantiza los comandos remotos tales como Inducir Conexión, Escaneo de Virus, Operación de Escaneo Residente y Transmisión de Mensajes sin importar la conexión del cliente. 15 5) Control de Acceso por Privilegio de Red, Archivo y Ejecución El privilegio del administrador se vuelve más poderoso según crezca la función de administración de seguridad integral dentro de la totalidad del sistema. ViRobot ISMS Server 3.0 permite el control de acceso de varios administradores, de tal manera que cada administrador asigna privilegios de tipo red, archivo o ejecución para evitar problemas de seguridad causados por riesgos o errores humanos. 6) Respuesta Previa/Posterior a Virus Infeccioso mediante Actualización Rápida de Patrón La prevención de brotes se habilita mediante las actualizaciones de patrón de virus, gusanos y otros programas maliciosos que explotan las vulnerabilidades del sistema. También se proporciona respuesta ante los brotes mediante un diagrama de información de seguridad y una guía paso a paso a fin de evitar una segunda infección. 7) Soporta Comunicación Codificada para Enviar/Recibir Información entre Servidores y Cliente La comunicación de datos durante la conexión a la red y la transmisión de información entre servidor y clientes es codificada mediante una poderosa función de codificación de la comunicación. 8) Servicio de Seguridad Integrada mediante Soporte Diverso de Ambiente de Red Se pueden soportar diversos ambientes de red tales como VPN o Proxy para la configuración de la seguridad integral de la red. 9) Protección del Desempeño del Sistema mediante Administración Sistemática de Registros de Log El volumen de los registros de Log aumenta en la medida que crece el número de PCs clientes. Su almacenamiento y procesamiento en la consola central puede ser una carga pesada. ViRobot ISMS Server 3.0 ofrece una administración eficiente de registros de Log para facilitar la verificación por parte del administrador y de esta manera proteger el desempeño del sistema. 16 10) Soporta Diversos Métodos de Configuración mediante Identificación Automática del Sistema Operativo Servidor/Cliente ViRobot ISMS Server 3.0 automáticamente identifica los sistemas operativos del servidor y de los clientes para soportar la configuración de productos de seguridad integral por Sistema Operativo. Permite Configuración Automática, Configuración Remota y Configuración por la Red. De esta manera, se puede personalizar la configuración para que se adapte al ambiente del sistema de cada cliente. 11) Generación de Reportes Estadísticos en Formatos Diversos Los análisis por virus o usuario, análisis de activos y estadísticas de virus se pueden visualizar por medio de gráficas de barras, de pastel o de líneas. También se soportan diversos formatos de documentos (Excel, XML, TEXT, HTML etc.). Las estadísticas de las gráficas se pueden ordenar por medio del agrupamiento “arrastrar y soltar” y los datos particulares se pueden ordenar por función lógica. El asistente para la creación de reportes permite crear reportes durante un periodo específico y las tareas de reportes continuos se pueden automatizar. 12) Reportes sobre Parche de Seguridad de Sistema Operativo, Información sobre Activos de Hardware y Software ViRobot ISMS Server 3.0 permite una verificación fácil y en tiempo real del estado del parche del Sistema Operativo por departamento y por computadora individual, de tal modo a los usuarios que no tengan instalado el parche de seguridad se les aconseje que lo instalen mediante mensajes de advertencia. Igualmente, se puede reportar el estado de la configuración de activos de hardware o software. 13) Soporte de Diversas Plataformas de Hardware y Software ViRobot ISMS Server 3.0 soporta la Solución Antivirus ViRobot Groupware, Solución Antivirus Correo y Solución Antivirus PDA. También puede manejar las soluciones antivirus usadas en los ambientes de SO UNIX y Linux. 14) Función de Control Remoto más Rápida y Potente La función de control remoto se ha mejorado en forma impresionante, así como la velocidad del acceso al sistema y la velocidad de invocación de datos. 17 II. Para iniciar con ViRobot ISMS Server 3.0 Capítulo 1 Componentes de ViRobot ISMS Server 3.0 ……………………………………………………………………………… 1. Daemon del SiteServer ……………………………………………………………………………………… 2. ViRobot ISMS Console 3.0 ……………………………………………………………………………………… 3. ViRobot ISMS Client …………………………………………………………………………………… 4. Otros Componentes ……………………………………………………………………………… 18 1. Daemon del SiteServer El Daemon del SiteServer es el Servidor ViRobot ISMS. Es el dispositivo que se conecta con el Servidor Central de HAURI para actualizar los Módulos de ViRobot ISMS Server 3.0 y el Motor de ViRobot Desktop 5.0 para llevar a cabo la actualización automática de sistemas bajo su control. Asimismo, mantiene una comunicación continua con ViRobot ISMS Console 3.0 y los sistemas bajo su control para proporcionar los servicios y módulos necesarios para su administración. 2. ViRobot ISMS Console 3.0 ViRobot ISMS Console 3.0 es un dispositivo administrativo que se proporciona vía Interfase del Usuario y al que el administrador se conecta vía Servidor Admin para administrar los sistemas bajo control. Desempeña todas las funciones de servicio de administración, incluyendo Verificar Datos, Comando Remoto, Recolección de Datos, Generación de Reportes y Monitores en todos los sistemas bajo control. 3. ViRobot ISMS Client Todas las computadoras donde esté instalado ViRobot ISMS Client 3.0 se denominan ‘sistemas bajo control.’ Cada sistema bajo control tiene los siguientes componentes: • Agente Es un software de comunicación que usa ViRobot ISMS Client 3.0 para comunicarse con el servidor/consola. Proporciona funciones generales de comunicación tales como Actualización Automática de Antivirus y Proceso de Comandos Remotos. • ViRobot Desktop 5.0 Es un motor antivirus que lleva a cabo funciones de Protección. Cuando está instalado ViRobot ISMS Client 3.0, se instala automáticamente mediante la función de Actualización. • PC Firewall Es un Firewall de escritorio. Realiza una función de bloqueo de la red siempre que sea necesario mediante comandos como Prevención de Virus / Prevención de Brotes / Respuesta ante Brotes. 19 • Access Control Bloquea el ataque de virus, el acceso a las carpetas compartidas y la instalación de programas no deseados. Se activa cuando se necesita el control de acceso mediante comandos tales como Prevención de Virus / Prevención de Brotes / Respuesta ante Brotes. • Intelligent Client Robot Es una función de Intelligent Client Robot función que actúa como servidor y cliente mutuo de actualización entre agentes durante la ejecución de comandos como Prevención de Virus / Prevención de Brotes / Respuesta ante Brotes. • Message Client Realiza la comunicación de mensajes entre ViRobot ISMS Server 3.0 y ViRobot ISMS Client 3.0 o entre un ViRobot ISMS Client 3.0 y otro ViRobot ISMS Client 3.0. Hace posible Enviar Mensajes y Enviar Archivos. 4. Otros Componentes Los siguientes componentes básicos se proporcionan para soportar las poderosas funciones de ViRobot ISMS Server 3.0: • MSDE, MS-SQL2000 DBMS se usa para administrar diversos Log y Datos. DBMS brinda diversa información útil mediante la Función de Análisis de la Consola y la Generación de Reportes. • Comunicación Codificada La comunicación de datos para ViRobot utiliza el Algoritmo Codificado de Flujo RC4(2048Bit) de RSA, el cual se usa mayormente en Comunicación de Datos y Método SSL. ViRobot ISMS Server 3.0 /Console 3.0 puede distinguir automáticamente los datos codificados de los datos generales, adapta Agentes de la versión antigua y proporciona un rápido desempeño de codificación / decodificación. Los valores clave usados en la codificación son creados en forma única para cada servidor del cliente. La función de codificación se puede usar como una opción y puede ser configurada como una función predeterminada. 20 • Puertos de Comunicación Producto Categoría Puerto Servidor de Archivos 18500 Servidor de Reportes 18504 Servidor Servidor de Reportes de Clientes Consola Cliente Servidor de Reportes del Servidor 18507 Servidor de Autorización 18508 Proceso de Comandos de Actualización 18505 Comando Remoto 20030 Actualización Inteligente Control Remoto Control Remoto 18506 18512 18514 Chat 18515 Envío de Archivos 18516 Función Se usa para la transferencia de archivos entre el servidor y los clientes y cuando el cliente se conecta con el servidor y recibe archivos para actualización vía Vrdown.exe (Archivo de Ejecución de Actualización). Se usa para recibir reportes generados por el cliente; para el reporte automático de la información del cliente; la Transferencia de Información sobre Estado y la Verificación de Conexión del Servidor en eventos programados en clientes. Se usa para la comunicación entre la Consola y los Clientes y cuando se esté esperando respuesta a un Comando Remoto (Cambio de Configuraciones de Agente). Ejemplos: Recuperación de Información sobre Activos, Recuperación de Información sobre Software Se usa para la comunicación entre la Consola y el Servidor y cuando se espera información del servidor. Se usa para la comunicación entre la Consola y los Clientes y cuando el Cliente da autorización o declinación a un Comando Remoto desde la Consola. Ejemplos: Recuperación de Archivo Infectado, Explorer Remoto, Control de Cliente Remoto Se usa para Descarga de Archivos y comunicación con la Consola. También se usa cuando se espera un Comando de la Consola. Puerto a través del cual se envía un Mensaje de Autorización al Puerto 18508 del Servidor de Autorización en la Consola cuando se da un Comando Remoto y los datos reales viajan a través de éste cuando el Cliente da autorización. Característica de Intelligent Client Robot entre actualizaciones de clientes. Se usa para un Control Remoto del Cliente desde la Consola. Se usa para el Chat durante un Control Remoto del Cliente desde la Consola. Se usa para Envío de Archivos durante un Control Remoto del Cliente desde la Consola. 21 • Servicios A. Servicio de ViRobot ISMS Server 3.0. B. Servicio de ViRobot ISMS Client 3.0. C. Protección de Carpetas ViRobot para WinNT(tm): Servicio de Control de Acceso D. Servicio Común HAURI: Servicio común para brindar privilegios de ejecución a usuarios autorizados. E. HAURI Firewall: Servicio de PC Firewall F. Servicio ViRobot ISMS Scheduler: Servicio para el Servidor del Programador de Tareas (para NT) G. ViRobot Desktop Monitoring: Servicio de ViRobot Desktop 5.0 Monitoreo Residente H. Actualización de ViRobot para WinNT(tm): Servicio de Actualización Automática de ViRobot Desktop 5.0 22 II. Para iniciar con ViRobot ISMS Server 3.0 Capítulo 2. Requerimientos del Sistema de ViRobot ISMS Server 3.0 /Client 3.0 ……………………………………………………………………………… 1. ViRobot ISMS Server 3.0 ……………………………………………………………………………………… 2. ViRobot ISMS Console 3.0 ……………………………………………………………………………………… 3. ViRobot ISMS Client 3.0 ……………………………………………………………………………… 23 1. ViRobot ISMS Server 3.0 ■ Requerimientos Mínimos del Sistema (Instalación) • Sistema Operativo: Windows 2003 Server/Windows XP/2000 Professional/2000 Server/NT Workstation/NT Server • CPU: Intel Pentium II 233 MHz o procesador mayor • Memoria: 64 MB o más • Disco Duro: 100 MB de espacio disponible en disco duro • Otros: IE 4.0 o posterior, se recomienda Red de Soporte TCP/IP ■ Requerimientos del Sistema Recomendados (Con base en 500 clientes) • Sistema Operativo: Windows 2003 Server/Windows XP/2000 Professional/2000 Server/NT Workstation/NT Server • CPU: Intel Pentium4, 1.5 GHz o procesador mayor • Memoria: 512MB o más • Disco Duro: 500 MB de espacio disponible en disco duro • Otros: IE 6.0 o posterior, se recomienda Red de Soporte TCP/IP. • Para más de 500 clientes, se recomienda equipo de nivel Servidor de PC. 2. ViRobot ISMS Console 3.0 Sistema Operativo: Windows 2003 Server/Windows XP/2000 Professional/2000 Server/NT Workstation/NT Server • CPU: Intel Pentium II 500MHz o procesador mayor • Memoria: 128 MB o más • Disco Duro: 500 MB de espacio disponible en disco duro • Otros: IE 5.0 o posterior, se recomienda Red de Soporte TCP/IP 3. ViRobot ISMS Client 3.0 ■ Requerimientos Mínimos del Sistema (Instalación) • Sistema Operativo: Windows 2003 Server/Windows XP/2000 Professional/2000 Server/NT Workstation/NT Server/Windows Me/98 • CPU: Intel Pentium III 233 MHz o procesador mayor • Memoria: 64 MB DIMM SDRAM o más • Disco Duro: 100 MB de espacio disponible en disco duro 24 • Otros: IE 6.0 o posterior, se recomienda Red de Soporte TCP/IP ■ Requerimientos del Sistema Recomendados • Sistema Operativo: Windows XP/2000 Professional/2000 Server/NT Workstation/NT Server/Windows Me/98 • CPU: Intel Pentium III 300 MHz o procesador mayor • Memoria: 128MB o más • Disco Duro: 300 MB de espacio disponible en disco duro • Otros: IE 5.5 o posterior, se recomienda Red de Soporte TCP/IP 25 II. Para iniciar con ViRobot ISMS Server Capítulo 3. Instalación de ViRobot ISMS Server 3.0 /Client 3.0 ……………………………………………………………………………… 1. Ventana de arranque automático para la Instalación ……………………………………………………………………………………… 2. Instalación de ViRobot ISMS Server 3.0 ……………………………………………………………………………………… 3. Instalación de ViRobot ISMS Console 3.0 ……………………………………………………………………………………… 4. Instalación de ViRobot ISMS Client 3.0 ……………………………………………………………………………..... 26 1. Ventana de arranque automático para instalación Inserte el CD que viene incluido dentro del drive CD-ROM de su computadora. La función AUTO-EJECUTAR iniciará. De otra manera, por favor siga los pasos que vienen a continuación para realizar la instalación manualmente: a) Haga clic en el botón ‘Inicio’ de la barra de tareas y luego clic en el elemento de menú [Ejecutar]. b) En el espacio Abierto (O), ingrese CD-ROM Drive y el Nombre del Programa de Configuración, luego haga clic en el botón ‘SÍ’. (Si el drive de CD-ROM Drive es ‘D’, entonces ejecute D:\INSTALL.EXE). Si su computadora ya tiene instalado ViRobot, aparecerá un mensaje como: “El programa Anti-virus ya está instalado. ¿Desea reinstalarlo después de eliminar el software instalado?” Si hace clic en el botón ‘SÍ’, el programa ViRobot anterior se eliminará automáticamente. Reinicie su computadora e instale ViRobot nuevamente. [Figura 2-3-1] Menú Principal de Instalación 27 c) Manual de ViRobot ISMS Se ejecuta el Manual de ViRobot ISMS Server 3.0. Recomendamos que lea el manual antes de la configuración. d) Escaneo de virus antes de la Instalación. ViRobot ISMS Server 3.0 intenta llevar a cabo el escaneo de virus del sistema previo a su configuración. e) Configurar cliente Se instala ViRobot ISMS Client 3.0. Antes de este paso debe estar instalado el servidor. f) Configurar servidor Se instalan ViRobot ISMS Server 3.0 y ViRobot ISMS Console 3.0. g) Configurar DBMS Se instala MSDE. Esta base de datos se usa para funciones de análisis y reporte. Al momento de la configuración del Servidor, DBMS se instala automáticamente. Sin embargo, usted puede instalar manualmente DBMS antes de la configuración del Servidor. h) Explorar el Contenido del CD Muestra información sobre la Carpeta y el Archivo que contiene el CD de configuración. 28 2. Instalación de ViRobot ISMS Server 3.0 a) Aparecerá la Pantalla de Configuración de ViRobot ISMS Server 3.0. Para iniciar la configuración, haga clic en el botón ‘Configurar Servidor’. b) Aparecerá el Contrato de Licencia de ViRobot ISMS Server 3.0. Si está de acuerdo con el Contenido del Contrato, haga clic en el botón ‘SÍ (Y)’. c) Ingrese la Información del Cliente, incluyendo Nombre de Usuario, Compañía y Número de Serie (Número de Producto). El Número de Serie se encuentra en una etiqueta en el Manual del Usuario. Al momento de ingresar los datos, presione el botón ‘Siguiente (N)’. d) Seleccione la carpeta donde se instalará ViRobot ISMS Server 3.0. La carpeta predeterminada de configuración de ViRobot ISMS Server 3.0 es "C:\Archivos de Programas\HAURI\SiteServer”. Para instalarlo en una carpeta distinta, haga clic en el botón ‘REVISAR (R)’. Cuando haya seleccionado la carpeta, haga clic en el botón ‘Siguiente (N)’. e) El software de configuración usa los datos de configuración actuales para empezar a copiar los archivos del programa en su computadora. Puede verificar los contenidos en Vista Preliminar de la Configuración y hacer clic en el botón ‘Siguiente (N)’. f) Luego, los Procesos Pre-Configuración de ViRobot son analizados por si existiese una infección por virus. Si se detecta alguna, se trata antes de continuar el proceso de configuración. g) Seleccionar las Opciones de Configuraciones de DBMS i. No Configuración No se instala DBMS. Si selecciona esta opción, entonces no podrá usar las funciones [Análisis], [Reporte] en la Consola. Por lo tanto, puede seleccionar esta opción al instalar un Sub-Servidor que no necesite las funciones [Análisis], [Reporte]. ii. Configuración Nueva La configuración de ViRobot ISMS Server 3.0 requiere la configuración de DBMS. DBMS para instalar es MSDE. Esta es la opción apropiada para una instalación por vez primera. 29 • Respaldo. Se pueden configurar las Frecuencias de Respaldo Semanalmente/ Mensualmente/ Trimestralmente/ Bianualmente/ Anualmente. • PUERTO. Se usa el puerto1433. Usted puede seleccionar un puerto distinto. iii. Usar Uno Existente Si su compañía ya usa Servidor MS-SQL o MSDE, se puede usar la base de datos existente. • Revisar conexión. La Tabla DB de ViRobot ISMS Server 3.0 se usa como está. Por lo tanto, se registran su ID y Contraseña. iv. Si no seleccionar Usar Uno Existente Entonces se crearán una nueva base de datos y una nueva Tabla. Por lo tanto, necesita ingresar ID de Conexión y Contraseña. Para IP de Servidor DB, ingrese el IP de su Servidor DB. Para Frecuencia de Respaldo / PUERTO, siga el procedimiento de B. Configuración Nueva. h) Seleccione la lista de dispositivos para instalar ViRobot ISMS Server 3.0. Si desea administrar tanto el Servidor como la Consola desde la misma computadora, marque ambos elementos. Si no, seleccione únicamente el elemento deseado. Al terminar, presione el botón ‘Siguiente (N)’. i) Seleccionar Grupo de Servidores. Para la configuración inicial del Servidor, seleccione un Servidor Principal, luego los Sub-Servidores que reciban Actualización del Servidor Principal. Al seleccionar un Sub-Servidor, ingrese la dirección IP del Servidor Principal donde se ha instalado previamente ViRobot ISMS Server 3.0, luego presione el botón ‘Revisar Conexión’ para verificar la conexión. Luego haga clic en el botón ‘Siguiente (N)’. j) Se configura el Ambiente Servidor /Consola. Ingrese el Nombre del Departamento y el Número de Teléfono del Administrador. Para el Registro del Administrador, se deberá ingresar ID y Contraseña. Si no se realiza el Registro del Administrador, al momento de completar la configuración usted debe registrar el mismo ID y Contraseña para ambas configuraciones del Servidor y la Consola. Luego éstos se registran automáticamente como para 30 Administrador del Sistema. Al momento de ingresar, presione el botón ‘Siguiente (N)’. k) Se lleva a cabo la configuración de ViRobot ISMS Server 3.0. l) Terminó la Configuración de ViRobot ISMS Server 3.0. Para actualizar ViRobot ISMS Server 3.0 a su Versión Actual, haga clic en el botón ‘Finalizar’. Durante el proceso de descarga del Módulo del Motor de ViRobot, se instala automáticamente Microsoft SQL Desktop Engine. m) Al terminar todo el proceso de configuración de ViRobot ISMS Server 3.0, se ejecutan automáticamente ViRobot ISMS Server 3.0 y la Consola. 3. Instalación de ViRobot ISMS Console 3.0 Los pasos a – f de Configuración de ViRobot ISMS Server 3.0 se llevan a cabo de la misma forma. Aquí, para el paso DBMS seleccione ‘A. No Configuración’ y posteriormente, seleccione ‘Administrador de la Consola del SiteServer.’ Luego presione el botón ‘Siguiente (N)’. g) En la Configuración de la Consola debe ingresar Nombre/ Nombre del Departamento/ Número de Teléfono. Luego presione el botón ‘Siguiente (N)’. h) Realizar la Configuración de ViRobot ISMS Console 3.0. i) Ahora ha finalizado la Configuración de ViRobot ISMS Server 3.0. Para actualizar ViRobot ISMS Server 3.0 a la Versión Actual, haga clic en el botón ‘Terminar’. j) Aparecerá la Ventana de Actualización Automática Remota de la Consola. k) Antes de hacer clic en el botón ‘Reanudar Actualización’, ingrese desde la Consola [Configuraciones] – [Configuración] - [Configuraciones de la Consola] – [Dirección del Servidor] luego la Dirección IP del Server de conexión; registre el ID y Contraseña registrados del Servidor; luego haga clic en el botón ‘Cambio de Configuraciones del Usuario (P)’. 31 l) Haga clic dentro de la ventana de Actualización Automática de la Consola en el botón ‘Reanudar Actualización’, luego se actualiza Consola Remota con la información actual. 4. Instalación de ViRobot ISMS Client 3.0 a) Aparecerá la Pantalla de Configuración de ViRobot ISMS Server 3.0. Para comenzar la Configuración, haga clic en el botón ‘Configuración de Cliente’. b) Aparecerá la ventana de Ayuda de la Configuración de ViRobot ISMS Client 3.0. Por favor léala antes de la Configuración. c) Aparecerá la Pantalla Configuración Predeterminada/ Asistente Principal de Configuración de Cliente/ Configuración de Cliente Ghost. i. Configuración predeterminada. Configuración desde el CD en un Ambiente de Computadora general. ii. Asistente Principal del Configuración de Cliente. Sin importar las especificaciones de la computadora y los distintos tipos de Sistemas Operativos, esta modalidad distribuye un archivo comprimido setup.exe file, el cual es el más apropiado para el ambiente del sistema de su compañía como la Configuración del Cliente. iii. Configuración de Cliente Ghost. Para cualquier negocio que administre la configuración de una computadora mediante un Ghost, se soporta el modo Configuración de Cliente Ghost. La computadora con configuración imagen tiene el mismo ID que ViRobot ISMS Client 3.0. Por lo tanto, ocurrirá un problema de duplicación de ID, así que use el Método de Configuración de Cliente Ghost para instalar ViRobot ISMS Client 3.0 primero, luego cree una Imagen Ghost. De esta manera se resuelve la cuestión de duplicación de ID con ViRobot ISMS Client 3.0. d) Haga clic en el botón ‘Configuración Predeterminada’ (para un Ambiente de Configuración general). 