امنیت

نصب و راه اندازی آنتی ویروس سازمانی با مدیریت مرکزی

در آنتی‌ویروس سازمانی، همه کلاینت‌ها و سرورهای شبکه از یک کنسول مرکزی آپدیت، پایش و گزارش می‌شوند. کانفیگ سرور ESET، کسپرسکی، Bitdefender و پادویش را با معیارهایی مثل آپدیت آفلاین و شرایط فعال‌سازی از ایران مقایسه می‌کند، کنسول را نصب می‌کند و Agentها را با Group Policy روی سیستم‌ها مستقر می‌کند.

ESET PROTECT، Kaspersky Security Center، GravityZone و پادویش استقرار با Group Policy و Active Directory Mirror آپدیت برای شبکه‌های بدون اینترنت
چه زمانی به این خدمت نیاز دارید؟

نشانه‌هایی که آنتی‌ویروس شبکه شما مدیریت مرکزی می‌خواهد

هر سیستم آنتی‌ویروس خودش را دارد و معلوم نیست کدام به‌روز است

آنتی‌ویروس تک‌کاربره گزارشی به جایی نمی‌فرستد و آلودگی یک سیستم معمولاً وقتی معلوم می‌شود که کاربر شکایت کند. کنسول مرکزی وضعیت آپدیت، تهدیدهای شناسایی‌شده و سیستم‌های بدون محافظت را در یک صفحه نشان می‌دهد.

بعد از نصب آنتی‌ویروس، SQL Server یا میل سرور کند شد

اسکن فایل‌های دیتابیس، لاگ تراکنش‌ها و صف ایمیل دیسک را درگیر می‌کند و گاهی فایل‌ها را قفل می‌کند. استثناها را طبق مستندات سازنده و نقش هر سرور تعریف می‌کنیم و محافظت روی بقیه فایل‌ها فعال می‌ماند.

آنتی‌ویروس آپدیت نمی‌شود یا لایسنس فعال نمی‌شود

در ایران دو چیز آپدیت و فعال‌سازی را مختل می‌کند: محدودیت‌های تحریمی بعضی سازندگان خارجی و شبکه‌هایی که به اینترنت دسترسی ندارند. Mirror محلی مشکل دوم را حل می‌کند. برای مشکل اول باید محصولی انتخاب شود که لایسنس و آپدیتش از مسیر قانونی در دسترس باشد.

Endpoint Protection

خدمات نصب و راه‌اندازی آنتی‌ویروس سازمانی

آنتی‌ویروس باید بعد از نصب هم روی همه سیستم‌ها فعال و به‌روز بماند و وضعیتش از کنسول دیده شود. کار ما از انتخاب محصول شروع می‌شود و به تحویل هشدارها و مستندات می‌رسد.

نیازسنجی و انتخاب محصول

پیش از انتخاب محصول، این موارد را در شبکه شما بررسی می‌کنیم.

  • شمارش کلاینت‌ها و سرورهای ویندوز و لینوکس
  • میزان دسترسی شبکه به اینترنت
  • نیاز به EDR، کنترل دستگاه و گزارش ممیزی
  • شرایط فعال‌سازی و آپدیت هر محصول از ایران

نصب کنسول مدیریت مرکزی

پالیسی‌ها، گروه‌ها و گزارش همه Agentها روی کنسول نگهداری می‌شود، پس خود کنسول هم امن‌سازی می‌شود و بکاپ دارد.

  • ESET PROTECT On-Prem، Kaspersky Security Center، Bitdefender GravityZone یا کنسول مدیریتی پادویش
  • پایگاه داده، گواهی ارتباط Agentها و بکاپ کنسول

استقرار Agent با GPO و Active Directory

نصب دستی روی ده‌ها سیستم معمولاً چند سیستم را بی‌محافظت باقی می‌گذارد. نگهداری خود دامنه و Group Policy بخشی از مدیریت ویندوز سرور است.

