30-04-04 00:00
[Sophos] Dodatna podešavanja SAV klijenta... za sva računala članove Windows domene
piše IGOR HITREC
Završetkom osnovne instalacije SAV antivirusnog softvera i pokretanjem Intercheck servisa još uvijek nismo osigurali automatsko pronalaženje i uklanjanje virusa na klijentskom računalu.
Osnovna instalacija unutar svojim opcija za rad sa otkrivenim virusnim kodom ostavlja nedefiniranim korake koje SAV klijent mora poduzeti prilikom otkrivanja i uklanjanja otkrivenih virusa.
SAV klijent osigurava zasebno podešavanje svakih od svoja četiri moda:
- "Immidiate" mode
- "Scheduled" mode
- "IC client" mode
- "SAVI" mode
"Immidiate" mode
Aktivan pri pokretanju SAV klijenta; ovim postavkama određujemo ponašanje SAV klijent u slučaju otkrivanja poznatog virusnog koda:
Preporučujemo postavljanje slijedećih postavki (Options\Configuration meni):
Mode -> Scanning Level -> Quick
Priority -> Normal
uz odabir:
"Scan inside archive files" i opcije
"Scan Mailboxes" (samo Outlook Express)
Mode -> Action
uz odabir radnji:
"Desinfect boot sections"
"Desinfect documents"
"Desinfect programs"
"Desinfect Mailboxes"
i načina djelovanja na otkriveni virusni kod:
Infected files -> Shred
Preporučamo ostaviti opciju traženja potvrde akcije nad otkrivenim virusom -> "Request confirmation" ostaviti neobilježen. Ovime imate mogućnost intervencije nad nekim npr. Word dokumentom zaraženim macro virusom.
"Scheduled" mode
Ovdje se mogu definirati periodične pretrage na poznate viruse diskovnog i memorijskog sadržaja računala. Svaka pretraga se može izvoditi u posebno vrijeme sa posebnim postavkama u pogledu akcija koje valja poduzeti. I ovdje se mogu primjeniti postavke preporučene uz "Immidiate" mode, "Request confirmation" je sam po sebi isključen.
"IC client" mode
Intercheck klijent osigurava on-access zaštitu računala; datoteka se prije izvršavanja provjerava na poznate viruse no i ovdje je moguće upravljati načinom rada ovoga servisa: odabirom Options\Configuration meni uz već poznate "Mode" i "Action" opcije na raspolaganju nam je i dodatno podešavanje "Check" opcija i to:
- Defined in executable list - provjerava datoteke čija je ekstenzija unešena u posebnu listu (Options\Executables);
- Automatically detected as executable type - provjerava datoteke koje pored svoje ekstenzije i strukturom odgovaraju izvršnim datotekama;
- On read - osnovna provjera koja se izvršava prije otvaranja datoteke;
- On write - provjera novo stvorene datoteke promjenjene datoteke prije zatvaranja;
- On rename - provjera prije preimenovanja datoteke;
Valja napomenuti da promjene zadanih mogućnosti Interchk klijenta zbog dodatnih promjena mogu usporiti performanse računala i to valja imati na umu.
"SAVI" mode
Moguće je unaprijed definirati mogućnosti brze pretrage isključivo izvršnih datoteka ("Quick") ili kompletne pretrage svih datoteka ("Full") na računalu. Detaljne mogućnosti ovoga komandnolinijskog klijenta opisane su već na portalu u članku http://sistemac.carnet.hr/index.php?id=89&backPID=97&begin_at=5&swords=Sophos&tt_news=116 .
I na kraju, željene postavke SAV klijenta valja primjeniti na sva korisnička računala. Ovdje će nam pomoći SAVAdmin alat, u dva koraka:
- U SAVAdmin-u označimo računalo na kojemu smo napravili željenu konfiguraciju, desnom tipkom miša odaberemo "Copy SAV Config.." opciju
- Kliknemo na "Save to file" i odaberemo ime datoeke i mjesto spremanja. Datoteka će imati .sfg ekstenziju
- U SAVAdmin-u odaberemo pojedinačna računala ili grupu računala i desnom tipkom miša pokrenemo "Paste SAV Config.."
|