32 e) Ingrese la Dirección IP del Servidor de Conexión y haga clic en el botón ‘Prueba’. Si aparece el mensaje ‘Conexión Exitosa del Servidor’, haga clic en el botón ‘SÍ’, luego haga clic en el botón ‘Siguiente’. f) Ingrese Nombre del Departamento/ Nombre de Usuario/ Número de Teléfono, luego haga clic en el botón ‘Instalar’. g) Aparecerá la ventana ViRobot y la ventana Escaneo de Virus Preconfiguración. Si no desea esta función, haga clic en el botón ‘Salir’. Sin embargo, recomendamos el Escaneo de Virus Pre-configuración antes de configurar. h) El botón ‘Instalar’ cambia al botón ‘Finalizar’. Si hace clic en el botón ‘Finalizar’, finaliza la Configuración de ViRobot ISMS Server Client 3.0. i) Al finalizar la Configuración, aparece la ventana Actualización de Antivirus ViRobot y se lleva a cabo la descarga del Motor de Antivirus Actual del Servidor. Al terminar la descarga, ViRobot Desktop 5.0 también se instala automáticamente junto con la Configuración de ViRobot ISMS Client 3.0. 33 II. Para iniciar con ViRobot ISMS Server 3.0 Capítulo 4. Actualizar a ViRobot ISMS Server 3.0 ……………………………………………………………………………… 1. Clientes con ViRobot Management Server 2.0 ……………………………………………………………………………………… 2. Clientes con ViRobot Management Server 2.0 & Otras soluciones ……………………………………………………………………………………… 3. Clientes con ViRobot Expert 4.0 ………………………………………………………………………………. 34 1. Clientes con ViRobot Management Server 2.0 1) Escenario Este cliente usa un ViRobot Servidor de Admin. 2.0 existente, cerca de 5,000 clientes, un servidor principal y dos Sub-Servidores. Todos los clientes llevan a cabo la actualización de ViRobot Expert 4.0 vía VMS Agent 2.0. El administrador desea actualizar un Servidor Principal y dos Sub-Servidores a Servidor Principal y Sub-Servidores ViRobot ISMS Server 3.0 y a todos los clientes a ViRobot ISMS Client 3.0 para instalar automáticamente ViRobot Desktop 5.0. El administrador desea realizar estas tareas con el mínimo esfuerzo. 2) Ambiente del Cliente a) El Sistema Operativo NT (Windows NT/2000/XP) opera ViRobot Servidor de Admin. 2.0. La Consola del Administrador tiene el mismo sistema; la Consola Remota tiene instalado un sistema distinto. b) El Sistema Operativo NT (Windows NT/2000/XP) tiene un Sub-Servidor ViRobot Servidor de Admin. 2.0. Todos los Sub-Servidores se actualizan vía el único Servidor Principal. c) Los clientes que tienen Windows 98 o Sistemas Operativos Microsoft Windows más avanzados tienen instalado Site Client para VMS2.0 para su uso. d) En sistemas de escritorio con Site Client para VMS2.0 instalado, ViRobot Expert 4.0 y Sistema Servidor tiene instalado ViRobot Advanced Server. 3) Método de Actualización a) En VMS 2.0 Main Server, inserte el CD de ViRobot ISMS Server 3.0 y comience la Configuración de ViRobot ISMS Server 3.0. b) Seleccione ‘Eliminar’ para eliminar elementos. (¡Precaución! Después de eliminar, la Información de Grupo de VMS2.0 se respalda automáticamente pero los datos relacionados con virus y la Información sobre Log se eliminan completamente.) c) Después de Finalizar la Eliminación, siga con la Configuración de ViRobot ISMS Server 3.0 Main Server. d) Al terminar la Configuración del Servidor Principal, lleve a cabo la actualización del Sub-Servidor vía Servidor Principal. La Actualización del Sub-Servidor no requiere otras tareas. 35 e) Las Consolas Remotas existente reciben los módulos de actualización desde el Servidor para la actualización automática. f) Al terminar la actualización del Servidor y Sub-Servidor, cada Site Client para VMS2.0 se actualiza a ViRobot ISMS Client 3.0 durante su periodo de loggeo y ViRobot Desktop 5.0 queda instalado automáticamente. 2. Clientes con ViRobot Management Server 2.0 & Otra Solución 1) Escenario Se está usando el ViRobot Servidor de Admin.2.0 existente. Hay cerca de 1,000 clientes y un Servidor Principal. Para empresas se usa Intranet Microsoft Exchange Server 2000 (2003) como Servidor para Grupos, pero también se está usando el Servidor Enviar Correo basado en UNIX. El Servidor para Grupos y el Servidor de Correo tienen instalada la solución anti-virus de HAURI. Todos los clientes se actualizan al Motor ViRobot Expert 4.0 vía VMS Agent 2.0. El administrador desea actualizar el Servidor Principal a ViRobot ISMS Server 3.0 Main Server y todos los clientes a ViRobot ISMS Client 3.0 para la configuración automática de ViRobot Desktop 5.0. También desea migrar a Servidor de Grupos y Política de Servidor de Correo y a los sistemas de Respuesta Previa / Posterior. El administrador desea realizar estas tareas con el mínimo esfuerzo. 2) Ambiente del Cliente a) El Sistema Operativo NT (Windows NT/2000/XP) opera ViRobot Servidor de Admin. 2.0. La Consola del Administrador también tiene el mismo sistema, mientras que la Consola Remota tiene instalado un sistema diferente. b) Los clientes que tienen Windows 98 o Sistemas Operativos MS Windows más avanzados tienen instalado Site Client para VMS 2.0. c) Los sistemas de escritorio con Site Client para VMS 2.0 instalado también tienen ViRobot Expert 4.0 y el Sistema del Servidor tiene instalado ViRobot Advanced Server. d) Los Sistemas Operativos no de MS Windows de UNIX y Linux tienen instalado Site Client para VMS 2.0. e) En el Servidor de Grupos / Servidor de Correo está instalada la solución anti-virus de HAURI ViRobot Exchange 3.0 o GatewayWall 3.0 Groupware/Mail. 36 3) Método de Actualización a) En VMS 2.0 Main Server, introduzca el CD de ViRobot ISMS Server 3.0 y comience la Configuración de ViRobot ISMS Server 3.0. b) Seleccione los elementos para ‘Eliminar’ si desea eliminar cualquier componente. (¡Precaución! Después de eliminar, la Información sobre Grupos de VMS 2.0 se respalda automáticamente, pero los datos relacionados con virus y la Información de Log se eliminan completamente.) c) Al recibir el mensaje Eliminación Finalizada, continúe con la Configuración de ViRobot ISMS Server 3.0 Main Server. d) Al terminar la Configuración del Servidor Principal, cada Site Client para VMS 2.0 se actualiza a ViRobot ISMS Client 3.0 en el periodo de loggeo y ViRobot Desktop 5.0 queda instalado automáticamente. e) La Consola Remota existente recibe los módulos de actualización desde el Servidor y se actualiza automáticamente. f) Si usted desea ViRobot ISMS y ViRobot Exchange 2.0 o GatewayWall 3.0 e Integration, por favor solicite el Soporte Técnico de HAURI. 3. Clientes con ViRobot Expert 4.0 1) Escenario Dado que no hay Servidor de Admin. para protección contra virus, no se está llevando a cabo la administración de la seguridad interna. Hay cerca de 500 clientes y tienen diversos Sistemas Operativos Microsoft Windows 98 o más avanzados. Todas las computadoras tienen instalado ya sea ViRobot Expert 4.0/ ViRobot Advanced Server u otro software anti-virus. Sin embargo, hay algunas computadoras sin ningún software anti-virus. El administrador desea introducir el Server de Admin. para protección contra virus para que se instale automáticamente en todas las computadoras Anti-virus, PC Firewall y Access Control con el mínimo esfuerzo. 37 2) Ambiente del Cliente a) Se usan diversos Sistemas Operativos Microsoft Windows Windows98 o más avanzados. b) En la computadora general está instalado ViRobot Expert 4.0 y Server System, está instalado ViRobot Advanced Server. c) Algunas computadoras tienen ya sea un software anti-virus de otro proveedor o ningún software anti-virus. d) Cada función de Protección es administrada por su propio cliente. 3) Método de Actualización a) En VMS 2.0 Main Server introduzca el CD de ViRobot ISMS Server 3.0 y empiece la Configuración de ViRobot ISMS Server 3.0. b) Continúe con la Configuración de ViRobot ISMS Server 3.0 Main Server. c) Al recibir el mensaje Configuración de Servidor Principal Finalizada, use el Archivo de Configuración de ViRobot ISMS Client 3.0 que se generó, para instalar el Agente. d) Mientras avanza la Configuración de ViRobot ISMS Client 3.0, ViRobot Desktop 5.0 se instala automáticamente. e) En las computadoras que tienen instalado el anti-virus de otro proveedor, use la Función de Eliminación Automática para eliminarlo y continúe con la configuración de ViRobot. 38 II. Para iniciar con ViRobot ISMS Server 3.0 Capítulo 5. Desinstalación de ViRobot ISMS Server 3.0/ Client 3.0 ……………………………………………………………………………… 1. Desinstalación de ViRobot ISMS Server 3.0 ……………………………………………………………………………………… 2. Desinstalación de ViRobot ISMS Client 3.0 ……………………………………………………………………………… 39 1. Desinstalación de ViRobot ISMS Server 3.0 ViRobot ISMS Server 3.0 tiene la utilería de eliminación de VMS Server 2.0 para eliminar el software de manera fácil. a) En [Inicio]>[Configuraciones]>[Panel de Control]>[Agregar/Eliminar Programas] seleccione ViRobot ISMS Server 3.0 y haga clic en ‘Cambiar/Eliminar (C).’ b) En [Inicio]>[Programas]>[ViRobot ISMS Server 3.0], seleccione Desinstalación de ViRobot ISMS Server 3.0. c) En Explorer dentro de la Carpeta instalada de ViRobot ISMS Server 3.0 (\Archivos de Programa\HAURI\SiteServer), ejecute UnSetup.exe. [Figura 2 - 5 - 1] Contraseña de desinstalación para Eliminar VISMS Nota: Se requiere una Contraseña de Desinstalación para eliminar ViRobot ISMS Server 3.0. La contraseña predeterminada es ‘serverdown’. 40 [Figura 2 - 5 - 2] “Eliminar” para desinstalar VISMS d) Desde la Pantalla [Figura 2-5-2], seleccione ‘Eliminar’ y haga clic en el botón ‘Siguiente’. ViRobot ISMS tiene la Utilería Configurar/Eliminar de ViRobot ISMS Server 3.0 para eliminar el software de una manera fácil. 2. Desinstalación de ViRobot ISMS Client 3.0 a) Desde [Inicio]>[Configuraciones]>[Panel de Control]>[Agregar/Eliminar Programas] seleccione VISMS Client 3.0 y haga clic en el botón ‘Cambiar/Eliminar (C)’. b) Desde Explorer, dentro de la Carpeta instalada de VMS Server (\Archivos de Programas\HAURI\SiteClient) ejecute UnSetup.exe. c) Aparecerá la pantalla [Figura 2-5-1]. Se requiere una Contraseña de Desinstalación para eliminar ViRobot ISMS Client. La contraseña predeterminada es ‘agentdown’. 41 El Administrador puede crear las contraseñas para eliminar VISMS Server o Client. Para una administración eficiente, no se debe compartir la contraseña. 42 III. Uso de ViRobot ISMS Server 3.0 Capítulo 1 Arquitectura del Producto ……………………………………………………………………………… 1. ViRobot ISMS Server 3.0 Server ……………………………………………………………………………………… 2. ViRobot ISMS Console 3.0 ……………………………………………………………………………………… 3. ViRobot ISMS Client 3.0 ……………………………………………………………………………………… 4. Message Client ……………………………………………………………………………… 43 1. ViRobot ISMS Server 3.0 ViRobot ISMS Server 3.0 es el Servidor de Admin. Es el dispositivo que actualiza el Módulo de ViRobot ISMS Server 3.0 y el Motor de ViRobot Desktop 5.0 desde el Servidor Central HAURI (HAURI) y lleva a cabo la actualización automática de los sistemas bajo control con el motor más reciente. Asimismo, mantiene una comunicación continua con ViRobot ISMS Console 3.0 y sistemas bajo control y les proporciona los servicios y módulos requeridos. 2. ViRobot ISMS Console 3.0 ViRobot ISMS Console 3.0 es el dispositivo de administración al que el Administrador se conecta vía Servidor de Admin. para administrar los sistemas bajo control que están conectados al Servidor de Admin. Lleva a cabo todos los servicios de administración para los sistemas bajo control, incluyendo Verificación de Estado, Comando Remoto, Recolección de Datos, Generación de Reportes y Monitoreo. 3. ViRobot ISMS Client 3.0 Todas las computadoras en las que esté instalado ViRobot ISMS Client 3.0 reciben el nombre de sistemas bajo control. El Cliente desempeña funciones tales como Agent/ ViRobot Desktop 5.0/ PC Firewall/ Access Control/ Intelligent Agent. 4. Message Client Es una función que maneja la comunicación de mensajes entre ViRobot ISMS y el Cliente o entre Cliente y Cliente. Las funciones Enviar Mensaje y Envío de Archivo son posibles. 44 III. Uso de ViRobot ISMS Server 3.0 Capítulo 2. Cómo Usar el Producto ……………………………………………………………………………… 1. Cómo Usar ViRobot ISMS Server 3.0 ……………………………………………………………………………………… 2. Cómo Usar ViRobot ISMS Console 3.0 ……………………………………………………………………………………… 3. Cómo Usar ViRobot ISMS Client 3.0 ……………………………………………………………………………………… 4. Cómo Usar Message Client ……………………………………………………………………………………… 45 1. Cómo Usar ViRobot ISMS Server 3.0 1) Inicio ViRobot ISMS Server 3.0 se proporciona en la forma de Servicio de Servidor. Se muestra como un Icono de Bandeja de Windows en situaciones normales. [Figura 3 - 2 - 1] Icono de Bandeja de SiteServer Si se desea la Configuración o el Monitoreo, ejecute las Configuraciones de ViRobot ISMS Server 3.0 y podrá visualizar información como Cambio de Configuración & Registro de Log, Registro de Administrador de ViRobot ISMS Server 3.0 & Eliminar y Estado de la Conexión del Cliente. Dentro de la Bandeja Sistema, haga clic con el botón derecho del ratón en el Icono de ViRobot ISMS Server 3.0 y ejecute la Configuración de ViRobot ISMS Server 3.0, luego encontrará, para Windows 98/ME, Finalizar (X) está Habilitado, mientras que para Windows NT Server/2000 Professional/2000 Server/2000 Advanced Server, Finalizar (X) está Deshabilitado. Debido al constante desarrollo, los menús de ViRobot ISMS Server 3.0 se pueden agregar o eliminar por componente. a) Configuraciones Desde el menú anterior, si hace clic en Configuraciones (S), aparecerá la siguiente ventana de Conexión. [Figura 3 - 2 - 2] Conexión 46 Después de conectarse, puede llevar a cabo las Configuraciones del Servidor. a) ViRobot ISMS Console 3.0 Desde la Pantalla Consola, si hace clic en el siguiente botón; [Figura 3 - 2 - 3] Icono “Conectarse” para conectarse Aparece la siguiente ventana de conexión. Después de la Conexión, se inicia la Consola. [Figura 3 - 2 - 4] VISMS Conexión a la Consola b) Pausa Pausa detiene temporalmente el Servicio de Actualización a los clientes. Se marca Pausa a Menú de Servicios; • Cuando el Servidor está recibiendo la Actualización de Módulo. • Cuando el Servidor no ha terminado la descarga normal durante la Actualización de Módulo. • Cuando el Administrador ha seleccionado Pausa a Menú de Servicios, el reinicio se puede hacer ya automáticamente al terminar la descarga de Módulo o bien directamente por el Administrador. 47 c) Actualización de Módulo La Actualización de Módulo se lleva a cabo dentro de la carpeta, \Archivos de Programa\HAURI\SiteServer\VISMSupdate y recibe los Módulos de Actualización de Producto de ViRobot ISMS Server 3.0 y dentro de la carpeta, C:\\Archivos de Programa\HAURI\SiteServer\Down, descarga los Módulos de Actualización de Grupo de Productos de ViRobot. Al terminar la Actualización de Modulo, si existe cualquier Módulo de Actualización de Producto Actual de ViRobot ISMS Server 3.0, el Servidor se actualiza automáticamente con este módulo. Esta función la puede llevar a cabo manualmente el Administrador cuando falla la actualización normal o para actualizaciones de emergencia. d) Información del Producto de ViRobot ISMS Server 3.0 La información del producto de ViRobot ISMS Server 3.0 consiste de lo siguiente: i. Fecha de creación de módulo 2003-03-16 AM 9:59:00’. Este mensaje muestra la fecha más reciente de actualización de ViRobot ISMS Server 3.0. Es la Fecha de ejecución de los archivos que son ejecutados como parte del servicio. Para Windows NT/2000 Professional/ 2000 Server/ 2000 Advanced Server, la fecha de ejecución de Svrsvc.exe; con Windows 98/ME, se muestra la fecha de ejecución de SiteSvr.exe. ii. Dirección del Cliente: Servidor 2.2.2.1 muestra la Dirección IP de la PC instalada. [Figura 3 - 2 - 5] ISMS Información del Producto de Server 3.0 48 e) Idioma Haga clic con el botón derecho del ratón en el Icono de Bandeja de ViRobot ISMS Server 3.0, luego aparece el Menú Idiomas, que soporta una versión Multi-idioma. A partir de octubre de 2001, se soportan coreano, inglés, chino y japonés. 2) Configuraciones Haga doble clic en el Icono de Bandeja o haga clic con el botón derecho del ratón en éste y seleccione Configuraciones (S) para realizar la Configuraciones de ViRobot ISMS Server 3.0. a) General [Figura 3 - 2 - 6] Configuraciones de VISMS Server 3.0 – General 49 i. Configuraciones Destino • Directorio Anti-virus. Muestra la ruta de configuración de ViRobot. • Descargar Directorio. Cuando ViRobot ISMS Server 3.0 es un servidor de nivel superior, por ejemplo servidor principal, entonces esta es la ubicación de descarga desde la conexión hacia el Servidor Central de HAURI ViRobot ISMS o al Servidor ISP (Kornet, Hitel, etc.); en el caso de un Sub-Servidor, la conexión se hace hacia un servidor de nivel superior. ViRobot ISMS Server 3.0 distribuye el Módulo Anti-virus actual a los clientes que se conecten a esta ubicación. ii. Estado del Servidor Es una función de reporte que genera reportes sobre la Función de Servicio y el Estado del Servicio de ViRobot ISMS Server 3.0. ViRobot ISMS Server 3.0 se puede categorizar en las siguientes tres funciones. El usuario puede verificar si los servicios se están llevando a cabo normalmente, visualizando la información sobre estado a la derecha de cada elemento. • Servidor de Archivos. Maneja la función de distribución de archivos de ViRobot ISMS Server 3.0. Brinda una respuesta a la solicitud de archivos del cliente o realiza una solicitud de archivos y recibir del Servidor. • Servidor de Reportes. ViRobot ISMS Server 3.0 proporciona un resultado de Enviar/Recibir con clientes en forma de reporte. El Servidor de reportes maneja esta función. • Servidor de la Consola. El Administrador usa ViRobot ISMS Console 3.0 para conectarse con un ViRobot ISMS Server 3.0 específico y manejar el servidor a través de Monitoreo & Comandos Remotos. La función de Servicio de ViRobot ISMS Console 3.0 soporta la conexión con el Servidor. iii. Intervalo de Conexión Configura la frecuencia de conexión de ViRobot ISMS Server 3.0 con un Servidor de nivel superior (en el caso del Servidor Central ISMS de HAURI o del Servidor ISP o Sub-Servidor, el Servidor Principal del siguiente nivel hacia arriba). El valor predeterminado es 14400 segundos (4 horas). Con una frecuencia menor, usted puede verificar el módulo anti-virus actual, pero una 50 frecuencia demasiado pequeña puede crear una carga de la red innecesaria. Por lo tanto, se recomienda usar el valor predeterminado. iv. Configuraciones del Administrador /Otras Configuraciones El menú Otras Configuraciones de la pestaña General se divide en Configuraciones de Conexión de ViRobot ISMS Server 3. y Registro del Administrador de la Consola & Función Eliminar. (Estas son básicamente la misma función, lo único diferente son los inicios.) • Configuraciones [Figura 3 - 2 - 7] Configuraciones de VISMS Server 3.0 – Otras Configuraciones Configuraciones o Agente Prueba No Ping. ViRobot ISMS Server 3.0 verifica periódicamente el Estado de la Conexión de la Red. Notificar automáticamente al Administrador cuando ocurra un error. Esta función configura la Notificación Automática al Administrador, de modo 51 que la información sobre brotes de virus del Sub-Servidor de nivel inferior o de los clientes pueda ser notificada automáticamente. ViRobot ISMS Server 3.0 envía el Log de Virus al Administrador por medio de un correo electrónico a la dirección de correo electrónico configurada en cada actualización de Servidor o actualización de Administrador. El administrador ingresará su dirección de correo en Dirección de Correo y para el Servidor para Correo Saliente (SMTP) ingresar la dirección SMTP de la cuenta registrada en MS-Outlook/Outlook Express. El Nombre de la Cuenta y Contraseña deberán ser los mismos del Servidor de Correo Entrante. o Tiempo Límite Tiempo de Espera de Ping. Algunas veces la respuesta Ping, que verifica el estado de la conexión de la red, se puede retrasar dependiendo del estado de la red. Cuando no haya una respuesta ping dentro del periodo especificado de Tiempo Límite, se corta la conexión. Tiempo Límite de la Comunicación Socket. ViRobot ISMS Server 3.0 usa socket al llevar a cabo las funciones de servicio con el Servidor de nivel superior o con los clientes de nivel inferior. Aquí, en caso de que haya una comunicación socket deficiente debido a un problema de la red, se establece el Tiempo Máximo de Respuesta de ViRobot ISMS Server 3.0. o Almacenamiento de Información La pestaña Configuración [Log] de ViRobot ISMS Server 3.0 muestra la información sobre la conexión y la información sobre la Conexión del Servidor del cliente o del servidor de nivel superior. Aquí, el almacenamiento de información se refiere a la Información Máxima sobre Virus /Información sobre Log de Estado que el Servidor puede almacenar. Si se excede el límite máximo de la información, la información existente se elimina y se guarda la información nueva. Información sobre Virus Información Máxima sobre Virus que se mostrará en la pestaña [Log. Información sobre Log de Estado Información Máxima sobre Conexión de la Red que se mostrará en la Pestaña [Log]. 