  • حذف آنتی‌ویروس قبلی پیش از نصب
  • نصب Agent با GPO یا از خود کنسول
  • گروه‌بندی سیستم‌ها بر اساس OU و نقش

پالیسی و استثنا برای سرورها

سرور دیتابیس و میل سرور با پالیسی کلاینت‌ها اسکن نمی‌شوند. فیلتر ایمیل جداگانه در راه‌اندازی میل سرور تنظیم می‌شود.

  • استثنای فایل‌ها و پوشه‌های SQL Server طبق مستندات مایکروسافت
  • استثناهای Exchange
  • استثناهای Hyper-V و نرم‌افزار بکاپ
  • پالیسی جدا برای کلاینت، سرور و لپ‌تاپ‌های بیرون از شبکه

Mirror آپدیت برای شبکه با اینترنت محدود

در شبکه ایزوله یا شبکه‌ای که اینترنتش محدود است، Agentها آپدیت را از یک سرور داخلی می‌گیرند.

  • ESET Mirror Tool و ESET Bridge
  • مخزن آپدیت Kaspersky Security Center یا نقش Relay در GravityZone
  • آپدیت آفلاین و سرور بالادستی در پادویش

حفاظت باج‌افزار، گزارش و تحویل

ماژول‌های محافظتی را فعال می‌کنیم و هشدارها را طوری تنظیم می‌کنیم که به دست مسئول شبکه برسند.

  • فعال‌سازی ماژول‌های ضدباج‌افزار و رفتارشناسی
  • هشدار ایمیلی و گزارش دوره‌ای سیستم‌های محافظت‌نشده
  • مستندات پالیسی‌ها و راهنمای کار با کنسول
راهنمای کامل

راهنمای آنتی‌ویروس سازمانی: انتخاب محصول، استقرار و آپدیت

آنتی‌ویروس سازمانی برای شبکه‌ای است که آن‌قدر سیستم دارد که دیگر نمی‌شود وضعیت هر کدام را جداگانه چک کرد. کنسول مرکزی پالیسی‌ها را یک‌جا اعمال می‌کند، آپدیت را از یک نقطه توزیع می‌کند و نشان می‌دهد کدام سیستم Agent ندارد یا آپدیتش عقب مانده است. مشکلاتی که چند ماه بعد از نصب پیدا می‌شوند، معمولاً به انتخاب محصول، روش استقرار Agent یا مسیر آپدیت برمی‌گردند. هر کدام از این‌ها را در ادامه جدا توضیح داده‌ایم.

معیارهای انتخاب آنتی‌ویروس سازمانی در ایران

در انتخاب محصول، شرایط شبکه از نام برند مهم‌تر است. اول ببینید شبکه به اینترنت دسترسی دارد یا نه، چون در شبکه ایزوله محصولی که آپدیت آفلاین ندارد، بعد از نصب دیگر به‌روز نمی‌شود. بعد سرورهای لینوکس را بشمارید: ESET و کسپرسکی محصول مخصوص سرور لینوکس دارند و GravityZone هم Agent لینوکس دارد، اما پوشش سرور لینوکس در پادویش را باید پیش از انتخاب از سازنده استعلام کرد. نیاز به EDR، کنترل دستگاه و گزارش ممیزی هم محدوده محصول را مشخص می‌کند.

در ایران معیار دیگری هم به فهرست اضافه می‌شود: لایسنس و آپدیت محصول باید از مسیر قانونی در دسترس باشد. سیاست صادرات ESET ایران را جزو کشورهای تحریم‌شده می‌داند و شرایط لایسنس Bitdefender هم کشورهای تحریم‌شده، از جمله ایران، را مستثنا می‌کند. وضعیت فروش و فعال‌سازی کسپرسکی را باید هنگام تصمیم‌گیری بررسی کرد. پادویش محصول داخلی است و فعال‌سازی آنلاین و آفلاین دارد. پرسش‌های مربوط به تهیه لایسنس را در صفحه لایسنس سازمانی مطرح کنید، چون این خدمت فقط استقرار و پیکربندی را در بر می‌گیرد.