52 o Configuraciones de la Actualización Si hace clic en el botón Configuraciones de la Actualización, aparecerá la Pantalla del Asistente del Programador de Tareas. Este asistente ayuda a configurar la frecuencia de la Actualización de Programa de ViRobot ISMS Server 3.0 y otras actualizaciones relacionadas. La Frecuencia de Actualización se puede configurar a Diariamente o Semanalmente haciendo clic en el botón Siguiente (N). (El botón Abrir trae el Archivo del Programa de Actualización Existente.) [Figura 3 - 2 - 8] Asistente del Programador de Tareas Aparecerá la Pantalla de Configuraciones de Frecuencia de Actualización. Seleccione la Frecuencia deseada (Diariamente o Semanalmente), luego haga clic en el botón Siguiente (N). ¾ Diariamente. Las Tareas Programadas de Actualización se pueden programar Diariamente a una Hora específica. Durante la ejecución de la tarea, se puede hacer un intento de Actualización una vez o un número designado de veces. 53 ¾ Semanalmente. Las Tareas Programadas de Actualización se pueden programar para un día específico de la semana, a una Hora específica. • Administrador. El Administrador de la Consola, quien se puede conectar con ViRobot ISMS Server 3.0 y llevar a cabo el monitoreo, puede ser registrado, modificado o eliminado. ViRobot ISMS Server 3.0 permite múltiples Administradores. Los Administradores registrados pueden instalar la Consola Remota no únicamente en la PC Servidor sino en cualquier computadora con Soporte de Red para conectarse con el Servidor y llevar a cabo el Monitoreo de Clientes (como Información sobre Brotes de Virus) y las funciones de Administración Remota. [Figura 3 - 2 - 9] Configuraciones de VISMS Server 3.0 – Otras Configuraciones – Cuenta o Agregar El Administrador de la Consola, quien puede autorizar la conexión con el ViRobot ISMS Server 3.0 actual, puede ser registrado. 54 El Administrador de la Consola puede, usando un ID Autorizado y Contraseña, registrarse dentro de la configuración de la Consola (consulte descripción de la Consola) y realizar la conexión. La siguiente pantalla muestra el proceso de hacer clic en el botón Agregar (A) y agregar el Administrador de la Consola. Tipo de Administrador. El administrador puede ser designado, tomando en cuenta sus privilegios, como Administrador del Sistema, Administrador de Reportes/Log, o Administrador de Nodos. Configuraciones del Usuario. Los privilegios del administrador se pueden seleccionar y después guardar o eliminar. Asimismo, un Privilegio del Administrador guardado se puede seleccionar y aplicar a la ID de otro Administrador. Privilegio. Se pueden establecer privilegios para cada Administrador. 55 [Figura 3 - 2 - 10] Configuraciones de VISMS Server 3.0– Otras Configuraciones – Cuenta - Agregar o Editar Para un Administrador seleccionado, haga clic en el botón Guardar Configuraciones y se pueden registrar Contraseña, Tipo y Privilegio del Administrador. o Eliminar Para un Administrador seleccionado, haga clic en el botón Eliminar (D) y así se puede eliminar un Administrador. • Red 56 [Figura 3 - 2 - 11] Configuraciones de VISMS Server 3.0– Otras Configuraciones – Red (1) o Configuraciones VPN Estas configuraciones se establecen cuando no es factible la respuesta al Comando de Consola. Por ejemplo, al conectarse a una Conexión de Internet externa desde una consola IP privada, esta configuración permite que se use la IP pública para la respuesta al comando cuando se envíe un comando a un cliente de IP pública. o Descargar La actualización precisa está disponible no solamente para los Servidores Proxy generales, sino también para los Servidores Proxy Certificados. En el caso de un Servidor Proxy General, registre IP del Servidor Proxy / valor del Puerto de Servidor Proxy. Para un Servidor Proxy Certificado, revise la Autenticación y registre Nombre de usuario/Contraseña únicamente. Para un Servidor Proxy Certificado, si registra IP y Puerto al mismo tiempo, quedará registrado como Servidor Proxy general. Así que por favor tenga cuidado. 57 [Figura 3 - 2 - 12] Configuraciones de VISMS Server 3.0– Otras Configuraciones – Red (2) • Avanzadas [Figura 3 - 2 - 13] Configuraciones de VISMS Server 3.0 – Avanzadas o SiteServer Aquí, usted puede agregar/eliminar la dirección de ViRobot ISMS Server 3.0 para descargar el Módulo anti-virus actual. Agregar. El botón Agregar le permite agregar la Dirección de ViRobot ISMS Server 3.0. En el cuadro Dirección del Site Server puede ingresar también la Dirección IP de ViRobot ISMS Server 3.0 como una descripción adecuada en la celda Descripción, luego haga clic en el botón “Agregar”. Aquí, el botón Agregar Dirección se usa para un 58 Servidor Anti-virus auxiliar para ingresar la dirección de su Servidor Anti-Virus Principal. Eliminar. Seleccione el elemento a eliminar, luego haga clic en el botón Eliminar para eliminar la dirección de ViRobot ISMS Server 3.0. Revisar. Permite verificar que la conexión con un ViRobot ISMS Server 3.0. agregado esté correcta. Puede verificar la conexión de la red para ver si se le está dando servicio correctamente a ViRobot ISMS Server 3.0 y si se ha hecho la Conexión de la Red. En la lista, seleccione ViRobot ISMS Server 3.0 y haga clic en el botón Conectar OK para verificar la Falla/Éxito de la Conexión. o Selección de Servidor Principal/Sub-Servidor Aquí, usted puede determinar si el ViRobot ISMS Server 3.0 actual funcionará como Servidor Principal o como Sub-Servidor. El Servidor Principal puede tener al ViRobot ISMS Server 3.0 de HAURI como su Servidor de nivel superior y descargar los módulos anti-virus actuales desde ViRobot ISMS Server 3.0 vía Internet y distribuirlos al Servidor de nivel inferior y a los Clientes. El Sub-Servidor puede tener al Servidor Principal o a otro Sub-Servidor como su Servidor de nivel superior; descargar desde su Servidor de nivel superior vía intranet los módulos anti-virus actuales y distribuirlos a otros Sub-Servidores de nivel inferior o Clientes. o Política de Sub Servidor Si este servidor ha sido configurado como Sub Servidor, esta función permite heredar la Política del Servidor Principal. Si desea usar este Sub Servidor como Servidor con una Política independiente, esta función necesita dejarse sin marcar. o Uso de DBMS Dirección del Servidor. La Dirección del Servidor MSDE o MS SQL se puede registrar aquí. Cuenta. ViRobot ISMS Server 3.0 la Cuenta dedicada de DB se registra automáticamente. Si usted usa una Cuenta para Configuración, automáticamente se registra la Cuenta del usuario vms en MSDE. Si se usa un Servidor MS SQL no con esa Cuenta sino con otra cuenta, use esa cuenta durante la configuración. 59 Puerto. Puerto MSDE. Crear Tablas. Seleccione este elemento si desea crear una nueva tabla para ViRobot ISMS Server 3.0. Si, excluyendo MSDE, usted está reinstalando ViRobot ISMS Server 3.0, deje sin marcar la opción ‘Crear Tablas’ para usar la Tabla existente. Verificar Conexión. Esta función verifica la comunicación de MSDE y de Red. 60 • Log Esta función muestra la Información sobre Conexión de la Red de los clientes que están conectados a ViRobot ISMS Server 3.0, Información sobre la Conexión de la Consola del Administrador y Envío/Recepción de Archivo con el Servidor de nivel superior y los Clientes de nivel inferior. La siguiente Pantalla muestra la Pestaña [Log] de ViRobot ISMS Server 3.0 que muestra la información sobre Log. [Figura 3 - 2 - 14] Configuraciones de VISMS Server 3.0 – Log 61 o Configuraciones de Log Esta función envía selectivamente la información sobre Log a la Consola y administra el Archivo Log. Transferencia de Log hacia la Consola [Figura 3 - 2 - 15]Configuraciones de VISMS Server 3.0 – Log – Configuraciones de Log Transferencia de Log hacia la Consola Se puede marcar cada elemento selectivamente para la Transferencia de Log hacia la Consola. Transferencia de Log hacia el Servidor de Nivel Superior En caso de un Sub-Servidor, seleccione cada elemento para transferirlo al Servidor Principal. Eliminar Archivo de Log Automáticamente Cuando el Log no tiene una Fecha Límite, los registros de Log anteriores se eliminan automáticamente para reducir el espacio de almacenamiento del Servidor. 62 o Respaldo de DBMS [Figura 3 - 2 - 16] Configuraciones de VISMS Server 3.0 – Log – Respaldo de DB Auto ¾ Periodo de Respaldo Usted puede especificar el Periodo de Respaldo de uno a 12 meses. ¾ Respaldar cuando se reciba el mensaje Capacidad Excedida Cuando la capacidad del disco duro o de la base de datos exceda un valor configurado, se lleva a cabo el Respaldo Automático. ¾ Opción de Eliminación de Datos Originales durante el Respaldo Usted puede seleccionar que se eliminen Datos Originales durante el Respaldo. ¾ Ruta de Almacenamiento Se puede establecer la Ruta de Almacenamiento del Respaldo. 63 Manual Antes de llevar a cabo el Respaldo, se establece la Opción de Eliminación de Datos Originales durante el Respaldo. Ruta de Almacenamiento Se puede seleccionar la Ruta de Almacenamiento del Respaldo para recuperar los Datos del Respaldo. o Lista de Exportación La Información sobre Log se puede grabar como un Archivo de Texto. o Eliminar Se elimina la Información sobre Log mostrada en ese momento. • Estado Muestra la Información sobre el Estado de la Red de los Clientes que están conectados y recibiendo servicio de ViRobot ISMS Server 3.0. A continuación se muestra la Pestaña [Status] de ViRobot ISMS Server 3.0. [Figura 3 - 2 - 17] Configuraciones de VISMS Server 3.0 – Estado Los usuarios pueden usar el botón Eliminar o el botón Eliminar Todo para eliminar la información sobre los clientes a los que se les está dando servicio. 64 o Clientes Conectados Muestra el número de clientes que están conectados al ViRobot ISMS Server 3.0. o Clientes en Servicio Muestra el número de clientes a los que se les está dando servicio entre todos los clientes conectados. ‘Servicio’ se refiere al Envío/Recepción de archivos de Auto Actualización de Módulos Anti-Virus y archivos de Auto Actualización de ViRobot ISMS Client 3.0 y otros archivos generales, así como diversos servicios de Comandos Remotos. La opción Mostrar Únicamente a Usuarios Descargando Archivos muestra únicamente a los clientes que están conectados en ese momento a ViRobot ISMS Server 3.0 y descargando archivos. • Propiedades Las Propiedades de ViRobot ISMS Server 3.0 están establecidas. El Nombre del Servidor tiene que coincidir con la Información del Centro. Por favor registre cualesquier cambios aquí, excluyendo el Nombre del Servidor. [Figura 3 - 2 - 18] Configuraciones de VISMS Server 3.0 – Propiedades 65 o Información General Nombre del Servidor El Nombre del Servidor puede ser cualquier nombre apropiado que el Administrador pueda reconocer como el nombre del servidor. El valor predeterminado es el nombre de la PC (servidor) donde está instalado ViRobot ISMS Server 3.0. Otros Elementos El Administrador puede traer otros elementos, excluyendo el Nombre del Servidor, desde la Consola para referencia. Por favor ingrese estos elementos detalladamente. 66 2. Cómo Usar ViRobot ISMS Console 3.0 ViRobot ISMS Console 3.0 muestra estadísticas sobre Estado de Virus y desempeña una variedad de funciones de Administración de Clientes. Una vez que ViRobot ISMS Server 3.0 recolecta la información, la Consola usa dicha información para llevar a cabo diversos comandos sobre los clientes de manera remota. La siguiente pantalla muestra una Consola después de la conexión inicial. [Figura 3 - 2 - 19] VISMS Console 1) Inicio de ViRobot ISMS Console 3.0 ViRobot ISMS Console 3.0 es una herramienta de administración para monitorear a un ViRobot ISMS Server 3.0 específico (incluyendo Estado de la Conexión del Cliente e Información sobre Brote de Virus). El administrador usa el software de la Consola para administrar remotamente el Estado de la Red de un ViRobot ISMS Server 3.0 específico, el Estado del Servicio y otros Clientes que están conectados con ViRobot ISMS Server 3.0. 67 El administrador puede configurar/modificar Conectar ViRobot ISMS Server 3.0 Server desde ViRobot ISMS Console 3.0 [Configuración] a) Cuando se ha instalado junto con ViRobot ISMS Server 3.0. ViRobot ISMS Console 3.0 puede ejecutarse haciendo clic con el botón derecho en el Icono de Bandeja de ViRobot ISMS Server 3.0 y ejecutando ViRobot ISMS Console 3.0 (Y). [Figura 3 - 2 - 20] Inicio de VISMS Console #1 68 b) Cuando únicamente está instalada la Consola Dentro de [Inicio]>[Programas]>[ViRobot ISMS Server 3.0] haga clic en Administrador de ViRobot ISMS Server 3.0. Para un servidor donde esté instalado ViRobot ISMS Server 3.0, haga clic en ViRobot ISMS Console 3.0 desde el menú del botón derecho del ratón del Icono de Bandeja de ViRobot ISMS Server 3.0 [Figura 3 - 2 - 21] Inicio de VISMS Console #2 ViRobot ISMS Console 3.0 se puede iniciar como sigue: Cuando el Programa Consola es iniciado, [Figura 3-2-19], aparece la Pantalla de Ejecución de ViRobot ISMS Console 3.0. Para habilitar la comunicación entre Consola y Servidor, presione el botón Conectar ( ) para realizar la Verificación de Autenticación de Usuario (Administrador) dentro de la pantalla de Conexión del Sistema Anti-Virus. 69 La siguiente imagen muestra la Pantalla de Conexión del Sistema Anti-Virus. [Figura 3 - 2 - 22] VISMS Console – Conexión La Autenticación de la Conexión consiste en ingresar la Dirección del Servidor de Conexión y Nombre de Usuario Autorizado (Administrador) y Contraseña y haga clic en el botón OK. Nombre de Usuario y Contraseña distinguen minúsculas y mayúsculas. Por lo tanto, necesita escribirlos con exactitud al ingresar el Nombre de Usuario y Contraseña. También, verifique si la tecla “Bloq. Mayús” está activada. Cuando haya realizado la Autenticación de Conexión predeterminada de acuerdo con la anterior información de Referencia, a la Configuración de la Consola le falta la información sobre Dirección del Servidor y Registro de Usuario que se necesita para la conexión con el Servidor. Por lo tanto, por favor asegúrese, después de la conexión, de hacer clic en [Editar]>[Configuración] e ingresar la Dirección, ID del Administrador y Contraseña exactos de ViRobot ISMS Server 3.0 que están registrados con ViRobot ISMS Server 3.0. Únicamente cuando el Administrador haya sido registrado apropiadamente con la Consola, se activará la conexión con ViRobot ISMS Server 3.0 y las funciones normales de Protección. 70 2) Configuración de ViRobot ISMS Console 3.0 Se pueden establecer el Ambiente & Política de la Consola y el Ambiente Detallado ViRobot del Sistema del Usuario. Por favor consulte lo siguiente: Ejecución de Tareas de la Consola, Configuraciones; Configuración’ 3) Ejecución de Tareas de ViRobot ISMS Console 3.0 A. Inicio i.Ventana Inicio La siguiente figura muestra la pantalla inicial que aparece cuando se abre por primera vez ViRobot ISMS Server 3.0. Esta es la pantalla principal que permite el control de todas las funciones de los componentes de ViRobot ISMS Server 3.0. Ventana de Información sobre Información sobre Log Componentes Búsqueda de Virus Aviso Tarea Política Estadísticas [Figura 3 - 2 - 23] Ventanas de VISMS Console 71 ii.Aviso Cuando se ha enviado un Patrón Urgente de Virus, aparece una ventana de advertencia para notificación y/o ejecución de un Comando de Actualización de Emergencia. El usuario también puede configurar las medidas de Prevención y las Post-Respuestas que se usarán en una situación urgente. La herramienta [Inicio] brinda las mismas funciones. iii.Tarea Usted puede definir comandos específicos de herramientas en un Grupo o Nodo deseado para que ejecuten o monitoreen dichos comandos en todas las computadoras que están Encendidas o Apagadas. Es posible el Respaldo de Log de Virus y también soporta la Configuración Remota de ViRobot ISMS Client 3.0. La Herramienta [Editar Tarea Programada] también brinda la misma función. iv.Política Las políticas tales como Respuesta Previa / Posterior, ViRobot, Red, Agente y Configuraciones del Servidor pueden ser definidas y soporta Política Heredada. La Herramienta [Configuraciones] también brinda la misma función. v.Estadísticas La Información sobre Virus y Activos, se puede guardar en la base de datos y las estadísticas compiladas sobre la información guardada con periodicidad Diaria, Mensual e Historia. Esta función es necesaria para cualquier Administrador que quiera reportes. La herramienta [Análisis] también brinda la misma función. vi.Ventana de Búsqueda de Virus Cuando se ingresa un Nombre de Virus exacto en la ventana de búsqueda, el Sitio Web de HAURI Inc. envía la información sobre virus relativa al virus especificado. vii.Ventana de Información sobre Componentes Tanto Aviso, como Tarea, Política y Estadísticas están conectadas a la base Componente. Al seleccionar un componente, aparece la ventana de su Información sobre Componentes dedicada. La información como Iniciar Ventana de Información de Log, Estado de la Tarea del Servidor y Cliente, Tiempo de Conexión, Título del Log y Contenido del Log se muestran en tiempo real. 72 a) Iniciar Componentes Cuando se presiona el botón Inicio, se selecciona de forma predeterminada Iniciar Información y se muestra la pantalla [Figura 3-2-16]. [Figura 3 - 2 - 24] VISMS Console – Menú Inicio i. Iniciar Información sobre el Menú Se muestra Seguridad Urgente, Versión del Motor e Información sobre el Estado de la Infección por Virus. Estado Diario de la Infección por Virus muestra el Estado de la Infección por Virus, Red, Spyware, Correo y Correo Spam selectivamente formato gráfico. Prevención de Virus se puede configurar como sigue. Normal (Escaneo Residente) Es el nivel de seguridad más general y está basado en Escaneo Residente Alto (Error de Bloqueo de Configuración) ● Bloqueo de Acceso Vulnerable a la Cuenta Este método bloquea los virus que atacan la Vulnerabilidad de la Cuenta del Sistema Operativo Microsoft. Como tales virus bloquean todo acceso a las cuentas que usan el nombre del Administrador, se recomienda renombrar al Administrador para normalizar el desempeño. ● Bloqueo de Carpeta Compartida Infectada por Virus Esta función bloquea el Acceso con Privilegio de Escritura a la Carpeta Compartida para bloquear la infección por virus a través de Carpetas Compartidas. Se permiten las funciones Leer y Ejecución, pero no Escribir. 73 Definido por el Usuario Los niveles Normal/Alto/Seguridad Máxima se pueden establecer como definidos por el usuario. • Productos de Servicio ViRobot ISMS Server 3.0 puede administrar computadoras con Sistemas Operativos no de Microsoft además de los Sistemas Operativos Windows usando el Módulo de Actualización de Windows de ViRobot ISMS Client 3.0., el Módulo de Actualización de Familia de Grupos/Servidor y los Módulos de Actualización de UNIX/LINUX se pueden seleccionar para que sean compatibles con el Ambiente de Administración de ViRobot ISMS Client 3.0 y recibir así las actualizaciones de los productos. • Distribución de la Configuración o Estado de la Conexión o Nodos del Cliente o Nodos del Servidor o Nodos Otros Productos o Uso de la Política sobre Nodos Los nodos que realizaron conexiones previas a la fecha válida de conexión de nodos se eliminan automáticamente del Nodo de Control al conectarse con ViRobot ISMS Console. o Configuración Remota Esta es una configuración automática en modo batch en sistemas donde no se ha instalado ViRobot ISMS Client 3.0., desde el Ambiente de Dominio de Windows la configuración en modo batch es posible a través de una Cuenta de Privilegio de Admin de Dominio. En un Ambiente de Red general la Configuración Automática de ViRobot ISMS Client 3.0 se puede intentar en sistemas basados en Windows NT con Sistema de Contraseña vulnerable. 74 Máximo (Bloqueo de Acceso a la Red/ Bloqueo de InfecciónEjecutables) ● Bloqueo de Acceso a la Red Esta función bloquea toda conexión externa de la red a cualquier computadora configurada con Bloquear Acceso a la Red. Las computadoras señaladas para protección pueden conectarse al exterior mediante la red y las sesiones previamente conectadas quedarán protegidas. Aquí, los intentos externos de conexión a la red, a partir del Comando de Bloqueo de Acceso, quedan bloqueados. ● Bloqueo de Infección/Ejecutables Esta función bloquea el Privilegio Escribir de los Archivos de Ejecución (exe, com, bat, etc.), evitando así que el virus destruya o cambie archivos importantes. Como esta función bloquea Crear, Cambio de Tamaño, Cambio de Fecha, Cambio de Nombre y Eliminar, la operación normal del programa puede estar limitada, mientras que Lectura de Archivo y Ejecución no lo están. También, el uso de Archivo de Log o Archivos de base de datos no está restringido. 75 a. Administrador de Instalación Remota [Figura 3 - 2 - 25] Administrador de Instalación Remota – Etapa 1 a) Seleccionar Método de Búsqueda i. Escaneo de IP: Al hacer clic en el botón Agregar, el usuario puede configurar el Rango IP interno para Búsqueda. La [Figura 3-2-25] muestra que se ha establecido el rango de IP de Red de 172.1.1.1~172.1.1.254 para la búsqueda. ii. Escaneo de Red: Se busca en la totalidad de la red de la empresa. El resultado de la búsqueda aparece por Nombre de Dominio o Nombre de Grupo de Tareas. iii. Ambiente de Red Se muestran los valores del resultado de la Información Buscada. La [Figura 32-25] Diagrama de Arquitectura muestra los Nodos sin configuración de ViRobot ISMS Client 3.0 en rojo. 76 [Figura 3 - 2 - 26] Administrador de Instalación Remota – Etapa 2 iv. Tabla: La misma que en el Asistente de Configuración Remota- función Programador. v. Archivo: El mismo que en el Asistente de Configuración Remota- función Programador. [Figura 3 - 2 - 27] Administrador de Instalación Remota – Etapa 3 77 vi. Seleccionar Todos: Seleccionar los nodos para Configuración. vii. Instalar: Cuando se presiona el botón Instalar se visualiza la Información sobre el Estado de la Configuración según cambie la situación. viii. : Icono del Programador En cada momento específico y programado previamente, se realiza una búsqueda en el Rango IP para encontrar las computadoras que no tengan el sistema ViRobot instalado y se lleva a cabo la configuración remota. [Figura 3 - 2 - 28] Programador del Asistente de Instalación Remota – Buscar PC No Instalada • Método de Búsqueda: Consulte la [Figura 3-2-25] Asistente de Configuración Remota. • Establecer Rango IP: Consulte la [Figura 3-2-25] Asistente de Configuración Remota. • Ambiente de Red: Seleccione con base en la velocidad de la Intranet. 78 [Figura 3 - 2 - 29] Programador del Asistente de Instalación Remota – Registro del Programa • Ejecutar Configuración Remota: Registra el periodo de la Configuración Remota y el número de intentos de configuración. • Tiempo de Operación del Programador: Registra el Tiempo de Operación de la Configuración Remota. • Registrar: Registra la lista de Cuentas con Privilegio de Configuración. [Figura 3 - 2 - 30] Programador del Asistente de Instalación Remota – Tabla Admin 79 Usar Cuentas Vulnerables: Intenta la configuración usando la Información sobre Cuentas Vulnerables y Contraseña que son explotadas por los Gusanos. Archivo de Configuración: Registra el Archivo de Configuración setup.exe que es creado por Install Build. ix. : Crear Script de Conexión En el Dominio Directorio Activo de Iconos (incluyendo Ambiente NT4.0 PDC), esta función coloca al Script de Conexión en la Carpeta NETLOGON del Servidor del Controlador de Dominio, igual que el Archivo de Configuración de ViRobot ISMS Client 3.0, para aplicarlo durante el tiempo de la conexión. Usted puede verificar que se ha registrado un archivo BAT relacionado con el Script de Conexión con tan sólo ver en Cuenta de Lista de Cuentas. [Figura 3 - 2 - 31] Asistente de Instalación Remota – Crear Script de Conexión • : Permite la opción Agregar/Eliminar del Archivo de Configuración de ViRobot ISMS Client 3.0. x. : Crear Archivo de Configuración Realiza una versión de la Configuración de ViRobot ISMS Client 3.0 para la configuración remota. Usted puede registrar únicamente la Dirección del Servidor y hacer clic en el botón “Crear”. 80 Dentro de la Configuración de la Versión de la Configuración de ViRobot ISMS Client 3.0, si usted marca generación de mensajes durante la Configuración, ésta puede fallar. Así que por favor tenga cuidado de no hacerlo. xi. : Registrar Cuenta Consulte la [Figura 3-2-30]. xii. : Buscar PC Instalada /PC No Instalada Al terminar la Tarea del Asistente de Configuración Remota, usted puede verificar Instalada/No Instalada. Las computadoras que estén en un estado “Apagado” pueden ser consideradas como PC No Instaladas y necesitar ser reconfiguradas. Si usted hace clic en el botón Guardar, la Lista de PC Instaladas/No Instaladas se guarda en un archivo TXT. [Figura 3 - 2 - 32] Asistente de Instalación Remota – Buscar PC Instalada/PC No Instalada 81 b. Administrador de Distribución El Archivo Parche de Seguridad de Microsoft y otras funciones se muestran en ViRobot ISMS Server 3.0 para soportar la Distribución y la Configuración. c. Distribución de software [Figura 3 - 2 - 33] Administrador de Distribución de Programas a) Lista de Programas Si usted hace clic en el botón Agregar de la Lista de Programas, aparece la ventana ‘Establecer Actualizaciones Basadas en Proyecto’. i. Configuraciones del Programa para Distribución Registre los Archivos de Programa a distribuir en la Lista de Archivos de Configuración. Haga clic en el botón Agregar para registrar la información sobre Ruta de Instalación del Objetivo, Descripción de Archivo, Idioma y Archivo de Vínculo. 82 [Figura 3 - 2 - 34] Administrador de Distribución de Programas – Programa para Distribución ii. Opción Ejecución Aquí, puede elegir diversas opciones para la información del Programa para Distribución, a fin de configurar el ambiente de la distribución. [Figura 3 - 2 - 35] Administrador de Distribución de Programas – Opción Ejecución 83 iii. Programa de Ejecución: Instalar Programa de Ejecución se registra automáticamente. iv. Información del Programa: Registrar la información de la Configuración después de la configuración del programa. v. Opción: Registrar las opciones de parámetros para el Archivo de Ejecución. vi. Mostrar: La opción Ocultar oculta la Pantalla de la Configuración. vii. Establecer Día de Distribución: Se puede especificar ya sea la opción Diariamente o un día específico de la semana para la distribución. viii. Establecer la Hora: Se puede establecer cualquier hora para la distribución. b) Configuración Se puede especificar que la Versión habilite Configuración del Programa para diferentes versiones de Sistema Operativo. [Figura 3 - 2 - 36] Administrador de Distribución de Programas – Información sobre el Archivo de Configuración i. Ruta para descomprimir: Registrar la ruta para descomprimir los archivos descargados. ii. Versión del Software: Registrar la versión del Archivo de Configuración. iii. Establecer SO: La configuración se establece por Sistema Operativo. 84 c) Configuraciones de Lista de Departamentos Permitidos [Figura 3 - 2 - 37] Administrador de Distribución de Programas – Lista de Departamentos Permitidos i. Nombre del Departamento: Escriba los Nombres de Departamentos para la distribución o seleccione Archivo de Información. ii. Periodo: Establezca el periodo de tiempo de la Distribución de Clientes. d) Lista de IP Permitidas A menos que la lista de IP permitidas contenga la configuración de Nombres de Departamento y Periodo, la distribución no se permitirá. [Figura 3 - 2 - 38] Administrador de Distribución de Programas – Lista de IP Permitidas 85 iii. Rango IP Permitido: El Rango IP para la distribución de clientes se establece aquí. iv. Periodo: El periodo de tiempo para la Distribución de Clientes se establece aquí. d. Detalles de la Actualización Actualización de ViRobot Actualización de Virus Diaria. La información sobre anti-virus se muestra por año, mes, día. Actualización de VISMS Muestra información detallada sobre el Módulo de Actualización de ViRobot ISMS Server 3.0. e. Prevención de Brotes de Virus Este es un método avanzado de Prevención de Virus donde únicamente se usan los patrones de Virus que han sido analizados antes de finalizar un Motor Anti-virus, para proporcionar la información sobre Virus al Administrador y para aplicar el bloqueo, de manera que la propagación del daño causado por el virus se pueda evitar hasta la siguiente Actualización del Motor Anti-Virus. [Figura 3 - 2 - 39] Prevención de Brotes de Virus 86 i. Lista de Patrones Si usted hace clic en Actualización de Emergencia Lista de Patrones de Virus, se proporciona la información sobre la Protección, incluyendo Virus, Patrón y Contenido de la Protección. ii. Información sobre Virus Usted puede ver la Información Urgente sobre Virus. Esta información puede ser registrada a Patrón y aplicada contra Propagación de Virus, o el Administrador puede reconocerla y usarla para bloquear virus mediante otra Solución de Seguridad. iii. Lista de Patrones Se proporciona información incluyendo Nombre del Patrón, Versión del Patrón, Rama de la Actualización, Registrador del Patrón, Fecha de Registro y Periodo de Aplicación del Patrón. iv. Elemento de Protección Estos son elementos usados para el Bloqueo de Virus. Cada elemento de protección se muestra con su contenido de la Protección, y puede ser aplicado selectivamente vía Aplicar Todos, Cancelar Todos o Aplicar Parcialmente. • Correo electrónico La propagación de virus vía correo electrónico se ha incrementado. Esta opción permite la prevención de virus usando los patrones de virus transmitidos por correo electrónico. El Remitente, Destinatario, Título, Contenido (Contenido o Valor Hash) y el archivo adjunto se registran para crear un elemento de Protección. • Sistema Operativo La función de prevención se encarga de la función de Protección para todos los Sistemas Operativos, incluyendo Servidores y Clientes dentro de la red interna de la compañía. Registro, Archivo de Arranque (Win.ini, System.ini), Proceso, Servicio, Memoria y Carpeta Compartida se registran para crear los elementos de Protección. 87 • Red La Información sobre Patrones de la Red relacionada con la propagación de virus, IP, Dirección de la Propagación (Hacia Adentro, Hacia Afuera), Protocolo y Puerto se registran como Elementos de Protección. Respuesta ante Brotes de Virus En caso de que usted experimente una seria propagación de virus que no se pueda manejar por medio del Motor Anti-virus para virus generales, tal vez se requiera un anti-virus dedicado u otro método de respuesta/recuperación como el Parche de Seguridad de MS. Esta función presenta la Información sobre el Parche precisa y también el Método para un patrón de virus, y automatiza la Respuesta/Recuperación. La configuración predeterminada es Manual. [Figura 3 - 2 - 40] Respuesta ante Brotes de Virus 88 • Lista Si usted hace clic en una Respuesta ante Patrón de Brotes que ha sido registrada a través de una actualización de Emergencia, entonces podrá ver la Secuencia de Aplicación de Patrón en la ventana del lado derecho. Cada patrón puede tener secuencias de aplicación diferentes y todos los procesos aplicables se ejecutan automáticamente. Si usted hace clic en una Secuencia de Aplicación de Patrón, puede verificar su contenido tal como se muestra en la ventana siguiente, y seleccionar la opción de aplicación Manual / Automática dependiendo de su ambiente corporativo y de la severidad del daño causado por el virus. 89 f. Aviso [Figura 3 - 2 - 41] Ventana de Aviso a) Alerta de emergencia La Alerta de Emergencia sobre un Brote de Virus con alta velocidad de propagación y un nivel serio de daño, así como la información necesaria, se puede mostrar en la Pantalla de la Consola como un mensaje, para permitir que el Administrador aplique medidas inmediatas. b) Actualización de Emergencia Usted puede seleccionar ya sea Actualización por Consola o Actualización Inteligente, para realizar la actualización de Emergencia. [Figura 3 - 2 - 42] Aviso – Actualización de Emergencia i. Actualización vía Actualización por Consola (Control Central) ViRobot ISMS Server 3.0 brinda el servicio de actualización de Emergencia a 90 todos los Clientes. ii. Actualización de Emergencia vía Actualización Inteligente (Actualización Distribuida) Un cliente que recibe inicialmente la actualización de Emergencia proporciona el mismo servicio a otros clientes que están dentro del Sector de la Red. [Figura 3 - 2 - 43] Comparación entre Actualización por Consola y Actualización Inteligente • Ejecución de Actualización de ISMS y ViRobot • El motor también se puede actualizar en caso de urgencia. • Ejecución de la Distribución de Políticas • Los Comandos de Políticas se actualizan en caso de urgencia. • Ejecución de la Distribución de Prevención de Brotes • Los Patrones de Prevención se actualizan en caso de urgencia. • Conexiones Concurrentes de Intelligent Client Robot: Un grupo de computadoras para Intelligent Client Robot, seleccionadas entre Agentes, registran las computadoras objetivo a fin de proporcionar el servicio de Actualización Concurrente de Emergencia. Usted puede establecer este número dependiendo de la Especificación de la Computadora y del ambiente de Red. • Rango de Actualización Inteligente: El Servidor de Actualización Inteligente envía Transmisión UDP a los Agentes de Red internos, diciéndoles que tomen la actualización de Emergencia de sí mismos. Aquí, la transmisión se realiza con base en el Rango IP especificado. Usted puede incrementar este número, dependiendo de las especificaciones de la computadora y del ambiente de red. 91 ¿Qué es Agente Inteligente? El método de Actualización de VMS está Centralizado en el Servidor, de modo que algunas compañías tienen problemas durante la actualización rápida en caso de necesidades urgentes de datos. Como solución a este problema, Agente Inteligente brinda Comunicación Inteligente entre Agentes para habilitar la actualización de agentes Par-a-Par con el mismo producto ViRobot. El Agente Inteligente puede distribuir, además de la actualización de Emergencia, Política Urgente (Política de Protección Previa) y compartir Información de Huésped Infectado entre Agentes para bloquear antes de los Ataques de Virus dentro de una red empresarial. Agente Inteligente es una función requerida para Actualización Rápida y Bloqueo de Virus. 92 B. Administración La figura siguiente muestra la pantalla para Administración de Clientes en ViRobot ISMS Console 3.0. 1) Panorama de la Ventana de Administración Barra de Herra mient as Información del Cliente Nodo de Administra ción Comando de Acceso Rápido Información del Virus Información del Log [Figura 3 - 2 - 44] Consola VSMS – Ventana Principal a) Barra de Herramientas Incluye funciones tales como Conectar/Desconectar de ViRobot ISMS Console 3.0 Server, Configuración, Protección Previa/Posterior, Administración, Programador de Tareas, Generación de Reportes, Configuraciones de Políticas y Verificar Información sobre Activos. : Desconectar del Servidor: La función opuesta de [Figura 3-2-3]. : Guardar: Guarda la Información de la Consola. : Regresar: Muestra el Contendido de la [ventana de Información del Log] en formato Texto. 93 : Siguiente: Guarda el Archivo de Texto [ventana de Información del Virus]. : Ver/Ocultar: Muestra u oculta [ventana de Nodo de Administración]. : Configuración del Servidor y la Plantilla de ViRobot. : Bloquear Consola : Ayuda de Consola (F1) b) Ventana de Nodo de Control Esta es la ventana de Administración Jerárquica de Nodos de ViRobot ISMS Server 3.0. Administra a los servidores o clientes de nivel inferior que están conectados con el ViRobot ISMS Server 3.0 relevante de una manera jerárquica. El Administrador selecciona los nodos para ejecutar tareas y enviar un comando. Luego, todos los nodos inferiores incluyendo los nodos seleccionados ejecutan el comando. c) Conjunto de Comandos de Nodos Esta barra de herramientas es un conjunto de todos los comandos relacionados con nodos. El administrador la usa para ejecutar la Revisión del Estado de la Red, Opción de Ejecución de Agente, Configuración de Cliente, Envío de Archivo, Enviar Mensaje, Escaneo Remoto de Virus, Configuración de ViRobot, Administración de Activos de Software/Hardware, Explorer Remoto y Control Remoto de Clientes del nodo relevante. d) Ventana de Información del Cliente Esta ventana muestra a los clientes del nodo seleccionado. Si se selecciona Todos los Nodos, entonces muestra a todos los clientes conectados a ViRobot ISMS Server 3.0. e) Ventana de Información del Virus Muestra la información sobre la infección por virus de clientes seleccionados. El administrador puede llamar los archivos infectados del cliente mediante la 94 función Recuperación de Archivos Infectados función con las funciones del botón derecho del ratón de la ventana de Información del Virus. f) Ventana de Información del Log Esta ventana muestra la Información del Log que ViRobot ISMS Server 3.0 procesa. El administrador puede ver esta Información del Log y verificar el Estado de Servicio de ViRobot ISMS Server 3.0. Dependiendo del tipo de Log de Brote, envía el Estado por Hora de Recibido, Nombre de Usuario y Dirección, incluyendo Conectar o Desconectar, Información sobre el Reporte de Infección por Virus y otra Información del Cliente. g) Selección de la ventana de Información del Log • Iniciar Se muestra la Información General del Estado del Servidor y del Cliente • Conectar Se muestra la Información sobre la Conexión del Cliente y el Servidor. • Virus Se muestra Información del Virus, como Infección por Virus y Tratado. • Tarea Se muestran los comandos que el Servidor envía a los Clientes e información relacionada. • Error Cuando transcurre la fecha del motor de ViRobot durante un cierto periodo sin que se ejecute la actualización, se envía un Log de Error a la Consola. 95 2) Introducción a la Función Administración Usted puede verificar toda la información sobre el estado del nodo de control en la Consola. [Figura 3 - 2 - 45] Menú – Consola de Administración a) Total de Nodos – Se muestra la Lista de Clientes conectados actualmente. b) Nodo Normal – Se muestran los Clientes que se encontraron en estado normal después de Verificar Red. c) Nodo con Falla – Se muestran los clientes que se encontraron en estado anormal después de Verificar Red. d) Nodo Servidor – Se muestra la lista de Sub-Servidores Registrados. 96 e) Estado del Servidor: normal – Sólo se muestran los Sub-Servidores que se encontraron en estado normal después de Verificar Red. f) Estado del Servidor: falla – Sólo se muestran los Sub-Servidores que se encontraron en estado anormal después de Verificar Red. g) Nodo de Grupo – Se muestran el Grupo de nivel superior y el Grupo de nivel inferior, jerárquicamente. h) Archivo – Se muestra el Log de Virus de Tipo Archivo. i) Red – Sólo se muestra el Log de Virus de Red. j) Spyware – Sólo se muestra el Log de Spyware. k) Correo – Se muestra el Log de Virus de Correo. l) Spam Mail – Se muestra el Log de Correo Spam. m) Información sobre Vulnerabilidades de la Red – Se muestran las Rutas Vulnerables de la Red donde pueden atacar virus tales como Caballo de Troya, BackDoor y otros virus. n) Información sobre Parche de Seguridad – Se muestra la Información sobre el Parche de Seguridad de MS o la Configuración de la Contraseña de Sistema Vulnerable. o) Información Compartida – Se muestra la Información sobre la Contraseña Compartida del Sistema y su Información sobre Privilegios p) Información sobre Vulnerabilidades ante Gusano – Se muestra RPC (DCOM, Localizador) y Vulnerabilidad ante Virus Gusano relacionada con WebDAV. q) Administración de Activos de Hardware – Se muestra en detalle el hardware usado en ese momento por Cliente o por Grupo. r) Administración de Activos de Software – Se muestra en detalle el software usado en ese momento por Cliente o por Grupo. • Distribución de Archivos – Se muestra en detalle la Información sobre los archivos distribuidos del Servidor a los Clientes. • Distribución de ViRobot – Se muestra la Hora de la Distribución de ViRobot, la Fecha, Versión y Estado del Motor por cliente o por grupo. 3) Introducción a la Función Herramienta Esta función controla Administración de Clientes Objetivo desde la Consola mediante Comandos Remotos. Para la comodidad del Administrador, usted puede usar selectivamente el Conjunto de Herramientas y el Menú de Herramientas del lado izquierdo. Para el Conjunto de Herramientas, seleccione el Objetivo (Total, Grupo, Cliente), luego use la función del botón derecho del ratón. 97 [Figura 3 - 2 - 46] Menú de [Figura 3 - 2 - 47] Menú - Herramientas Acceso Directo - Herramientas a) Prueba de Red – Revisa el Estado de la Red del Nodo Seleccionado (incluyendo Cliente y Grupo de nivel inferior). b) Prueba de Agente – Verifica si ViRobot ISMS Client 3.0 está funcionando normalmente. c) Inducir Actualización – Induce la actualización mediante Conexión Remota. 98 d) Escaneo Remoto de Virus – Ejecuta el comando Escaneo Remoto de Virus. e) Escaneo Remoto de Virus – Configuraciones del Escaneo para el Escaneo Remoto de Virus f) Pausa Escaneo Residente – Paro del Escaneo Residente de un Cliente Específico basado en una necesidad. g) Reiniciar Escaneo Residente – Reinicio del Escaneo Residente de un Cliente Específico h) Recuperar Archivo Infectado – Recupera el Archivo Infectado del Cliente (se necesita Autorización del Cliente) i) Editar Configuraciones de Agente – Cambia remotamente la Configuración del Cliente. j) Editar Configuraciones de Grupo – Cambia remotamente la Configuración del Grupo. k) Recuperar Información del Hardware en Tiempo Real – Recupera la Información Actual sobre el Hardware del Cliente. l) Recuperar Información del Software en Tiempo Real – Recupera Información Actual sobre el Software del Cliente. m) Recuperar Información sobre Vulnerabilidad de la Red en Tiempo Real – Recupera información sobre rutas vulnerables de la red donde pueden atacar el Caballo de Troya, BackDoor y virus diversos. n) Recuperar Vulnerabilidad ante Gusano en Tiempo Real – Recupera Información sobre Vulnerabilidad ante RPC (DCOM, Localizador) y Virus Gusano relacionados con WebDAV o) Recuperar Información sobre Parche de Seguridad en Tiempo Real – Recupera Información sobre el Parche de Seguridad del Cliente. p) Recuperar Información Compartida en Tiempo Real – Recupera el estado de la información compartida del Cliente. q) Enviar Mensaje – Envía Mensajes tales como Notificación Total o Precaución, Infección por Virus. 1. Enviar Archivo – Envía archivos remotamente a los Clientes. r) Ejecutar Programa Remoto – Ejecuta remotamente el Programa del Cliente. s) Editar Registro Remoto – Muestra la ventana y el control de Información sobre Registro del Cliente desde la Consola. t) Administrador Remoto de Tareas – Muestra la ventana y el control del Administrador de Tareas del Cliente desde la Consola. 99 u) Explorer Remoto – Administra remotamente el Archivo del Cliente en formato Explorer. (se necesita la Autorización del Cliente) v) Control Remoto – Control de la Pantalla del Monitor del Cliente (se necesita la Autorización del Cliente) w) Cierre Remoto de Ventanas – Cierra remotamente el Sistema de Ventanas del Cliente. x) Respuesta ante Brotes – Aplica el Patrón de Respuesta ante Brotes registrado a un nodo específico (Cliente o Grupo). 100 C. Programador de Tareas Esta función permite programar tareas a ejecutar. Los comandos programados hacen posible el procesamiento eficiente de tareas en clientes que en ese momento no están en línea. [Figura 3 - 2 - 48] Programador de Tareas – Editar Programador de Tareas • Editar Programador de Tareas Esta función registra el Programa de Tareas y revisa la Lista de Nodos para la aplicación del programa o itinerario. • Programador de Tareas En la [Figura 3-2-46], desde dentro de los Grupos del lado izquierdo, usted puede seleccionar un Objetivo para la aplicación del Programa (o itinerario). • Información del Programa Cuando se crea un Programa, aparece como registrado en la Ventana de Información sobre Programas. 