ترتیب استقرار Agent با Group Policy

پیش از نصب Agent، سیستم‌ها را در Active Directory بر اساس نقش گروه‌بندی کنید. سرورهای دیتابیس، میل سرور و میزبان‌های Hyper-V پالیسی جدا می‌خواهند و اگر در همان OU کلاینت‌ها بمانند، پالیسی کلاینت روی آن‌ها هم اعمال می‌شود. آنتی‌ویروس قبلی هم باید پیش از نصب محصول جدید کامل حذف شود. دو موتور اسکن روی یک سیستم معمولاً به کندی شدید، قفل شدن فایل‌ها یا از کار افتادن یکی از دو محصول می‌رسد. ساختار OU و GPO را در راهنمای Active Directory در ویندوز سرور توضیح داده‌ایم. ترتیبی که در استقرار دنبال می‌کنیم این است:

  1. نصب کنسول، پایگاه داده و گواهی ارتباط Agentها، و گرفتن بکاپ از کنسول
  2. ساخت گروه‌ها و پالیسی‌های جدا برای کلاینت، سرور و لپ‌تاپ‌های بیرون از شبکه
  3. حذف آنتی‌ویروس قبلی و نصب Agent روی یک گروه آزمایشی
  4. بررسی اثر استثناها روی سرورها، سپس استقرار روی بقیه سیستم‌ها با GPO یا از خود کنسول
  5. فعال کردن هشدارها و گرفتن گزارش پوشش سیستم‌ها

گروه آزمایشی بهتر است چند کلاینت معمولی و دست‌کم یک سرور غیرحیاتی داشته باشد تا اثر پالیسی هم روی کار روزانه کاربران و هم روی سرویس‌ها دیده شود. اگر Agent در یک روز روی همه سیستم‌ها نصب شود و پالیسی ایرادی داشته باشد، کل شبکه هم‌زمان درگیر می‌شود.

استثناهای سرور و خطای خاموش کردن محافظت

وقتی SQL Server یا Exchange بعد از نصب آنتی‌ویروس کند می‌شود، اولین واکنش معمولاً خاموش کردن محافظت روی همان سرور است و مهم‌ترین سرور شبکه بی‌محافظت می‌ماند. مایکروسافت برای SQL Server و Exchange فهرست فایل‌ها، پوشه‌ها و پردازش‌هایی را که باید از اسکن مستثنا شوند منتشر کرده است و استثنا باید به همان فهرست محدود بماند. نرم‌افزار بکاپ و فایل‌های دیسک ماشین‌های مجازی Hyper-V هم استثناهای خودشان را دارند. استثنایی که یک درایو کامل را کنار می‌گذارد، جایی را بی‌محافظت می‌کند که مهاجم هم می‌تواند فایلش را همان‌جا بگذارد. فیلتر اسپم و پیوست‌های مخرب ایمیل هم کار میل سرور است و در راه‌اندازی میل سرور تنظیم می‌شود.

آپدیت آفلاین و Mirror در شبکه بدون اینترنت

در شبکه‌ای که به اینترنت وصل نیست، سیستمی با دسترسی به اینترنت آپدیت‌ها را دریافت می‌کند، آپدیت‌ها به سرور داخلی منتقل می‌شوند و Agentها از همان‌جا آپدیت می‌گیرند. در ESET این کار با Mirror Tool و ESET Bridge انجام می‌شود، در کسپرسکی با مخزن آپدیت Kaspersky Security Center و نقاط توزیع، در GravityZone با نقش Relay و در پادویش با آپدیت آفلاین یا سرور بالادستی. در شبکه‌ای که اینترنت دارد هم مخزن داخلی به کار می‌آید، چون ده‌ها Agent آپدیت را جداگانه از اینترنت دانلود نمی‌کنند.

ضعف مسیر آفلاین این است که به کار دستی وابسته است. اگر کسی آپدیت‌ها را منتقل نکند، Agentها بدون خطای آشکار روی امضاهای قدیمی می‌مانند. هشدار کنسول برای سیستم‌هایی که آپدیتشان عقب مانده، این وضعیت را پیش از آلودگی نشان می‌دهد.