101 • Número de Tarea Se registran la Fecha de Creación del Programa y el Nombre de la Tarea. • Nombre de la Tarea Se puede registrar Prueba de Red, Prueba de Agente, Inducir Actualización, Escaneo Remoto de Virus, Configuraciones del Escaneo Remoto de Virus, Pausa/Reiniciar Monitor en Tiempo Real, Cambio de Configuración de Grupo, Enviar Mensaje, Envío de Archivo, Ejecución de Programa Remoto y Terminación Remota de SO. • Condición o Hasta el Éxito: Se establece la Fecha de Inicio. o Hasta Fecha Específica: Se establecen la Fecha de Inicio y la Fecha de Terminación. o Repetidamente: La Fecha de Inicio y la Fecha de Terminación no son relevantes. • Ciclo Se puede configurar todos los días o cualquier día de lunes a domingo. • Intervalo Cada Hora a la Hora, Hora Específica e Intervalo Específico. • Programa Se configura un Programa. • Eliminar Se elimina un Programa terminado o un Programa en espera. • Editar Se edita un Programa terminado o un Programa en espera. • Detener Se detiene un Programa terminado o un Programa en espera. • Reiniciar Se reinicia el Programa detenido. • Adicional Esta función establece las configuraciones necesarias para las Configuraciones de las funciones Escaneo Remoto de Virus, Cambio de Configuraciones de Grupo, Enviar Mensaje, Envío de Archivo, Ejecutar Programa Remoto y Cierre Remoto de Ventanas. • Lista de Nodos Se registran los nodos objetivo para la Política del Programa. Dependiendo de la Política del Programa, se pueden verificar los Nodos Objetivo. 102 a) Estado de la Tarea Programada Usted puede verificar las opciones de aplicación de los comandos del Programa creado. [Figura 3 - 2 - 49] Programador de Tareas – Estado de la Tarea Programada • Elemento Programado Se registran las tareas programadas que están dentro del Programador de Tareas. • Lista Terminada Los nodos donde se ha ejecutado la Tarea Programada se ingresan en la Lista Terminada. Una vez que están en la Lista Terminada, ya no están sujetos a un Programa. • Lista de Espera Los nodos donde la Tarea Programada está en proceso o no terminada están en Estado de Espera de acuerdo con la Configuración del Programa. • Análisis Esta función ejecuta el análisis de Estadísticas de Virus por Virus, Administración de Activos y Periodo. 103 D. Menú de Análisis Se muestra Análisis de Virus, Análisis de Activos y Estadísticas. [Figura 3-2-50] Análisis – Análisis de Virus – 10 Virus Principales 104 [Figura 3 - 2 - 51] Menú - Análisis a) Los 10 Virus Principales Se muestra el Nombre del Virus y la Frecuencia de la Infección para la clasificación de los 10 Principales Brotes. b) Estado de la Infección por Usuario El Tipo de Virus, Nombre del Virus y la Frecuencia de la Infección se muestran por virus. c) Estado de la Infección por Departamento Para cada Departamento, se muestran el Tipo de Virus, el Nombre del Virus y la Frecuencia de la Infección. d) Los 10 Usuarios Infectados Principales Se muestra la Frecuencia de la Infección por virus y usuario para la clasificación de las 10 Infecciones Principales. 105 e) Estado del Usuario Infectado por Virus Para cada Virus, se muestra el Usuario Infectado y la Frecuencia de la Infección por Virus para cada Usuario. f) Estado del Departamento Infectado por Virus Para cada Departamento, se muestran el Nombre del Virus Infectado y la Frecuencia de la Infección por virus. g) Estado de la Lista Negra En un Ambiente de Red Interna, cuando una computadora específica es atacada repetidamente por los virus, ViRobot ISMS Client la clasifica como Situación Urgente y reporta a la Computadora Atacante como miembro de la Lista Negra, para que el Servidor tome las medidas apropiadas incluyendo Aislamiento de la Red. La Información de la Lista Negra Reportada incluye Nombre del Departamento Objetivo, Hora de la Recepción, Nombre del Archivo, Estado de la Respuesta, Nombre de Usuario Objetivo, Frecuencia del Ataque, Anfitrión del Ataque, IP del Ataque, IP Objetivo, Nombre del Virus y Cuenta de Acceso. h) Estado de los Activos de Hardware Se muestra el Nombre de Usuario, Tipo de Hardware, Detalles del Hardware y Frecuencia de Uso. i) Estado de los Activos de Software Se muestra el Nombre de Usuario, Tipo de Software y Frecuencia de Uso. j) Estadísticas Diarias de la Infección por Tipo de Virus Se muestran estadísticas diarias del tipo de virus (Archivo, Correo Spam, Spyware, Red, Correo Electrónico) y de la Frecuencia de la Infección. k) Estadísticas Diarias de la Infección Se muestran estadísticas diarias de la Frecuencia de la Infección por Virus. l) Estadísticas Diarias de la Infección por Tipo de Virus Se muestran estadísticas diarias del tipo de virus (Archivo, Correo Spam, Spyware, Red y Correo Electrónico) y de la Frecuencia de la Infección. m) Estadísticas Mensuales de la Infección Se muestran estadísticas mensuales de la Frecuencia de la Infección. 1. Área de Gráficas Si hace clic en el botón Gráfica, usted podrá ver las gráficas deseadas de diversos formatos y opciones de periodos. 106 [Figura 3 - 2 - 50] Análisis – Gráfica a) Ventana de Análisis de Gráfica Se pueden seleccionar diversas gráficas con la configuración de Gráficas. b) Seleccionar Tipo de Gráfica Se pueden seleccionar gráficas de tipo Barras, Pastel o Líneas. c) Ángulo Se ajusta el ángulo de la gráfica. d) 3D Se establece el modo de gráfica tridimensional. e) Aumentar Se hace posible una vista detallada de la gráfica. f) Configuración de Periodo Se selecciona la Opción de Periodo para la Gráfica. 2. Agrupamiento Se puede realizar un Agrupamiento Jerárquico de los Datos de las Estadísticas. Es posible el Agrupamiento para todos los elementos de los datos del análisis usando la función Arrastrar y Soltar, y se muestra el resultado jerárquicamente. [Figura 3 - 2 - 513] Análisis – Agrupamiento #1 107 3. Menú de Elementos del Grupo Esta función muestra al Elemento Virus dentro del Menú de Elementos usando ejemplos. [Figura 3 - 2 - 525] Análisis – Agrupamiento – Menú de Elementos del Grupo a) Todos: Muestra todos los Virus. b) Red (Ejemplo: Pertenece a otro elemento de la Configuración y muestra únicamente los elementos con el tipo de virus de Red (Otros elementos de la lista tienen el mismo significado.) c) Filtro a la Medida: Búsqueda definida por el usuario usando la Lista de Condiciones. [Figura 3 - 2 - 536] Análisis – Agrupamiento – Filtro a la Medida 108 d) ● Lista de Condiciones ‘Mostrar Filas Donde’ e) Usted puede seleccionar las Condiciones que ejecutan los Valores de Ingreso del lado derecho. [Figura 3 - 2 - 547] Análisis – Agrupamiento – Lista de Condiciones • igual que (=): Igual al valor de Ingreso • diferente de(≠): Diferente del valor de Ingreso • menor que(<): Menor que el valor de Ingreso • menor o igual que (< =): Menor o Igual que el valor de Ingreso • mayor que (>): Mayor que el valor de Ingreso • mayor o igual que (>=): Mayor o igual que el valor de Ingreso • como ( ): Similar al valor de Ingreso • no es como: No similar al valor de Ingreso • está en blanco: El valor de Ingreso está en blanco • no está en blanco: El valor de Ingreso no está en blanco • Conexión o Y: Y con la siguiente condición. o O: O con la siguiente condición o Ventana de Ingreso del Lado Derecho: Ingresar Condición 109 Cómo Ingresar la Condición en la Ventana de Ingreso del Lado Derecho 1. Ingrese con precisión la Condición del Filtro de Virus como Trojan.Win32.Madcode.28160 Ejemplo: igual a “Trojan.Win32.Madcode.28160” 2. Mostrar todos los virus relacionados con Trojan Ejemplo: como “Trojan%” 3. Mostrar todos los virus relacionados con Win32 Ejemplo: como “%Win32%” 4. Personalizar la Organización Si personaliza usando Filtro a la Medida, usted puede ver el Estado de la Tarea del Grupo y el botón [Personalizar…] en el área Tarea del Grupo. El hacer clic en este botón le permite Editar/Guardar los valores del Resultado del Grupo in Creador de Filtros. [Figura 3 - 2 - 58] Análisis – Menú de Elementos del Grupo – Personalizar ● Creador de Filtros [Figura 3 - 2 - 559] Configuración del Filtro a la Medida 110 [Figura 3 - 2 - 60] Creador de Filtros Creador de Filtros se puede editar manualmente. Usted puede cambiar el Nombre del Contenido directamente o hacer clic en el elemento y usar [Figura 3-2-59] el Editor del Creador de Filtros. El contenido que se ha editado usando Creador de Filtros [Figura 3-2-58] se muestra como valor del Estado de la Tarea del Grupo y las opciones [Guardar Como/Abrir] son posibles para este valor. [Figura 3 - 2 - 61] Editor del Creador de Filtros 111 E. Políticas Configuraciones de Políticas Generales Usted puede establecer la Política que aplicará en ViRobot ISMS Client 3.0 en el ViRobot ISMS Server 3.0. [Figura 3 - 2 - 62] Configuraciones de Política - Árbol de Distribución 112 [Figura 3 - 2 - 63] Configuraciones de Política – Árbol de Políticas a) Ventana de Políticas • Árbol de Distribución: Información General del Grupo necesaria para las Configuraciones de Política. • Árbol de Políticas: Grupo de Políticas creadas a partir de la Configuración de Políticas. b) Configuraciones de Política Ejecuta la Aplicación o la Cancelación de la Estrategia de Protección, ViRobot, Red, Agente y Política de Servidores. El elemento del menú de aplicaciones se aplica por Nodo y Grupo seleccionado. • Nombre de la Política: Seleccione el Nodo o Grupo y haga clic en el botón Aplicar, entonces se registra el Nombre. • Descripción: Describe los contenidos de las políticas. • Política Parental: Se registra la política aplicada anteriormente. 113 [Figura 3-2-64] Ventana de Configuraciones del Árbol de Políticas – Seleccione Política Parental • : Se selecciona el elemento de la política y se hace la plantilla de la nueva política. • : Se elimina la Plantilla de la Política. • : Se guarda la Plantilla de la Política y Establecer Valor se guarda en la Consola. • : Se monitorean los Detalles de la Política distribuidos actualmente y el Estado de Herencia. c) Ventana del Menú de Políticas de Distribución • Se selecciona el Grupo General necesario para las Configuraciones de Política. • Se selecciona la Plantilla de la Nueva Política en • y se hace clic . Se asignan los árboles de Distribución por grupo o por nodo. 114 d) Ventana de Configuraciones de Política por Menú Se pueden seleccionar las Políticas por menú para definir las configuraciones detalladas. Si selecciona Heredando del Padre, entonces las configuraciones de los elementos del menú son ignoradas y se hereda de la Política de Grupo Parental. 1) Configuraciones de Política de Estrategia de Protección Dentro de Configuraciones de la Ventana Política, se muestra la pantalla Configuraciones de Política de Estrategia de Protección. a) Prevención de Brotes • Heredando del Padre: El Nodo o Grupo seleccionado hereda las Configuraciones de Política de Prevención del Padre. La Prevención de Brotes se divide en categorías para cada grado por nivel de vulnerabilidad. Si usted deselecciona [Heredando del Padre], puede seleccionar la aplicación Automática o Manual de la Prevención por un nivel. • Habilitar Servicio de Prevención de Brotes: se establece el Servicio de Prevención de Brotes. b) Respuesta ante Brotes La configuración es la misma que en Prevención de Brotes. 2) Configuraciones de Política de ViRobot Además del escaneo de archivos especificado en la Configuración del Sistema, usted puede definir una Configuración más detallada en las áreas del sistema que son vulnerables a los ataques de virus y la operación de Escaneo contra los elementos de amenaza. a) Ambiente del Sistema • Escanear Amenazas: Esto se refiere a una función general para el escaneo de virus usando una vacuna. o Todos los Archivos: Se escanean todos los archivos en una operación de Escaneo. o Archivos de MS Office: Se escanean los Archivos de Documentos (xls, doc, , mdb, ppt). o Archivos Ejecutables: Se escanean los Archivos de Ejecución (exe, com, dll, ocx). 115 o Extensión Definida por el Usuario: El botón se usa para Agregar/Establecer archivos específicos para el escaneo. • Configuración del Escaneo de Archivos Comprimidos o Incluir Archivo Comprimido: Se escanea el Archivo Comprimido. Es posible escanear hasta cinco capas de compresión. Usted puede establecer el número de niveles a escanear. • Método de Clasificación del Archivo Comprimido o Usar Información del Formato: Aunque se puede realizar el Escaneo de un archivo comprimido después de la descompresión; el uso de Formato Interno del Archivo Comprimido puede volver más lenta la velocidad del Escaneo. o Usar Información de la Extensión del Archivo: Aunque el Escaneo con Extensión únicamente puede ser rápido, un archivo comprimido no puede ser descomprimido en caso de que se modifique su extensión. • Configuraciones de la Operación de Escaneo o Cuando se Detectan Amenazas, Sólo Mostrar Reporte: Sólo se muestran los archivos infectados en la ventana de Reparación. Reparar después de la Confirmación: La ventana Verificación de Virus aparece para permitir la selección de Reparar, No Reparar, Cancelar o Reparar Todos. Reparación Automática sin Alerta: Cuando se detecta un virus, automáticamente lo repara sin aviso. Eliminación Automática sin Alerta: Cuando se encuentra un virus, automáticamente lo elimina sin aviso. • Otras Configuraciones del Escaneo o Incluir Subcarpeta: Se escanean todas las subcarpetas de la carpeta seleccionada. o Incluir Archivo sin Extensión: Se incluye el Escaneo de archivos sin extensión. 116 o Eliminar Archivo por Amenaza Irreparable: Cuando la reparación de los archivos infectados falla, este archivo se elimina para evitar daños a otros archivos. o Crear Log: Se establece la Opción Crear Log de Archivo después del escaneo de virus. o Dar Señal Cuando se Encuentra un Virus: Cuando se encuentra un virus, se genera un sonido de advertencia. • Escanear Correo Esta es una función de protección contra Virus de Correo Electrónico y Spam. o Establecer Correo Común o Ejecutar Automáticamente Protector de Email al Iniciar el Sistema: Aplicar las configuraciones del Protector a todos los paquetes de correo y tamaños de correo tanto para correo saliente como entrante para todas las cuentas bajo control. o Clasificación: Correo Recibido: Aplicar el Protector a los paquetes de correo recibidos por los usuarios seleccionados. Correo Enviado: Aplicar el Protector a los paquetes de correo por usuario seleccionado. Todos los Correos: Aplicar el Protector a todos los paquetes de correo Saliente y Entrante por los usuarios seleccionados. Limitar Tamaño del Correo: Los tamaños de correo excesivos vuelven más lenta la velocidad del Escaneo. Esta opción establece un límite de tamaño del correo para agilizar la operación de Escaneo. o Crear Log Se genera un reporte sobre el Escaneo de correo. Este reporte se puede ver dentro de Reporte de Protección. o Archivo Adjunto al Correo Soportar el Escaneo del Archivo Adjunto al Correo Reparación Automática sin Alerta: Automáticamente repara los archivos infectados sin aviso. Proceder Después del Mensaje de Alerta: En la ventana de Reparación se muestra la Información sobre los archivos adjuntos infectados. 117 Eliminación Automática sin Alerta: Automáticamente elimina los archivos infectados sin preguntar al usuario. o Incluir Archivo Comprimido Entre los archivos adjuntos al Correo, también se escanean los Archivos Comprimidos. o Anti-Spam Habilitar Filtro de Spam o Script-Gater Habilitar Escaneo de Script Malicioso • Control de Acceso al Sistema Se pueden asignar privilegios para permitir que accedan únicamente los usuarios autorizados vía Control de Auto Acceso al Programa de Seguridad. o Ejecutar Automáticamente Control de Acceso al Sistema de Archivos al momento del Arranque: Cuando se arranca el sistema del usuario, la Función de Control de Acceso de ViRobot se inicia automáticamente. o Establecer Protección de Producto HAURI (Recomendado): se pueden evitar daños al Archivo de Grupos de Producto HAURI en la carpeta %PROGRAMFILESDIR%\HAURI. o Crear Log: Crear un reporte sobre las carpetas limitadas en Control de Acceso. b) Avanzadas • Opción de Escaneo Adicional Se pueden establecer configuraciones de operación detalladas y Escaneo adicional para Escaneo de Amenazas. o Configuraciones de Opciones para Inicio del Programa Se puede ejecutar el siguiente Escaneo Inicial antes de ejecutar ViRobot Desktop 5.0. Escaneo Progresivo de Memoria Escanear amenazas tales como virus que se encuentran en la memoria actual del sistema. Escaneo Progresivo de Proceso Escanear Procesos que se están ejecutando en el sistema actual. 118 Escaneo Progresivo del Sector de Arranque Escanear el área de arranque de los dispositivos de almacenamiento tales como Disco Duro. Escanear Auto Infección de ViRobot Escanear al mismo ViRobot Desktop 5.0 en busca de infección por virus. o Configuraciones de la Respuesta después del Escaneo Se configura la operación después del escaneo de virus. o Terminación Automática si no se han detectado amenazas Cuando se finaliza el Escaneo de Virus, ViRobot Desktop 5.0 termina automáticamente. o Configurar Carpeta Definida por el Usuario La carpeta designada en esta opción se registra en la Lista de Monitoreo Rápido del software ViRobot, de manera que es monitoreada sin una designación separada de carpeta. • Respaldar/Cuarentena Aquí se puede configurar el respaldo de archivos durante el Escaneo de Virus, configuraciones de operación detalladas durante el Escaneo de Amenazas y Escaneo adicional. o Respaldar Configuraciones del Ambiente Se configura el respaldo antes de Reparar. Respaldar Configuraciones Antes de Reparar Se puede establecer la opción Respaldar antes de reparar las amenazas detectadas como virus. Limitar Número de Elementos de Respaldo Se puede limitar el número de elementos para Respaldo, incluyendo Archivos y Registros y Correos antes de Reparar. o Configuraciones de la Cuarentena Se puede configurar la Opción Cuarentena en los archivos no reparables. Para Virus Irreparables: Se puede establecer la opción Cuarentena. Restaurar la carpeta de elementos en cuarentena para su reparación adicional: Inicialmente los archivos no reparables podrían volverse 119 reparables más tarde al momento de la Actualización de Motor. Esta opción designa la Carpeta de Recuperación después de la Reparación de los archivos aislados. o Configuración del Objetivo de Exclusión Configuraciones de la Exclusión para Escaneo de Amenazas En caso de que un archivo pudiera resultar dañado por Reparar después del Escaneo de Virus, se puede excluir de la lista de Escaneo. • Crear Log o Crear Log Crear Log del Sistema La Información de la Ejecución se registra en los módulos principales de ViRobot Desktop. El usuario puede verificar la Información del Módulo de Procesos al momento del Escaneo de Virus vía esta función. Crear Log de Detección de Amenazas Este reporte contiene toda la información que se encontró después del Escaneo de Amenazas (Virus, Spyware, etc.) y todos los detalles por tipo de ejecución. Crear Log de Tareas Este reporte contiene todas las ocurrencias durante Escaneo a detalle (Respaldar, Aislar, Excluir Búsqueda Objetivo, etc.). Crear Log de Reporte de Errores Este reporte contiene las Excepciones y Errores que ocurren durante la operación de ViRobot Desktop 5.0. Limitar Tamaño del Log El tamaño predeterminado del reporte es 1024 bytes. • Escaneo Programado o Configuraciones del Programa Se puede seleccionar la Ejecución de Protección Diariamente, Semanalmente, Mensualmente o en Pantalla para el Escaneo de Virus. Aplicación de Número al Azar establece que el Escaneo de Virus se ejecute en momentos al azar elegidos por la computadora que usa los números al azar. o Inicializar Programa del Usuario Inicializar Configuraciones del Programa. 120 o Ejecutar Escaneo Programado en Modo de Protector de Pantalla El Escaneo de Virus se inicia cuando se activa el protector de pantalla de acuerdo a la programación establecida. c) Monitoreo en Tiempo Real Aquí se pueden elegir las Configuraciones del Monitoreo en Tiempo Real. Se puede establecer la Configuración para Escaneo General y el Monitoreo en Tiempo Real aparte para optimizar el sistema para el Ambiente del Usuario y brindar protección ante Amenazas de Virus. • Monitoreo de Archivos Aquí se puede configurar Monitorear el Ambiente contra Amenazas tales como tipos de Archivo o Scripts. o Escanear Todos los Archivos: Se escanean todos los formatos de archivos. Cuando se selecciona esta opción, algunas de las opciones siguientes se cancelan automáticamente. Archivos de MS Office: Solamente se escanean los archivos de documentos de Microsoft Office con extensión tales como doc, mdb, xls y ppt. Archivos Ejecutables: Se escanean los archivos ejecutables tales como exe, com y bat. Extensión Definida por el Usuario: Aparte de los archivos Doc y los archivos de Ejecución, el Usuario puede definir registrar otros formatos de archivos para el Escaneo. o Configuraciones Adicionales para Objetivo del Escaneo Al momento de cerrar Windows, Ejecución del Escaneo del Sector de Arranque en la unidad de Floppy: En caso de que el sistema sea arrancado a partir de un diskette, su Escaneo puede proteger la computadora contra Virus del Sector de Arranque. o Carpeta de Exclusión Establecer Carpetas Excluidas del Monitoreo de Archivos: Registre hasta cinco carpetas excluidas. Haga clic en el botón ‘Agregar’ y luego selecciones las carpetas. 