رمز تنظیمات Agent را فعال کنید. بدون آن، هر کسی که دسترسی مدیر محلی سیستم را دارد، از جمله مهاجمی که آن دسترسی را گرفته، می‌تواند Agent را حذف کند یا محافظت را خاموش کند.

زمان و هزینه استقرار آنتی‌ویروس سازمانی به چه بستگی دارد؟

تعداد کلاینت‌ها و سرورها، تعداد شعب و وجود Active Directory زمان استقرار را تعیین می‌کنند. در شبکه‌ای که دامنه ندارد، Agent باید از خود کنسول یا دستی نصب شود و کار کندتر پیش می‌رود. حذف آنتی‌ویروس قبلی، نیاز به Mirror آفلاین و تعداد نقش‌های سروری که استثنای جدا می‌خواهند هم زمان کار را بیشتر می‌کنند. هزینه لایسنس از هزینه استقرار جداست و قیمت استقرار پس از نیازسنجی اعلام می‌شود.

مقایسه بر اساس معیار

ESET، کسپرسکی، Bitdefender یا پادویش؛ بر اساس چه معیاری انتخاب کنیم؟

انتخاب به شبکه شما بستگی دارد. این معیارها را در نیازسنجی بررسی می‌کنیم و چون شرایط محصولات تغییر می‌کند، پیش از هر تصمیم با نسخه جاری هر محصول تطبیق می‌دهیم.

مقایسه معیارهای انتخاب آنتی‌ویروس سازمانی
معیارESET PROTECTKaspersky Security CenterBitdefender GravityZoneپادویش
کنسول مرکزی داخل شبکهESET PROTECT On-Prem روی ویندوز یا لینوکسنسخه ویندوز و نسخه لینوکسماشین مجازی داخل شبکه یا کنسول ابریکنسول مدیریتی داخل شبکه با ساختار چندسطحی
آپدیت محلی و آفلاینMirror Tool و ESET Bridgeمخزن آپدیت سرور مدیریت و نقاط توزیعنقش Relayآپدیت آنلاین، آفلاین و از سرور بالادستی
سرورهای لینوکسمحصول مخصوص سرور لینوکس داردمحصول مخصوص لینوکس داردAgent لینوکس داردپیش از انتخاب از سازنده استعلام شود
پشتیبانی فارسیاز طریق فروشندگان داخلی و متغیراز طریق فروشندگان داخلی و متغیراز طریق فروشندگان داخلی و متغیرسازنده ایرانی با مستندات فارسی
فعال‌سازی و آپدیت از ایرانسیاست صادرات سازنده ایران را جزو کشورهای تحریم‌شده می‌داندوضعیت فروش و فعال‌سازی هنگام تصمیم‌گیری بررسی شودشرایط لایسنس سازنده، کشورهای تحریم‌شده از جمله ایران را مستثنا می‌کندمحصول داخلی با فعال‌سازی آنلاین و آفلاین
لایه‌های دیگر دفاع

آنتی‌ویروس سازمانی کنار امن‌سازی سرور و بکاپ

آنتی‌ویروس بدافزارهای شناخته‌شده و رفتارهای مشکوک را متوقف می‌کند، اما رمز ضعیف Remote Desktop، سرور وصله‌نشده یا بکاپی را که در دسترس مهاجم است جبران نمی‌کند. مهاجمی که دسترسی مدیر شبکه را گرفته باشد، می‌تواند آنتی‌ویروس را هم غیرفعال کند. به همین دلیل لایه‌های زیر هم کنار آن لازم‌اند.

کاهش سطح حمله

وضعیت فعلی را با اسکن امنیت سرور می‌سنجیم و پورت‌های باز، دسترسی‌های اضافه و وصله‌های عقب‌افتاده را در امن‌سازی سرور می‌بندیم.

  • رمز قوی و احراز هویت دومرحله‌ای کنسول، اگر محصول پشتیبانی کند
  • رمز تنظیمات برای جلوگیری از حذف Agent
  • محدود کردن دسترسی Remote Desktop

بکاپ جدا از شبکه

اگر باج‌افزار از همه لایه‌ها عبور کند، نسخه پشتیبانی که مهاجم به آن دسترسی ندارد داده را برمی‌گرداند. طراحی چنین بکاپی در بکاپ و بازیابی بحران انجام می‌شود.