121 • Monitoreo de Registros El Usuario puede configurar el Monitoreo de Ambiente contra Amenazas tales como virus o scripts cambiando el Registro de Windows y afectando así el Sistema continuamente. o Configuración Iniciar Monitoreo de Registros: Se ejecuta la función Monitoreo de Registros. Mostrar Mensaje de Notificación: Se muestra un mensaje de Alerta para notificar al Usuario cuando ocurre un Cambio de Registro. o Crear Log: Se crea un reporte sobre el Monitoreo de Registros. Proceso de Monitoreo de Registros Al Momento de la Modificación de Registros: Usted puede seleccionar ya sea permitir Cambios de Registros o bien recuperar valores previos, para conservar los valores del Registro antes de cualquier cambio. o Configuraciones de los Elementos del Monitoreo de Registros: Usted puede designar las Configuraciones de los Elementos del Monitoreo de Registros, incluyendo los Registros básicos principales, pero también las áreas definidas por el usuario. Aplicar Elemento Predeterminado del Monitoreo de Registros: Únicamente se monitorean los Registros principales tales como aquellos que inician automáticamente al momento de Reiniciar el Sistema o al iniciar el Sistema Operativo. Objetivo del Escaneo de Registros Definido por el Usuario: El Usuario puede definir registros adicionales en un número de hasta 50 para el monitoreo. d) Servicio Se pueden establecer configuraciones sobre tipos dañinos de software tales como Spyware, así como la Configuración de diversos servicios adicionales. • Programas Maliciosos o Configuraciones para Spyware Escanear Spyware: Se establece el Diagnóstico de Spyware. Escanear Archivo: Diagnosticar Spywares que existen como Cookies u otros archivos ejecutables. 122 Escanear Registro: Diagnosticar valores dentro del Registro que el Spyware ha establecido/modificado. Usted puede seleccionar “Notificar al usuario durante la reparación (eliminar)” o “Eliminar sin confirmación durante la reparación (eliminar)” al momento de la detección de Spyware. o Configuraciones de Adware Escanear Adware: Se establece el Escaneo de Adware. Usted puede seleccionar “Notificar al usuario durante la reparación (eliminar)” o “Eliminar sin confirmación durante la reparación (eliminar)” al momento de la detección de Adware. o Configuraciones de Otros Programas Maliciosos Escanear otros programas maliciosos: Se establece el Escaneo de Otros Programas Maliciosos. Usted puede seleccionar “Notificar al usuario durante la reparación (eliminar)” o “Eliminar sin confirmación durante la reparación (eliminar)” al momento de la detección de otros programas maliciosos. • Protección o Protección de Mensajeria Instantánea Se puede proteger a la computadora contra los ataques de Amenazas vía Messenger de MSN, Yahoo, o AOL. Usted puede seleccionar el Messenger objetivo para la protección. Proteger Mensajeria Instantánea contra Virus Usted puede seleccionar ya sea “Notificar al usuario (recomendado)”, o “Procesar después de la notificación” o bien “Eliminar sin confirmación” al momento de la detección de amenazas. Incluir Archivo Comprimido. Crear Log: se genera un reporte sobre la Información del Monitoreo contra los Elementos de Amenaza que penetran vía los Messengers. 123 • Herramientas del Sistema Aquí se pueden configurar las Herramientas del Sistema para una protección conveniente del sistema contra Elementos de Amenaza tales como Virus. Configuraciones de las Herramientas del Sistema Soportar Menú Emergente del Botón Derecho del Ratón: Cuando se selecciona esta opción, el usuario puede seleccionar una carpeta o archivo para el Escaneo, oprimir el botón derecho del ratón para seleccionar el icono ViRobot, entonces se ejecuta el Escaneo sobre el elemento seleccionado. e) Política de Restricción Se pueden bloquear las Configuraciones de la Contraseña y Configuraciones Avanzadas de ViRobot Desktop 5.0. o Configuraciones de ViRobot o Configuraciones de la Contraseña o Bloquear Configuración de ViRobot 3) Configuraciones de Política de Red ViRobot Firewall es un Firewall de PC que funciona como Virus Wall contra Virus específicos y bloquea cualquier acceso no autorizado o ataque de Virus en la fuente para brindar seguridad a la PC usuario. a) Información Básica El Usuario puede configurar el Nivel de Seguridad dependiendo del uso deseado del Virus Wall. • Componente o Usar Características de Bloqueo de Red: Función para bloquear la comunicación de Red interceptando la Red Dirección Hacia Dentro, excluyendo los Puertos relacionados con ViRobot ISMS. o Habilitar Política de Control de Acceso a la Red: Se usa un Control de Acceso general relacionado con la Red. 124 o Habilitar Procesar Política de Control de Acceso: Controla el uso de todos los programas que utilizan Internet. (Nivel de Seguridad Normal) • Habilitar Bloqueo de Emergencia Esta función se usa en una situación de gran urgencia que requiere para parar los daños causados por Virus. Todos los Puertos de la Red excluyendo aquellos relacionados con ViRobot ISMS son bloqueados para desconectar la Comunicación de la Red. b) Regla de Red Agregar Regla de Red significa el ingreso directo de una política haciendo clic en el botón para crear una política que contenga Selección de Protocolo, Control, Direcciones o Puertos De/Para y Límites de Tiempo como políticas definidas por el usuario. Por favor consulte la [Figura 3-2-66/67]. o Prioridad: La Prioridad se determina con una Prioridad de Política o Nombre: Se ingresa el nombre de la política. o Dirección: Seleccione si desea controlar el tráfico entrante o el tráfico saliente. o Control: Seleccione ya sea Bloquear o Permitir. o Protocolo: Seleccione uno de los tres protocolos TCP/UDP/IP. o Dirección IP/Puerto (Consulte la [Figura 3-2-66/67]) Remitente/Destino: En caso de que la Dirección entre o salga de la Computadora del Usuario, ingrese la Dirección IP y el Puerto que controle en Destino. Registro de IP/Puerto consiste en todos los IP/Puerto, IP/Puerto específico y un rango particular de IP/Puerto. 125 [Figura 3 - 2 - 65] Regla de Red – Configuraciones de IP Esta es una pantalla de Configuración de Número de Puerto. [Figura 3 - 2 – 66] Regla de Red – Configuraciones de Puerto o Eliminar Bloqueo de Firewall en Agent: Esta función elimina la Regla de Red que ha sido configurada en Agent para Aplicación de Política de Bloqueo desde la Consola. c) Regla de Proceso Agregar Regla de Bloqueo de Programa: Usted puede hacer clic en el botón para ingresar una Ruta de Archivo y un Nombre del Archivo para controlar y hacer clic en [OK] para que se registre. . o Prioridad: Establecer Prioridad con una prioridad de Política. 126 o Nombre del Archivo: Cuando se selecciona el Archivo de Ejecución de un programa, se ingresa automáticamente el Nombre del Archivo. o Control: Seleccione ya sea “Negar/Permitir” para la configuración relativa al Acceso desde programas Externos. o Ruta Completa: Ingrese las Rutas Completas que tienen Programa de Regla de Proceso. [Figura 3 – 2 – 67] Política de Regla de Proceso o Eliminar Regla de Bloqueo de Programa en Agent: Esta función elimina la Regla de Bloqueo del Protocolo de Comunicación de Agent que ha sido configurada para la Aplicación de Política de Bloqueo desde la Consola. d) Política de Restricción o Modo Administrador El usuario no tiene permiso para modificar la Política de Firewall de PC o Modo Usuario El usuario tiene permiso para modificar la Política de Firewall de PC. 4) Configuraciones de Política de Agent a) General • Intervalo de Conexión del Servidor Establecer el Intervalo de Conexión del Servidor • Configuraciones del Servidor La Dirección del Servidor puede cambiar a una Dirección del Servidor asignada. 127 b) Notificar • Servidor de Administración • Configuraciones de Monitor en Tiempo Real de ViRobot • Configuraciones del Mensaje Se puede citar a los cajeros automáticos como un ejemplo de esta función. Mostrar Mensaje de Instancia Usted puede configurar de manera que la ventana de Mensajes de Message Client no se muestre al Usuario. o Mostrar Mensaje de Windows NT Usted puede configurar de manera que la ventana de Mensajes del Sistema Operativo no se muestre en el Usuario vía Windows Messenger Service. • Mostrar Configuraciones para la Ventana de Confirmación de Reparación Se puede citar a los cajeros automáticos como un ejemplo de esta función. c) Actualizar • Actualizar Reporte de Error Usted puede especificar la generación de Reportes de Error en caso de que ViRobot no sea actualizado durante un periodo específico (predeterminado a 14 días). Desde Elemento de Selección en las Ventanas de Información del Log, seleccione Error para ver la Información del Log. • Actualizar al momento del Arranque Establecer Actualizar al momento del Arranque por parte del Cliente • Intelligent Client Robot Establecer Actualizar vía la Función Intelligent Client Robot. • Actualizar ViRobot ViRobot se habilita para su actualización vía ViRobot ISMS 3.0 o Internet. d) Protección contra Virus • Característica de Protección contra Virus por Agent La Política de Protección contra Virus de Inicio se envía a todos los usuarios en modo batch y puede no ser una política apropiada para algunos ambientes. Por lo tanto, esta función permite al Administrador seleccionar un Grupo o Nodos que requieren la Política Directa de Protección contra Virus en caso de que necesite enviarse la Política de Protección Contra Virus. Esta función opera de manera independiente de la función Protección contra Virus de Inicio. 128 Para mayores detalles sobre la Protección contra Virus, por favor consulte ‘Capítulo 2 Características Principales de ViRobot ISMS Server 3.0; 1. Política de Protección Contra Virus’ e) Política de Restricción • Opción de Bloqueo de la Configuración del Cliente Para administrar los Elementos de la Configuración de ViRobot ISMS Client 3.0, se pueden cambiar los siguientes elementos para que sean restringidos. o Permitir Todos o No Permitir Pestaña General o No Permitir Pestaña Configuraciones del Usuario o No Permitir Nombre/Departamento/Nombre o No Permitir Todos • Establecer la Contraseña de Desinstalación del Cliente La Protección contra Eliminación se habilita estableciendo una Contraseña. Si no se ingresa ninguna, se aplica básicamente la del Agent. • Restringir Configuraciones de Hora de la Actualización Se establece Actualizar Restricción de la hora asignada. Programe la hora para restringir la Actualización y si desea Liberar, establezca nuevamente Liberar Restricción de la Actualización. f) Window • Usar XP Firewall En caso de que el SO del Agent sea superior a Windows XP SP2, el uso de la Función Firewall que se proporciona en el SO XP queda determinado. 5) Configuraciones de Política del Servidor a) General • Configuraciones de Ubicación o Directorio de Anti-virus: Ruta del Motor de la Vacuna de ViRobot Desktop 5.0 o Descargar Directorio: Ruta del Módulo de ViRobot Desktop 5.0 129 • Intervalo de Conexión Este es el intervalo de conexión donde ViRobot ISMS Server 3.0 intenta la conexión con el Servidor Central de HAURI Inc. para la actualización. (14,400 segundos=4 horas) b) Avanzadas • Servidor de Administración Cuando el Servidor para la configuración se va a usar no como el Servidor Principal sino como un Sub-Servidor, la Dirección IP del Servidor Principal para mantenimiento de la actualización se registra aquí. c) Administrador • Información del Administrador Esta función permite que la Cuenta creada en el Servidor Principal sea usada en modo batch para la administración y seguridad integradas de la cuenta en un ambiente de red consistente de Servidor Principal y Sub-Servidor. d) Red • VPN Por favor seleccione cuando la Dirección IP del nodo de la consola es incorrecta. e) Log En caso de que la cantidad excesiva de registros de Log de los nodos bajo control esté causando una sobrecarga del Servidor, usted puede limitar Recibir Log selectivamente para reducir la carga del Servidor y de la Red. Usted puede seleccionar la configuración Entre Servidor y Cliente, Entre Servidor Principal y Sub-Servidor y Entre Servidor y Consola. • Transferencia del Log a la Consola o Información sobre Conexión de Agent o Información sobre Infección por Virus o Información sobre Distribución de ViRobot o Información sobre Infección en la Red o Información sobre Actualización del Servidor o Información sobre el Servicio de Archivos del Servidor 130 • • Transferencia del Log hacia el Servidor de Nivel Superior o Información sobre Conexión de Agent o Información sobre Infección por Virus o Información sobre Distribución de ViRobot o Información sobre Infección en la Red Auto Eliminación de Archivos de Log Cuando no se ha establecido la Limitación de Fecha del Log, el Log previo sigue ocupando la capacidad del Servidor. Por lo tanto, usted puede establecer Eliminación Automática del Log antes de la Configuración de Periodo. f) Otros Usted puede establecer un ambiente adicional para ViRobot ISMS Server 3.0. • Agent o Intento No Ping A través de un Puerto de Comunicación específico que no sea entre Servidor y Cliente, el Estado de la Red de Comunicación Ping se revisa frecuentemente. o Notificar al Administrador si Ocurre un Error La Función de Notificación al Administrador por Correo se usa para notificar automáticamente al administrador un Información sobre Brote de Virus del Sub-Servidor o Clientes de nivel inferior. ViRobot ISMS Server 3.0 envía el Correo del Log de Virus al Administrador en cada Actualización del Servidor o Actualización por el Administrador. En la siguiente pantalla se puede configurar el Correo para el Administrador. En el recuadro Dirección de Correo, introduzca la dirección electrónica del Administrador. Para el Servidor de Correo Saliente (SMTP) ingrese la Dirección SMTP de la Información del Registro de Cuentas de MS-Outlook/Outlook Express. El Nombre de la Cuenta y la Contraseña son los registrados en el Servidor de Correo Entrante. Introduzca la Dirección de Mensaje Instantáneo para recibir una Notificación Automática de la Información sobre Brote de Virus vía la Función Enviar Mensaje de Client. En el recuadro Dirección, introduzca la Dirección IP del Administrador para recibir la Notificación. 131 [Figura 3 – 2 – 68] Política de Regla de Proceso • Tiempo Agotado o Tiempo de Espera de Ping El Ping, que ayuda a verificar la Opción de Conexión de la Red, puede tener una respuesta lenta, dependiendo del Estado de la Red. Si no hay respuesta hasta que se llegue a Tiempo Agotado, la conexión se interrumpe. o Tiempo Agotado de la Comunicación del Socket ViRobot ISMS Server 3.0 usa Socket al ejecutar las Funciones de Servicio con el Servidor de nivel superior o con Clientes de nivel inferior. Cuando los problemas de la Red o bien otros problemas causan dificultades en la Comunicación del Socket, se establece el Tiempo Máximo de Respuesta de ViRobot ISMS Server 3.0. • Almacenamiento de Información La Pestaña de Configuración [Log] de ViRobot ISMS Server 3.0 muestra la Información sobre la Conexión del Cliente o del Servidor de nivel superior y la Información sobre el Tratamiento. Aquí se pueden limitar los registros de Información Máxima sobre Virus/Log de Estado para el Almacenamiento del Servidor. Si se excede el número de registros de Información Máxima, la Información Existente se elimina y se guarda la Información Nueva. 132 o Información sobre Virus Número Máximo de Registros de Virus a mostrar en la Pestaña [Log]. o Información sobre Estado del Log Número máximo de registros de Conexión de la Red a mostrar en la Pestaña [Log]. Política de Emergencia Si un ataque poderoso de Virus ocurre mientras una política general ha sido configurada en Estrategia de Protección, ViRobot, Red, Agent y Servidor, se puede configurar e implantar urgentemente una política óptima para el ataque de Virus. La Política General se respalda automáticamente, de manera que después de que la Política de Emergencia se Cancela, la Política General pueda ser recuperada. 1. Configuraciones de Política de la Estrategia de Protección a) Prevención de Brotes/Respuesta ante Brotes El seleccionar Habilitar Servicio de Prevención de Brotes (Usar la Función de Prevención de Brotes) permite la selección Automática/Manual de la Actualización de Patrones por Grado. El Grado de un Patrón de Virus que analiza HAURI se reduce al cambiar su Nivel de Riesgo. El Administrador puede aplicar selectivamente ya sea modo Automático o Manual por Grade, considerando la adecuación y estabilidad de la red corporativa. b) Política de Emergencia de la Red Esta configuración es igual que la configuración Política General. c) Política de Emergencia de ViRobot Esta configuración es igual que la configuración Política General. d) Política de Emergencia de Seguridad Se aplican Monitor Residente, PC Firewall y Opción de Uso de Control de Acceso. 133 Configuración del Ambiente Se pueden establecer el Ambiente de la Consola, la Política y el Ambiente Detallado del Usuario de ViRobot Desktop 5.0. a) Configuraciones de la Consola • General o Configurar Nodo de Administración Cuando se conecta un nodo nuevo, aplicar al desconocido Cuando se conecta un nuevo servidor, crear en el mismo grupo Mostrar el nombre del grupo como el nombre del departamento del usuario o Configurar Grupo de Administración Esta función administra la situación en la que, desde la ventana Nodo de Control de la Consola, un nodo aparece como varios Clientes. Esta situación ocurre cuando el software del Cliente se instala como Imagen usando Norton Ghost al momento de la instalación inicial de la Computadora o de la Reinstalación del Sistema. (Esto sucede porque el GUID (Identificador) del Cliente es copiado.) o Ajuste Automático de Grupo La Gráfica de la Organización se renueva cuando se cambia el Usuario. Al momento del Cambio de Nombre del Grupo: Transferencia automática al Departamento en el Archivo de Organización cuando se cambia el Nombre del Departamento de un Agente. Al momento del Cambio de IP: Transferencia automática al Departamento en el Archivo de Organización cuando se cambia la IP de un Agente. Al momento del Cambio de Rango de la IP Clase C: Transferencia automática al Departamento en el Archivo de Organización cuando se cambia la sustitución de IP Clase C. Al momento del Cambio de Rango de la IP Clase B: Transferencia automática al Departamento en el Archivo de Organización cuando se cambia la sustitución de IP Clase B. 134 [Figura 3 – 2 – 69] Configuraciones – Configuración del Ambiente – Configuraciones de la Consola – Otros – Ajuste Automático del Grupo Si se hace clic en el botón [Editar], se puede configurar el estándar de configuración de la Gráfica de Organización del Grupo. Si se cambia el Nombre del Departamento entre un Agente incluido en Rango de Inicio, Rango Final, lo transfiere automáticamente a un Nombre de Grupo Registrado [Figura 3 – 2 – 70] Configuraciones – Configuración de Ambiente – Configuraciones de la Consola – Otros – Ajuste Automático de Grupo Editar 135 o Auto Guardar Los detalles sobre la Información de Administración en la Consola no se guardan. Se pueden grabar automáticamente desde al menos 10 minutos hasta un máximo de 240 minutos. o Programador de Tareas Cuando la Herramienta Encomendar falla, induce a administrar con Programador de Tareas. • • Avanzadas o Base de la Gráfica o Base de la Política Detalles o Recuperar Log de Virus o En la Consola se muestra únicamente el Log de Virus del periodo configurado. o Filtrar Registros de Log o En la Consola se muestran únicamente los registros de Log seleccionados entre el Resultado de la Distribución de Archivos, Estado de la Conexión del Cliente, Log de Información sobre Distribución de ViRobot. o Conteo de Log o Se configura el número máximo de registros de Log de Estado que son generados en tiempo real. • o Guardar Archivo de Log o El Archivo de Log se guarda en un Archivo txt. Red o Configurar VPN o Se configura cuando no es posible la Respuesta al Comando de Consola. Por ejemplo, cuando la Consola, como una IP Privada, realiza una conexión externa a Internet y se envía un Comando a una IP Pública identificada como un Cliente de IP Pública, la Respuesta al Comando usa una IP Pública y no una IP Privada. o Configurar Puerto o El Número predeterminado del Puerto del Control Remoto es 18514. 136 o Configurar Control Remoto o Cuando el Servidor de la Consola tiene dos direcciones IP, se introduce la IP que permite la Respuesta al Comando de Control Remoto. o Ordenar Hilo o Dependiendo de la Red y del Ambiente del Sistema, se puede incrementar el número de Hilos. o Configuraciones del Ping o La Verificación del Ping no se habilita cuando se ejecuta Encomendar. b) Plantilla • Configuraciones del Escaneo Remoto de Virus o Configuraciones del Escaneo Especificar disco y carpeta Designar todos los Discos Locales, Área de Arranque del Sistema y Carpeta para el Escaneo de Virus. Escanear Archivos El escaneo se puede realizar en Todos los Archivos o por Formato o Extensión de Archivo. Para los Archivos Comprimidos, se puede configurar el número de capas de la subcarpeta para un Escaneo de Carpetas a profundidad. • Configuración de la Reparación o Al momento de Virus Descubierto, se puede seleccionar Ver Reporte o Tratamiento Automático. o Para Archivos de Virus irreparables, se puede especificar un Área de Aislamiento para respaldar dichos archivos para el tratamiento de archivos críticos en un momento posterior. • Configuraciones de Exclusión Designar las rutas o nombres a excluir del escaneo ingresando Carpeta, Archivo o Extensión. • Configuraciones de Escaneo de Spyware Por favor consulte el número ⑤ en el Capítulo 3 [Iniciar ViRobot ISMS Console 3.0 137 4) Menú de ViRobot ISMS Console 3.0 a) Archivo [Figura 3 - 2 - 71] VISMS Console – Archivo i. Desconectar del Servidor • Se intenta la conexión con la dirección del Site Server establecida en la Configuración. Si la conexión se realiza normalmente, la Consola recibe la información del Ambiente que describe la relación jerárquica entre Servidor y Clientes desde el Servidor de ViRobot ISMS Server 3.0. • ii. Si desea desconectarse de Site Server, haga clic una vez más. Guardar en el Servidor La Información del Nodo, Información del Brote de Virus, Información de la Distribución e Información de los Activos se guarda en un archivo. iii. Guardar Información del Nodo como un Archivo Sólo la Información del Nodo del Cliente se guarda como un archivo. • El Archivo de Información de IP se guarda en C:\SiteServer\Console\ como archivo Sites.ip. • El archivo Sites.ip contiene la Estructura del Árbol del Nodo conectado y la Información del Cliente que se muestra en la ventana Información del Cliente. La Información del Cliente se debe respaldar y administrar periódicamente. • El archivo de respaldo se puede configurar como Sites.bak o un nombre similar. 