  • نسخه آفلاین یا تغییرناپذیر، با دسترسی سرور بکاپ جدا از دامنه
  • تست دوره‌ای بازیابی

وقتی آلودگی رخ داده است

اگر سیستم‌ها آلوده یا رمزگذاری شده‌اند، نصب آنتی‌ویروس جدید مشکل را حل نمی‌کند. اول باید رفع هک و مالور یا بازیابی از باج‌افزار انجام شود.

  • ایزوله کردن سیستم‌های آلوده
  • پیدا کردن مسیر نفوذ پیش از پاک‌سازی
  • نصب آنتی‌ویروس روی سیستم تمیز
فرآیند اجرای کار

مراحل نصب آنتی‌ویروس سازمانی، از نیازسنجی تا تحویل کنسول

۱. نیازسنجی

تعداد و نوع سیستم‌ها، سرورهای حساس، دسترسی به اینترنت، آنتی‌ویروس فعلی و ساختار Active Directory را بررسی می‌کنیم.

۲. انتخاب محصول و طراحی

محصول، محل کنسول، روش آپدیت، گروه‌بندی سیستم‌ها و پالیسی‌ها را مکتوب می‌کنیم و تعداد لایسنس لازم را مشخص می‌کنیم.

۳. استقرار مرحله‌ای

کنسول را نصب می‌کنیم و Agent را اول روی یک گروه آزمایشی و بعد روی بقیه سیستم‌ها مستقر می‌کنیم. در این مرحله اثر استثناها روی سرورها سنجیده می‌شود.

۴. تحویل و گزارش

گزارش پوشش سیستم‌ها، مستندات پالیسی‌ها، هشدارهای تنظیم‌شده و راهنمای کار با کنسول را تحویل می‌گیرید.

محدوده خدمت آنتی‌ویروس سازمانی

شامل این خدمت

  • نیازسنجی و مقایسه محصولات بر اساس معیار
  • نصب کنسول مدیریت مرکزی
  • استقرار Agent با GPO و حذف آنتی‌ویروس قبلی
  • پالیسی، استثناهای سرور و Mirror آپدیت
  • هشدار، گزارش، مستندات و آموزش کار با کنسول

خارج از این خدمت

چرا کانفیگ سرور؟

استقرار آنتی‌ویروس سازمانی با پوشش و آپدیت قابل پیگیری

گاهی چند ماه بعد از نصب، بخشی از سیستم‌ها Agent ندارند، آپدیت چند سیستم متوقف شده و کسی گزارش کنسول را نمی‌خواند. گروه‌بندی، هشدارها و مستندات را طوری تنظیم می‌کنیم که تیم شما این وضعیت را در کنسول ببیند. بررسی اولیه از طریق تلگرام رایگان است.

01

انتخاب محصول بر اساس معیار

با چند محصول کار می‌کنیم و آپدیت آفلاین، پوشش لینوکس و شرایط فعال‌سازی هر کدام را کنار هم می‌گذاریم.

02

آنتی‌ویروس کنار بقیه لایه‌های امنیت

استقرار آنتی‌ویروس بخشی از خدمات DevOps و امنیت ماست و سرورهای لینوکسی را هم در مدیریت سرور لینوکس پوشش می‌دهیم.

03

راهنماهای فنی منتشرشده

نصب دامنه را در آموزش نصب Active Directory و سخت‌سازی لینوکس را در راهنمای امنیت لینوکس توضیح داده‌ایم.

سوالات متداول

پرسش‌های رایج درباره آنتی‌ویروس سازمانی

آنتی‌ویروس سازمانی چیست و چه فرقی با آنتی‌ویروس خانگی دارد؟

آنتی‌ویروس سازمانی همه سیستم‌های شبکه را از یک کنسول مرکزی مدیریت می‌کند. در نسخه خانگی هر سیستم تنظیمات و گزارش خودش را دارد. در نسخه سازمانی پالیسی‌ها یک‌جا اعمال می‌شوند، آپدیت از سرور داخلی توزیع می‌شود و سیستم‌های آلوده یا محافظت‌نشده در یک گزارش دیده می‌شوند.