138 iv. Ver Elementos en Texto La Información de Análisis como la ventana de Información del Cliente, ventana de Información de Brote de Virus, ventana de Información de Log de Brote y otros elementos mostrados en la ventana de Información de Análisis se puede ver como un archivo TXT dentro de Memo Pad o MS Word Pad. Coloque el cursor sobre la ventana de la lista TXT y seleccione ya sea Memo Pad o MS Word Pad. v. Exportar Elementos como Archivo La Información de Análisis como la ventana de Información del Cliente, ventana de Información de Brote de Virus, ventana de Información de Log de Brote y otros elementos mostrados en la ventana de Información de Análisis se puede guardar en un archivo. Coloque el cursor sobre la Lista y haga una selección para exportar como archivo. vi. • Administración de Log Guardar Registro de Log El Log de la ventana Log de Información sobre Estado se guarda como un archivo TXT. • Eliminar Registro de Log Se elimina el Log seleccionado en la ventana Log de Información sobre Estado. vii. Exportar Log de Virus La Información sobre Brote de Virus para un periodo específico que se proporciona a ViRobot ISMS Console 3.0 se exporta como archivo. La Información sobre Brote de Virus exportada como archivo se puede excluir de la información mostrada en Información sobre Brote de Virus. [Figura 3-2-72] consulte Configuraciones de Periodo de Brote • Importar Log de Virus Esta función recupera el Log de Virus que ha sido exportado en un archivo de regreso a ViRobot ISMS Console 3.0 e incluido en la ventana Información sobre Brote de Virus. 139 b) Editar [Figura 3 - 2 -72] VISMS Console – Editar i. Eliminar Desde la ventana Nodo de Control, se pueden eliminar los Nodos Seleccionados. ii. • Nodo de Administración Expandir/Colapsar Se usa para expandir o colapsar los nodos al verlos desde la ventana Nodo de Control. Se ejecuta en los nodos de nivel inferior de un nodo seleccionado dentro de la ventana Nodo de Control. iii. Ver Nodo Seleccionado y Todos los que Están Debajo Usted puede seleccionar ver ya sea “Una Etapa Más Abajo del Nodo de Grupo Actual” o “Todos los Clientes Más Abajo del Nodo de Grupo Actual” para verificar los nodos de la ventana Información del Cliente. Las siguientes son opciones de visualización: • El nivel de clientes de nivel inferior por Nodo que ha sido configurado dentro de la ventana Nodo de Control. • Ver Nodo Seleccionado & Una Etapa Más Abajo” muestra únicamente una etapa más abajo del nodo seleccionado en la ventana Información del Cliente y los niveles por debajo de la primera etapa no se muestran. 140 • Ver Nodo Seleccionado y Todos los que Están Debajo muestra el Nodo Seleccionado y todos los clientes que pertenecen a éste en la ventana Información del Cliente. iv. Ordenar Cliente/Grupo La Estructura del Árbol de la ventana Nodo de Control se puede ordenar en modo programa batch. v. Apagar Todo Cambia la manera en que se muestra el icono de todos los estados de muestreo Sub-Servidor/Agent del Nodo del Cliente y Sub-Servidor de la ventana Nodo de Control a su estado inicial antes de la conexión. El icono inicial se muestra en color oscuro. vi. Agregar Sub-Servidor Aquí, podemos agregar un Sub-Servidor que compartirá las funciones del Servidor Principal. El Sub-Servidor puede tener al Servidor Principal como su Servidor de nivel superior o bien a otro Sub-Servidor. En Configuración del Servidor, se debe asignar un Nombre para facilitar la identificación de este SubServidor en Nodo de Control. La dirección será la Dirección IP de este SubServidor. El Usuario puede administrar este Sub-Servidor desde la Consola del Servidor Principal usando Menú Avanzado-Comando del Servidor. [Figura 3 - 2 - 73] Agregar Sub Servidor 141 vii. Agregar Grupo Aquí, usted puede crear un Grupo para administrar a un nivel por debajo del Servidor en el Nodo de Control. El nombre debe ser único dentro del Nodo seleccionado y más abajo en jerarquía. [Figura 3 - 2 - 74] Agregar Grupo viii. Agregar Cliente Uno o más Clientes se agregan automáticamente ingresando el número de clientes a agregar. [Figura 3 - 2 - 75] Asistente para Adición de Clientes 142 c) Ver [Figura 3 - 2 - 76] VISMS Consola – Ver i. Ventana de Administración • Nodo de Administración La ventana de Administración se muestra a partir del Menú de Administración. • Información de la Administración La ventana Nodo Total se muestra a partir del Menú de Administración. • Log de Tareas La ventana Estado del Log de Tareas se muestra a partir del Menú de Administración. ii. Carpeta Temporal de Archivos Infectados Esta es la Carpeta de Aislamiento que puede ser recuperada vía el Comando Recuperar Archivo Infectado. La ruta predeterminada es “C:\Archivos de Programa\HAURI\SiteServer\Console\Virus.” iii. Carpeta del Módulo de Vacuna Esta es la carpeta para el Módulo Entrante de Vacuna del Centro de Vacunas de HAURI. La ruta predeterminada es: “C:\Archivos de Programa\HAURI\SiteServer\Down.” iv. Idioma Se soportan coreano, inglés, chino, japonés y otros idiomas, dependiendo del ambiente del sistema. d) Herramientas Consulte la “[Figura 3-2-48] Menú de Herramientas.” 143 e) Avanzadas i. Comando del Servidor [Figura 3 - 2 -77] VISMS Console – Avanzadas • Inducir Actualización del Servidor El Administrador puede inducir la conexión de los Sub-Servidores con el Servidor Principal. El Administrador forza a los Clientes a conectarse con el Servidor, descargar update.zip e intentar actualizar. • Editar Configuraciones del Grupo de Servidores Se puede modificar la Configuración del Grupo de Sub-Servidores. • Control Remoto del Servidor El Sub-Servidor seleccionado puede ser controlado remotamente. • Detener/Reiniciar Se puede configurar la opción Uso del Servicio de Actualización del Servidor. Usted puede seleccionar el Nodo del Servidor al que se aplicará Detener Servicio o Reiniciar desde la ventana Nodo de Control. Usted puede seleccionar ya sea Detener Servicio o Reiniciar Servicio para Detener/Reiniciar el Servicio de Actualización del Nodo del Servidor. Detener Servicio – El Servicio de Actualización del Cliente del Nodo del Servidor Seleccionado se pone en pausa. Reiniciar Servicio – El Servidor Seleccionado reinicia el Servicio de Actualización del Cliente y la actualización de los Clientes de nivel inferior. 144 [Figura 3 - 2 -78] Avanzadas – Comando del Servidor – Detener/Reiniciar Servidor • Exportar al Directorio de Distribución Es una Función Script que envía el Identificador y la Dirección IP al distribuir Archivos y Programas a un Grupo y Usuarios específicos. ii. • Herramientas del Administrador Crear Organización de Grupos Es una función para administrar múltiples Clientes en modo batch desde el Nodo de Control de la Consola. Aquí el administrador puede registrar la Gráfica de Organización interna de una compañía e inducir a los Usuarios a registrarse con su propio Grupo de la Gráfica de la Organización cuando se instalan los Clientes. La siguiente figura muestra la pantalla donde se pide que la conexión Consola y Servidor sea detenida temporalmente a fin de crear una Organización de Grupos. [Figura 3 - 2 - 79] Avanzadas – Herramientas del Administrador – Crear Organización de Grupos Gráfica #1 145 La siguiente pantalla muestra la conexión Servidor de la Consola finalizada al hacer clic en el botón Sí. [Figura 3 - 2 - 80] Avanzadas – Herramientas del Administrador – Crear Organización de Grupos Gráfica #2 La siguiente pantalla muestra una Organización de Grupos creada. [Figura 3 - 2 - 81] Avanzadas – Herramientas del Administrador – Crear Organización de Grupos Gráfica #3 Se introduce el Nombre del Grupo a crear. Al momento de introducir el Nombre del Grupo, usted puede especificar una Ubicación del Grupo o Eliminar ésta. 146 : Aplicar Información de Grupos La información ingresada en la ventana de la Gráfica Crear Gráfica de Organización de Grupos se registra con la Consola. El archivo aplicado se guarda como C:\SiteServer\Consola\Grupo.dat y Sites.ip. • Administración de Usuario Duplicado El Nodo de Control de la Consola tiene la función de Administración de Usuario Duplicado que evita la duplicación del Identificador del Cliente (GUID) durante la reinstalación de ViRobot ISMS Client 3.0. Si existe un Usuario Duplicado, los Comandos Remotos podrían no ejecutarse normalmente. [Figura 3 - 2 - 82] Avanzadas – Herramientas del Administrador – Administración de Usuario Duplicado #1 [Figura 3 - 2 - 83] Avanzadas – Herramientas del Administrador – Administración de Usuario Duplicado #2 [Figura 3 - 2 - 84] Avanzadas – Herramientas del Administrador – Administración de Usuario Duplicado #3 147 La Comunicación del Servidor se desconecta temporalmente y los valores del Identificador Duplicado (GUID) se eliminan para registrar como código normal. [Figura 3 - 2 - 85] Avanzadas – Herramientas del Administrador – Administración de Usuario Duplicado #4 f) Reporte [Figura 3 - 2 -86] VISMS Console – Reporte Si usted hace clic en Menú de Reportes “Crear Reporte,” aparecerá la ventana “Administración de Reportes”. La ventana de Administración de Reportes fabrica información diversa extraída de los Agentes como base de datos y la proporciona en forma de reporte. Con base en un reporte creado, el Administrador puede convertir la información relacionada en Tarea del Grupo o Gráficas para propósitos generales de administración. Se soportan diversos Formatos de Reporte. Se proporciona información sobre ViRobot, Virus y Estadísticas de Activos. Es posible el Agrupamiento de la Información Resultante. Mediante el Asistente de Creación Automática de Reportes, la tarea de generación de reportes del Administrador se automatiza. Es posible ver o guardar los reportes in diversas formas tales como Vista HTML, Vista Gráfica y Vista de Filtro de Datos de Grupo. 148 Forma del Reporte Gráfica Agrupamie nto [Figura 3 - 2 -87] Reporte – Crear Reporte i. Formato del Reporte Se incluyen todas las opciones de vista del reporte. Todos los elementos dentro de la ventana Condición de Vista se pueden ver haciendo clic el botón . Las Condiciones Agrupadas se pueden ver haciendo clic en . ii. • Reporte ViRobot o Estado de la Instalación de ViRobot por Departamento: o Estado de la Instalación de ViRobot 149 • Virus o 10 Virus Principales o Estado de la Infección por Usuario o Estado de la Infección por Departamento o 10 Infecciones Principales o Estado del Virus por Virus o Estado del Departamento Infectado por Virus o Lista Negra: El Servidor puede administrar como Lista Negra la lista de nodos que son Elementos de Riesgo de Virus en Agente. • Recursos Se soporta la Información de Activos de Hardware y Software. En particular, la Historia de Activos de Hardware incluye su Fecha de Instalación para permitir el Reporte de Historia de Activos. • iii. o Información de Activos de Hardware o Historia de Activos de Hardware o Información de Activos de Software Estadísticas o Estadísticas Diarias de Infección por Virus o Estadísticas Diarias de Tipo de Infección por Virus o Estadísticas Mensuales de Infección por Virus o Estadísticas Mensuales de Tipo de Infección por Virus Reporte Definido por el Usuario soporta el Reporte Definido por el Usuario “Agregar/Eliminar/Revisar.”El botón “Agregar” ejecuta “Administración de Reportes Definidos por el Usuario.” 150 Ventana de Selección de Elementos Ventana de Configuración de Condiciones Ventana de Estado de la Condición Ventana de Ejecución de BD [Figura 3 - 2 -88] Reporte - Administración de Reportes Definidos por el Usuario • Ventana de Selección de Elementos: Se puede hacer la selección entre Recurso de Software, Recurso de Hardware, Log de Virus, Log de ViRobot y Creación Automática de Reporte. • Ventana de Configuración de Condiciones o Título del Reporte: Introduzca su propio Título del Reporte Definido por el Usuario. o Elemento: Seleccione una Cláusula de Condición como Criterios de Conexión. o Condición: Consulte la sección”III: Cómo Usar” - “Capítulo 2 Cómo Usar el Producto” - “2. Cómo Usar ViRobot ISMS Console 3.0” - “④ Análisis” - “C. Área de Tarea del Grupo” - “⒝ Menú de Elementos del Grupo.” 151 o Valor: Seleccione el Valor Meta para aplicar un Elemento y Condición. o Conexión: se puede seleccionar Y/ O. Se usa para conectar con otra Cláusula de Condición. o Activar Opción: La Opción Usar significa incluyendo Elemento del Estado de la Condición en Crear Reporte, mientras que No Usar implica no incluyendo en Crear Reporte. Se elimina Contenido del Elemento de la ventana Estado de la o Condición. : Al momento de Configurar una Condición y Ejecución de o la base de datos, si se hace clic en Crear Reporte se crea un Reporte Definido por el Usuario nuevo. • Ventana de Ejecución de BD Se muestra la Información del Estado basado en la Configuración de la Condición en formato MS SQL (MSDE) T-SQL. El administrador que esté familiarizado con Análisis de Pregunta puede hacer modificaciones aquí. Cuando se hace clic en Actualizar se crea un ordenamiento nuevo de las Cláusulas de la base de datos. Antes de presionar Crear Reporte, usted debe ejecutar Actualizar para asegurar la creación apropiada del reporte. [Figura 3 - 2 -89] Resultado de un Reporte Definido por el Usuario iv. Departamento Se muestra la Información de Grupos del Nodo de Control. Se hace posible el Índice de Búsqueda del Nodo de Control. 152 v. Configuraciones del Periodo Entre las Condiciones de Vista del Formato del Reporte, se hace posible Ver Reporte por Periodo. [Figura 3 - 2 -90] Reporte – Configuraciones del Periodo vi. Ver Lista Se muestra la Lista que se vio recientemente g) Ayuda [Figura 3 - 2 - 91] VISMS Console – Ayuda i. Elemento de Ayuda Se ejecuta la ayuda para el Servidor Anti-Virus de ViRobot ISMS Console 3.0. Usted puede ver descripciones detalladas de las Funciones de la Consola. ii. Información del Sistema Anti-Virus La Información del Sistema Anti-Virus muestra la Información Básica del Servidor Anti-Virus de ViRobot ISMS Console 3.0. En la siguiente información usted puede verificar la Fecha de Actualización del Servidor Anti-Virus de ViRobot ISMS Console 3.0. También puede verificar la Dirección IP actual de la PC. Aquí, usted puede verificar la Dirección IP que se muestra en [Ambiente de Red]>[Información del Registro] de la Pantalla de Fondo. 153 • Fecha de creación ‘05/11/2004 4:00:00 PM’: Fecha de la Versión del Servidor Anti-Virus de la Consola del Administrador • Dirección del Cliente: 2.2.2.1 La Consola está instalada como la Dirección IP del Cliente. [Figura 3 - 2 - 92] Acerca de ViRobot ISMS Console 154 3. Cómo Usar ViRobot ISMS Client 3.0 1) ¿Qué es ViRobot ISMS Client 3.0? El Programa ViRobot ISMS Client 3.0 se instala en una PC Cliente para monitorear y reportar las actividades de los Virus. Proporciona funciones predeterminadas, así como una variedad de funciones adicionales. Se comunica periódicamente con ViRobot ISMS Server 3.0 para enviar datos sobre la actividad. Asimismo, instala y ejecuta automáticamente las Vacunas Actuales en la computadora. ViRobot ISMS Client 3.0 se proporciona como un Servicio de Formato del Servidor. Funciona como un Icono de Bandeja del Sistema Windows en modo normal. [Figura 3 - 3 - 1] Menú del Icono de Bandeja de VISMS Client 2) Inicio ViRobot ISMS Client 3.0 se proporciona como un Servicio de Formato del Servidor. Durante la operación normal actúa como Icono de Bandeja [Figura 3-3-1] del Sistema Windows. Cuando se desea la Configuración o el Monitoreo, se ejecuta Administrador de Usuarios para ver Cambio de Configuración, Registro de Log e Información de la Instalación. Haga clic con el botón derecho del ratón en el Icono de ViRobot ISMS Client 3.0 y seleccione del menú Administrador de Usuarios para la ejecución. 3) Administrador de Usuarios de ViRobot ISMS Client 3.0 La siguiente pantalla muestra la Pantalla Inicial de Administrador de Usuarios. En la Barra de Mostrar Estado inferior, se muestra el Estado de la Conexión del Servidor. 155 Información Herramie ntas Configuración Ventana de Ayuda [Figura 3 - 3 - 2] VISMS Client - Administrador de Usuarios a) Ventana de Información La Información del Sistema Agent, Información sobre Virus, Información del Log, Información de Distribución e Información Compartida se muestran en la ventana Información de Detalles. i. Sistema • Agent Se muestra el Nombre de la Compañía, Nombre del Departamento, Nombre de Usuario, Dirección de la Red del Sistema, Dirección MAC del Adaptador de Red, Dirección del Servidor, Intervalo de Conexión del Servidor y Versión de Agent. • ViRobot Se muestra la Versión de ViRobot, Ruta de Instalación de ViRobot e Información de la Fecha del Brote Reciente de Virus. • Seguridad Las Configuraciones Urgentes de Seguridad realizadas en [Figura 3-2-21] se aplican aquí. 156 ii. Información sobre Virus La información sobre el Brote de Virus se puede ver como Hora del Brote, Estado, Nombre del Virus y Nombre del Archivo Infectado. Usando esta información, el Estado de la Infección de las PC’s del Usuario se pueden identificar y tomar así acciones apropiadas. En particular, se puede hacer Verificación de Log por Formas de Virus tales como Archivo, Red, Correo, Spam y Spyware. iii. Información del Log La Información del Log se puede ver como Tipo de Log, Hora del Brote y Dirección (Contenido). iv. Información de Distribución La Información de Distribución de ViRobot se puede ver por Fecha y Versión para verificar la Versión Actual. v. Información Compartida Se puede ver el Nombre del Archivo Compartido, Ruta, Privilegios de Uso y Contraseña. Aquí, la Información Compartida Especial no se muestra. b) Ventana Herramientas i. Escaneo de Virus Aparecerá la ventana del Monitoreo Residente de ViRobot Desktop 5.0. Aquí, usted puede usar todas las funciones de ViRobot Desktop 5.0. ii. Escaneo Programado Usted puede crear una Política de Escaneo Programado de Virus usando ViRobot Desktop 5.0. iii. Enviar Mensaje Enviar Mensaje es posible usando Message Client. Para detalles consulte la sección ‘4. Cómo Usar Message Client’. 157 c) Ventana de Configuración i. Editar Configuración del Cliente [Figura 3 - 3 - 3] Configuración del Cliente – General o General Desde la Pestaña Configuración de ViRobot ISMS Client 3.0 - [General], usted puede configurar la Dirección del Site Server de Conexión, Carpeta de Descarga ViRobot e Intervalo de Actualización con la Conexión del Server de ViRobot ISMS Client 3.0. Configurar Servidor Usted puede Agregar/Eliminar la Dirección del Server para que se conecte ViRobot ISMS Client 3.0. La Dirección del Servidor es el valor ingresado de forma predeterminada durante la instalación y puede ser cambiado por el Usuario. Cuando no esté seguro de la Dirección del Servidor, pregunte al Administrador. Verificar Conexión puede tardar mucho dependiendo de la condición de la red. (Máximo 1 min.) 158 Configurar Destino Para el Directorio de Vacunas, se muestra la Ruta de Instalación de ViRobot Desktop 5.0. ViRobot ISMS Client 3.0 instala ViRobot Desktop 5.0 en este directorio, descarga el Módulo Actual de la Vacuna al Directorio Temporal de Descargas y actualiza ViRobot Desktop 5.0. Intervalo de la Conexión Se configura la frecuencia de la conexión del Servidor de ViRobot ISMS Client 3.0. La unidad es segundos. Si el intervalo de la conexión es corto, las conexiones excesivas pueden causar sobrecarga al Servidor. Se recomienda el valor Predeterminado en la Instalación. (14400 segundos=4 horas) o Configurar Usuario La Pestaña Configuración de ViRobot ISMS Client 3.0 - [Configurar Usuario] permite la configuración simplificada de la Información del Usuario. El Nombre del Departamento y Nombre se registran y administran en el Servidor como parte de la información de Grupo y Nodo. La siguiente pantalla muestra la pantalla Configurar Usuario de ViRobot ISMS Client 3.0. [Figura 3 - 3 - 4] Configuración del Cliente – Configurar 159 • Configurar Idioma Se soporta el coreano, inglés, chino, japonés y otros idiomas. Aquí, otros idiomas requieren una adaptación apropiada. d) Ayuda Se muestra la Información sobre Elemento de Ayuda y Sistema Anti-Virus (ViRobot ISMS Client 3.0). Se proporciona la Información sobre el Sistema Anti-Virus, el Módulo ViRobot ISMS Client 3.0 y la Información de IP. e) Información sobre el Menú i. Archivo • Exportar Lista La Información del Log se guarda en un Archivo TXT. • Eliminar Lista Se elimina el Log. • Salir Se cierra la ventana Administrador de Usuarios de ISMS. ii. Información Lo mismo de la ventana Información. iii. Herramientas Lo mismo de la ventana Herramientas. iv. Configuración Lo mismo de la ventana Configuración. v. Ayuda Lo mismo de la ventana Ayuda. 160 4. Cómo Usar Message Client ¿Qué es Message Client? Proporciona una función de Mensaje Instantáneo. La Interfase de Usuario de Message Client está organizada como MS-Outlook para brindar un ambiente conocido de la interfase del usuario. Para que los usuarios empresariales envíen Mensajes Instantáneos de manera cómoda, se proporcionan diversas funciones adicionales tales como Directorio. Los Usuarios que utilizan Message Client pueden enviar mensajes al Administrador (Servidor) y a otros usuarios y adjuntar archivos en los mensajes. Los usuarios pueden administrar fácilmente los mensajes como en MS-Outlook. Message Client proporciona un ambiente familiar a los usuarios generales que están acostumbrados al software de correo electrónico, de manera que no se requiere entrenamiento adicional para usarlo. 