بهترین آنتی‌ویروس سازمانی کدام است؟

محصولی که برای همه شبکه‌ها بهترین باشد وجود ندارد و انتخاب به شرایط شبکه شما بستگی دارد. در شبکه با اینترنت محدود آپدیت آفلاین مهم‌ترین معیار است و اگر سرور لینوکس دارید، پوشش لینوکس. اگر فعال‌سازی و آپدیت از ایران نگرانی اصلی است، محصول داخلی مثل پادویش گزینه جدی است. ESET، کسپرسکی و Bitdefender هم کنسول مرکزی کامل دارند، اما شرایط صادرات و لایسنس ESET و Bitdefender ایران را مستثنا می‌کند. پس از نیازسنجی، مقایسه مکتوب تحویل می‌دهیم.

روی سرورهای SQL Server و Exchange هم آنتی‌ویروس نصب کنیم؟

بله، اما با پالیسی مخصوص سرور. مایکروسافت برای SQL Server و Exchange فهرست فایل‌ها، پوشه‌ها و پردازش‌هایی را که باید از اسکن مستثنا شوند منتشر کرده است. این استثناها را اعمال می‌کنیم تا دیتابیس و صف ایمیل کند یا قفل نشوند.

در شبکه بدون اینترنت، آنتی‌ویروس چطور آپدیت می‌شود؟

با یک مخزن آپدیت داخلی. آپدیت‌ها روی سیستمی که به اینترنت دسترسی دارد دریافت و به شبکه ایزوله منتقل می‌شوند، مثلاً با ESET Mirror Tool، مخزن Kaspersky Security Center یا آپدیت آفلاین پادویش. Agentها آپدیت را از همان سرور داخلی می‌گیرند.

تحریم روی آنتی‌ویروس سازمانی خارجی چه اثری دارد؟

فعال‌سازی، آپدیت و پشتیبانی رسمی بعضی محصولات خارجی از ایران ممکن است محدود شود. سیاست صادرات ESET و شرایط لایسنس Bitdefender ایران را جزو کشورهای تحریم‌شده می‌دانند. پیش از هر تصمیم مسیر لایسنس و آپدیت را بررسی می‌کنیم و محصول داخلی را هم در مقایسه می‌آوریم.

تفاوت آنتی‌ویروس و EDR چیست و آیا جلوی باج‌افزار را می‌گیرد؟

آنتی‌ویروس بدافزار را بر اساس امضا و رفتار شناسایی و متوقف می‌کند و EDR رویدادهای سیستم را ثبت می‌کند تا مسیر حمله قابل بررسی و پاسخ‌گویی باشد. هیچ‌کدام به‌تنها جلوی باج‌افزار را کامل نمی‌گیرد. کنار آن‌ها امن‌سازی سرورها، محدود کردن دسترسی‌ها و بکاپ جدا از شبکه لازم است.

قیمت آنتی‌ویروس سازمانی به چه چیزی بستگی دارد؟

هزینه دو بخش جدا دارد: لایسنس و استقرار. هزینه لایسنس به برند، تعداد کلاینت و سرور و مدت اشتراک بستگی دارد و پرسش‌های تهیه آن در لایسنس سازمانی بررسی می‌شود. هزینه استقرار به تعداد شعب، نیاز به Mirror آفلاین، حذف آنتی‌ویروس قبلی و پیچیدگی پالیسی‌ها وابسته است. برای استعلام قیمت استقرار، شرایط شبکه را در تلگرام بفرستید.

می‌خواهید آنتی‌ویروس همه سیستم‌ها از یک کنسول مدیریت شود؟

تعداد کلاینت‌ها و سرورها، آنتی‌ویروس فعلی و وضعیت اینترنت شبکه را در تلگرام بنویسید تا گزینه‌های مناسب را مقایسه کنیم.