1) Inicio a) Message Client se puede ejecutar desde dentro de: [Inicio]>[Programas]>[ViRobot ISMS Client 3.0] o desde el Icono de Bandeja. Al momento de instalar con éxito VMS Client, ejecute: [Inicio]>[Programas]>[VISMS Client 3.0]>[Message Client]. [Figura 3 - 4 - 1] Message Client Desde [Inicio]>[Programas] Menú 161 b) Ejecución de Message Client desde el Icono de Bandeja Desde la Bandeja del Sistema haga clic con el botón derecho del ratón en el Icono ViRobot ISMS Client 3.0 y seleccione del Menú, Enviar Mensaje. [Figura 3 - 4 - 2] Message Client – Menú del Icono de Bandeja de VISMS Client Como Message Client usa Dirección IP, si el Ambiente de Red es DHCP, Enviar Mensaje puede que no se ejecute bien en la Versión Actual. 162 La siguiente pantalla muestra la Organización de la Pantalla Message Client. Barra de Herramientas Categorización Administración de Mensajes Contactos Ventana del Mensaje [Figura 3 - 4 - 3] Message Client – Ventana Principal 2) Administración e Impresión de Mensajes Los mensajes enviados a otros usuarios o al Administrador se muestran en la ventana Administración de Mensajes. La ventana Administración de Mensajes muestra Título, Remitente, Fecha/Hora de Llegada y Dirección del Remitente. El Usuario puede llevar a cabo tareas de administración tales como edición de mensaje, incluyendo Eliminar/Leídos/No Leídos y Agregar Remitente al Directorio. a) Ver Mensajes Entrantes Para ver un mensaje, seleccione un mensaje de la ventana Administración de Mensajes para mostrar el contenido del mensaje en la ventana Mensaje que está en la parte inferior derecha de la pantalla. Si el mensaje tiene un archivo adjunto, haga clic en el mensaje adjunto para ejecutarlo o guardarlo. 163 [Figura 3 - 4 - 4] Vista previa desde la ventana Administración de Mensajes Si desea continuar mostrando un mensaje, seleccione el mensaje deseado desde la ventana Administración de Mensajes y haga clic en desde la Barra de Herramientas. Luego, aparecerá la siguiente ventana Ver Mensaje. [Figura 3 - 4 - 5] Ver Mensaje Instantáneo 164 b) Crear Nuevo Mensaje Para crear un nuevo mensaje, haga clic en [Archivo]>[Nuevo]>[Nuevo Mensaje] o bien haga clic en desde la Barra de Herramientas. [Figura 3 - 4 - 6] Crear Nuevo Mensaje Ingrese un nombre en Destinatario (D) y la Dirección IP del Destinatario en Dirección (I). Si el Destinatario ya se encuentra en el Directorio, haga clic en el botón Directorio en el lado derecho de la ventana Ingreso de Destinatario para abrir el Directorio. Si la Dirección Seleccionada es un Grupo, el mensaje se envía a todos los contactos del Grupo. 165 [Figura 3 - 4 - 7] Seleccionar Destinatario Introduzca el Título y el Contenido del Mensaje y una figura para distinguir el mensaje en Mostrar Icono. Si existe un archivo adjunto, haga clic en el mensaje adjunto para abrir la ventana Selección de Archivo o arrastre y suelte el archivo desde Windows Explorer. Sólo se soporta un archivo adjunto. Los mensajes creados se puede volver a usar desde el Elemento de la Barra de Menú [Archivo]>[Abrir/Guardar Mensaje] o usando la Barra de Herramientas , . c) Enviar Mensaje & Responder Enviar Mensaje se usa cuando el contenido del mensaje recibido necesita ser reenviado a otra persona. Responder Mensaje se usa para enviar una respuesta al remitente del mensaje. Para Enviar Mensaje, haga clic en Menú [Archivo]>[Nuevo]>[Enviar Mensaje] o bien haga clic en Barra de Herramientas . 166 [Figura 3 - 4 - 8] Enviar Mensaje El Usuario puede ingresar el Nombre y Dirección del Destinatario ya sea directamente o haciendo clic en el botón Directorio al lado derecho de la ventana Ingresar Destinatario y seleccionar del Directorio. Responder Mensaje se puede realizar haciendo clic en Menú [Archivo]>[Nuevo]>[Responder Mensaje] o usando Barra de Herramientas . [Figura 3 - 4 - 9] Enviar Mensaje – Responder 167 Para cambiar el Destinatario, haga clic en el botón Directorio el lado derecho de la ventana Ingresar Destinatario y seleccione del Directorio. d) Impresión de Mensajes Impresión de Mensajes se usa para imprimir el Contenido del Mensaje. Desde la Barra de Menú haga clic en [Archivo]>[Imprimir] para seleccionar una impresora conectada a la PC del Usuario. El valor predeterminado es la impresora predeterminada de la PC. [Figura 3 - 4 - 10] Imprimir 3) Editar Mensaje Editar Mensaje significa administrar los mensajes entrantes como Leídos/ No Leídos/Eliminar /Recuperar. También incluye la función de búsqueda de mensajes. i. Marcar como Leído Desde la ventana Administración de Mensajes los Mensajes seleccionados se muestran como Leídos. Para hacerlo, haga clic en Menú [Editar]>[Marcar como Leído] o use la Barra de Herramientas . La siguiente pantalla muestra el mensaje titulado ‘¡Alerta de Virus!’ como Leído. [Figura 3 - 4 - 11] Marcar como Leído 168 ii. Marcar como No Leído Desde la ventana Administración de Mensajes, mostrar los Mensajes seleccionados como No Leídos. Para Mostrar el Estado de Lectura, haga clic en Menú [Editar]>[Marcar como No Leído] o use Barra de Herramientas . Marcar como Leído y Marcar como No Leído permite la selección de múltiples mensajes y ejecutar desde la Ventana Administración de ③ Mensajes. iii. Marcar Todos como Leído Marca todos los mensajes como Leídos en la ventana Administración de Mensajes. Haga clic en Barra de Menú [Editar]>[Marcar Todos como Leídos]. iv. Marcar Todos como No Leídos Marca todos los mensajes como No Leídos en la ventana Administración de Mensajes. Haga clic en Barra de Menú [Editar]>[Marcar Todos como No Leídos]. v. Eliminar/Restaurar Eliminar o Restaurar los mensajes seleccionados en la ventana Administración de Mensajes. Los Mensajes Eliminados son enviados a la Papelera de Reciclaje. Para Eliminar, haga clic en Barra de Menú [Editar]>[Eliminar] o use la Barra de Herramientas . 169 La siguiente pantalla muestra la Papelera de Reciclaje. Restaurar se puede realizar haciendo clic Menú [Editar]>[Restaurar] o use Barra de Herramientas dentro de una Papelera de Reciclaje seleccionado. [Figura 3 - 4 - 12] Eliminar Mensaje vi. Seleccionar Todos Todos los mensajes de la ventana Administración de Mensajes son seleccionados. Haga clic en Barra de Menú [Editar]>[Seleccionar Todos]. vii. Búsqueda de Mensajes Entre muchos mensajes recibidos, se puede realizar una búsqueda por Categoría, Título, Remitente, Contenido o Fecha de Recepción. Haga clic en Barra de Menú [Editar]>[Buscar] o use Barra de Herramientas . [Figura 3 - 4 - 13] Buscar Mensaje Ubicación de la Búsqueda de la Pestaña [Condición de Búsqueda] se refiere a la Carpeta de la Categoría del Mensaje. Remitente, Grupo, Título, Contenido y Fecha de Recepción se incluyen en la condición de búsqueda únicamente cuando se introducen sus valores. 170 4) Organización de Mensajes Muchos mensajes se pueden ordenar por Título /Fecha de Recepción /Grupo /Remitente /Dirección del Remitente para verlos de manera cómoda. Para ejecutar el Ordenamiento, seleccione desde la Barra de Menú [Ver]>[Ordenar] un método específico de ordenamiento y haga clic en éste, o haga clic en el Encabezado de Columna deseado en la ventana Administración de Mensajes. Encabezado de [Figura 3 - 4 - 14] Ordenar Mensajes 5) Cambiar el Tamaño de la Letra del Mensaje Usted puede ajustar el tamaño de la letra del contenido del mensaje desde la ventana Ver Mensaje en tres tamaños: Pequeña, Normal y Grande. Para cambiar el tamaño de la letra, desde la Barra de Menú [Ver]>[Tamaño de la Letra], seleccione un tamaño de letra apropiado y haga clic en éste. 171 6) Volver a Cargar el Mensaje Message Client únicamente muestra los mensajes del Tiempo de Ejecución. Los mensajes que lleguen después de la Ejecución son recibidos por ViRobot ISMS Client 3.0 y agregados al Archivo de Mensajes y mostrados como una Instancia. Para ver los mensajes entrantes nuevos en Message Client, haga clic en Menú [Herramientas]>[Volver a Cargar el Mensajes] o presione Barra de Herramientas . Imprimir Mensaje Icono de Message Client Responder Mensaje [Figura 3 - 4 - 15] Ver Mensaje Instantáneo El Usuario puede responder a un mensaje desde la ventana Ver Mensaje Instantáneo o ejecutar Message Client. Si Message Client ya se está ejecutando, el Message Client que se está ejecutando se muestra en la parte superior de la pantalla. 7) Vaciar la Papelera de Reciclaje de Mensajes Los mensajes guardados en la Papelera de Reciclaje pueden ser borrados permanentemente. Vaciar la Papelera de Reciclaje se lleva a cabo desde Barra de Menú [Herramientas]>[Vaciar Papelera de Reciclaje] o seleccione Carpeta de Ordenamiento por Categorías- Papelera de Reciclaje, luego haga clic en el Menú del botón derecho del ratón y haga clic en Vaciar Papelera de Reciclaje. 172 8) Administración del Directorio El usuario puede crear Contactos o Grupos frecuentes en el Directorio. La Lista de Contactos del Directorio se puede administrar desde la Pantalla Administración de Mensajes, función Crear Mensaje, Enviar Mensaje, o Responder Mensaje. El Directorio se puede ejecutar haciendo clic en Barra [Herramientas]>[Directorio] o use Barra de Herramientas Administración de Grupos de Menú . Administración de Contactos [Figura 3 - 4 - 16] Directorios Desde la ventana Administración de Grupos, usted puede ejecutar Agregar Grupo/Eliminar/Cambiar Información/Enviar Mensaje al Grupo/ Información del Registro. Desde la ventana Administración de Contactos, puede ejecutar Agregar Contacto /Eliminar /Editar /Enviar Mensaje /Seleccionar Todos /Información del Registro. i. Agregar Contacto Se usa para agregar contactos en un Directorio. Desde Menú: [Archivo]>[Nuevo]>[nuevo Contacto] o use Barra de Herramientas para agregar un nuevo contacto a la lista existente. 173 [Figura 3 - 4 - 17] Agregar Contacto Básicamente puede ingresar Nombre y Dirección y dejar los otros campos en blanco. Luego haga clic en el botón OK (O) para terminar de crear un nuevo contacto en el Directorio y también se agrega automáticamente a la ventana Administración Principal de Message Client. [Referencia] Mientras un Grupo esté seleccionado, haga clic en Menú [Archivo]>[Agregar]>[Agregar Contacto] o ejecute Barra de Herramientas , entonces el Contacto se agrega al Grupo y también a la Lista Total de Contactos. ii. Agregar Grupo Se usa para agregar un nuevo grupo al Directorio. Haga clic en Menú [Archivo]>[Agregar]>[Agregar Grupo] o haga clic en Barra de Herramientas para agregar un nuevo grupo a la Lista de Grupos. 174 [Figura 3 - 4 - 18] Agregar Grupo Ingrese un Nombre del Grupo único en la celda Nombre del Grupo y seleccione los contactos a incluir en este Grupo desde la lista Contactos Selectivos y haga clic en el botón OK (O). Entonces, se agrega un nuevo grupo al Directorio. El Grupo agregado también se agrega automáticamente en la ventana Administración Principal de Message Client. iii. Editar Información del Contacto Esta función se usa para cambiar la información de los contactos seleccionados. Desde la ventana Administración de Contactos, seleccione el Contacto a cambiar y haga clic en el menú del botón derecho del ratón Editar Información o haga clic en Barra de Herramientas , entonces aparece la siguiente ventana Editar Información. 175 [Figura 3 - 4 - 19] Editar Información del Contacto Modifique los elementos y haga clic en el botón OK (O), entonces el cambio se refleja en el Directorio. iv. Editar Información de Grupos Se usa para cambiar la información de un grupo seleccionado. Seleccione el grupo para cambiar su información desde la ventana Administración de Grupos, luego haga clic en Menú [Editar]>[Editar Información de Grupos] o haga clic en el menú del botón derecho del ratón Editar Información de Grupos, o haga clic en Barra de Herramientas . Entonces aparece la siguiente Pantalla Editar Información de Grupos. [Figura 3 - 4 - 20] Editar Información de Grupos 176 La lista de contactos del grupo ya seleccionada se localiza en el lado derecho y la lista selectiva de contactos en el lado izquierdo. Los contactos deseados del grupo son agregados o eliminados. Para terminar la edición, haga clic en el botón Ok (O). v. Eliminar Contacto Los Contactos que ya no son necesarios se eliminan. Desde la ventana Administración de Contactos, seleccione el contacto a eliminar y haga clic en Barra de Menú [Editar]>[Eliminar] o haga clic en Barra de Herramientas . vi. Eliminar Grupo El grupo que ya no es necesario se puede eliminar. Desde la ventana Administración de Grupos, seleccione el grupo a eliminar, haga clic en Barra de Menú [Editar]>[Eliminar] o Barra de Herramientas vii. . Seleccionar Todos Se seleccionan todos los contactos de la ventana Administración de Contactos. Haga clic en Barra de Menú [Editar]>[Seleccionar Todos]. viii. Enviar Mensaje Enviar un mensaje a los contactos o grupos seleccionados. Primero, seleccione los Contactos o el Grupo al que se enviará el mensaje, luego desde el menú del botón derecho del ratón, haga clic en Enviar Mensaje o en la Barra de Herramientas ix. . Enviar Mensaje a un Contacto del Grupo El mensaje se envía únicamente a los contactos especificados de un Grupo. Primero seleccione un Grupo para mostrar los contactos del mismo en la ventana Administración de Contactos. Puede arrastrar y soltar los contactos deseados, o bien, presionando la tecla Ctrl, seleccione múltiples contactos. Para enviar un mensaje a los contactos seleccionados, haga clic en . 177 [Figura 3 - 4 - 21] Directorios – Seleccionar Destinatario “Enviar Mensaje” se puede realizar desde dentro de la Lista Total del Directorio. [Figura 3 - 4 - 22] Enviar Mensaje Destinatario se representa por un contacto entre muchos y la Dirección se muestra como aquella del destinatario representativo. 178 x. Ordenamiento de Contactos La Lista Total del Directorio o los Contactos de un Grupo Seleccionado se pueden ordenar. Desde la Barra de Menú [Ver]>[Ordenar], seleccione uno de los Métodos de Ordenamiento, o haga clic en el área de Encabezados de Columnas de la ventana Administración de Contactos. [Figura 3 - 4 - 23] Directorio - Ordenar Contactos xi. Optimizar Archivo del Directorio La función Optimizar Archivo del Directorio optimiza el espacio para archivos del Directorio cuando contiene un número excesivo de contactos o grupos. Esta función la pueden utilizar los Usuarios que tengan muchas adiciones y eliminaciones de Grupos. En general, los usuarios normales no experimentan ningún problema si no ejecutan Optimizar Archivos. 9) Asistente del Directorio Esta función facilita la creación de un Directorio que es necesario en toda la compañía, desde Message Client. Usted puede usar el archivo Sites.ip, el cual es el archivo Guardado de la Información del Nodo de Control del Cliente del Servidor, para crear un Directorio. Por lo tanto, usted puede solicitar y recibir de parte del Administrador el Archivo Sites.ip y generar un Directorio. (El Administrador puede crear un Directorio para toda la compañía y distribuirlo en modo batch a todos los clientes que usan la Función Envío de Archivo ViRobot ISMS Console 3.0 del Servidor Anti-Virus.) 179 Haga clic en Barra de Menú [Herramientas]>[Asistente del Directorio]. [Figura 3 - 4 - 24] Asistente del Directorio #1 Cargue el Archivo de Direcciones del Administrador Sites.ip haciendo clic en el botón Buscar..., luego presione el botón Siguiente. [Figura 3 - 4 - 25] Asistente del Directorio #2 Haga clic en □ + Todos para seleccionar Grupo o Usuarios a agregar y presione el botón . El Grupo o Usuarios seleccionados se agregan de manera fácil al Directorio. 180 [Figura 3 - 4 - 26] Asistente del Directorio #3 Directorio Contactos [Figura 3 - 4 - 27] Directorio - Contactos 10) Función Chat Message Client permite la función Chat y Compartir Carpetas entre Usuarios a través de la Función Messenger. Para usar la Función Chat, primero use el Asistente del Directorio a fin de llevar a cabo el Registro de Contactos. i. Chat Cierre la ventana Directorio, seleccione ‘John Doe’ entre los contactos y desde el menú del botón derecho del ratón, seleccione Chat. 181 [Figura 3 - 4 - 28] Message Client – Contactos - Chat Al momento de seleccionar Chat, aparece la ventana Chat. [Figura 3 - 4 - 29] Message Client – Ventana Chat #1 182 A menos que la información de ambas partes del Chat sea configurada mutuamente, no se habilitará el Chat. Por lo tanto, necesita ingresar la Información del Usuario en la opción Chat antes de ejecutar Chat. Desde la ventana Chat Herramientas > Opción ingrese la Información del Usuario, Administración de Salas de Chat y Administración de Carpeta Compartida. [Figura 3 - 4 - 30] Message Client – Ventana Chat #2 • Para la Información del Usuario, introduzca la Información del Registro de la contraparte del Chat. 183 [Figura 3 - 4 - 31] Opción Chat – Información del Usuario • Administración de Salas de Chat configura Creación de Sala de Chat/Aceptar Invitación y Puerto de Conexión. [Figura 3 - 4 - 32] Opción Chat – Administración de Salas de Chat 184 • Descargar & Compartir Administración Las contrapartes del Chat designan la Carpeta Compartida y Descargar Carpeta Compartida para fines del Chat. [Figura 3 - 4 - 33] Opción Chat – Administración de Carpeta Compartida La Información del Usuario, Administración de Salas de Chat e Información de Administración de Carpeta Compartida introducida líneas arriba se guardan en el Archivo C:\SiteClient\ChatUI.ini File, el cual se muestra en la siguiente figura. 185 [Figura 3 - 4 - 34] Archivo C:\SiteClient\ChatUI.ini Seleccione un archivo para descargar de entre la Lista de Archivos y haga clic en Descargar Archivo Seleccionado. Es posible la Selección Múltiple y Descarga Múltiple. El área Recepción de Archivos muestra visualmente qué partes se han recibido. [Figura 3 - 4 - 35] Chat – Descargar 186 ii. Invitar a Usuario Durante la sesión de Chat usted puede invitar a cualquier usuario registrado en el Directorio para que se una al Chat. • Seleccione Herramientas > Invitar a Usuario. [Figura 3 - 4 - 36] Chat – Invitar a Usuario #1 • Desde la Lista de Contactos, seleccione a las personas que desea invitar, luego haga clic en el botón Invitar. [Figura 3 - 4 - 37] Chat - Invitar a Usuario #2 187 Entonces a la parte invitada le aparece la siguiente ventana. Seleccione ya sea Permitir o Cancelar. Cuando se presiona Permitir, se habilita el Chat en la Sala de Chat. [Figura 3 - 4 - 38] Chat - Invitar a Usuario #3 La siguiente es la ventana Chat cuando se selecciona Permitir. Es posible chatear con un participante existente del Chat. Participante Existente del Chat [Figura 3 - 4 - 39] Chat – Ventana de Sesión de Chat #1 188 La Ventana MonitorChat no muestra la Información de Chat propia. [Figura 3 - 4 - 40] Chat – Ventana de Sesión de Chat #2 o Chat Privado Usted puede seleccionar una persona específica entre muchas y participar en la sesión de chat con esa persona únicamente. Marque el cuadro del Participante para Chat Privado. [Figura 3 - 4 - 41] Chat – Ventana de Sesión de Chat #3 189 o Ver Información del Usuario [Figura 3 - 4 - 42] Chat – Herramientas – Ver Información del Usuario o Expulsar Usuario Se puede expulsar de la Sala de Chat a una persona específica seleccionada. A la persona expulsada no se le permite conectarse a la Sala de donde ha sido expulsada ni entrar a ésta aun si la invita otro participante. [Figura 3 - 4 - 43] Chat – Herramientas – Purgar Usuario 190 11) Categorización La Categorización, en el lado izquierdo de la Pantalla Principal de Message Client ayuda a administrar los mensajes por Categoría de Estado. El Usuario puede ver los mensajes de una categoría seleccionada. Para llevar a cabo la Categorización, haga clic en el botón derecho del ratón para ver el Menú. Las funciones del menú aplican a una categoría seleccionada. El menú difiere por Carpeta seleccionada. [Figura 3 - 4 - 44] Carpeta de Categorización i. Mostrar Todos los Mensajes Leídos/No Leídos Muestra todos los mensajes de la categoría seleccionada ya sea como Leídos o No Leídos. Seleccione la categoría deseada y haga clic en la función deseada del menú del botón derecho del ratón. ii. Eliminar Todos los Mensajes Todos los mensajes de una categoría seleccionada son eliminados. Seleccione la categoría deseada, luego desde el menú del botón derecho del ratón, haga clic en Eliminación Total. Los Mensajes Eliminados son enviados a la Papelera de Reciclaje. 12) Contactos [Figura 3 - 4 - 45] Carpeta de Contactos 191 i. Enviar Mensaje a un Contacto o Grupo Seleccionado Usted puede enviar un mensaje a un grupo o contacto seleccionado en la Carpeta de Contactos. Seleccione el Grupo o Contactos para Enviar Mensaje y desde el menú del botón derecho del ratón, seleccione Enviar Mensaje. ii. Eliminar Contacto o Grupo Seleccionado Se eliminan los contactos o el grupo seleccionado en la Carpeta de Contactos. Seleccione el Grupo o los Contactos a eliminar, luego desde el menú del botón derecho del ratón, seleccione Eliminar. 13) Funciones de la ventana Administración de Mensajes [Figura 3 - 4 - 46] Ventana Administración de Mensajes i. Agregar Remitente del Mensaje Seleccionado al Directorio El Remitente del Mensaje puede ser agregado al Directorio. Seleccione un mensaje y desde el menú del botón derecho del ratón, seleccione Agregar Remitente al Directorio. Entonces el remitente es agregado a la Lista Total del Directorio. ii. Configuración del Estado de Arrastrar y Soltar Seleccione uno o más mensajes para cambiar el valor del Estado (Mensaje Leído/ No Leído/ Eliminado), arrástrelos con el ratón hacia una ubicación específica dentro de la Carpeta de Categorización a fin de moverlos a una categoría específica. 192