avast! Distributed Network Manager

Downloaden Sie die Produktinformationen (PDF).

Der avast! 4 Distributed Network Manager besteht aus einer Suite von leistungsstarken Tools, die Netzwerkadministratoren helfen, die avast! antivirus Produkte des gesamten Unternehmens zu verwalten.

Die Flexibilität und Verwaltbarkeit machen ihn zur idealen Lösung für Netzwerke jeder Größe, von einfachen Kleinbetrieben bis zu heterogenen, weltweiten Netzwerken. Das ADNM System besteht aus drei wesentlichen Komponenten:

    avast! Management Server (AMS)
    SQL Datenbank
    Administrationskonsole

Diese drei Komponenten arbeiten nahtlos mit den eingesetzten avast! Antivirus Produkten auf den Netzwerk-Clients und -Servern zusammen. Dadurch ist die höchstmögliche Kontrolle zum Schutz des gesamten Netzwerks gegeben.

Das ADNM Downloadpaket umfasst beide Verwaltungsversionen für avast! Server Edition und avast! Professional Edition (für Netzwerk-Clients), also diese müssen nich extra heruntergeladen werden. Auch dieses Produkt können Sie kostenfrei 60 Tage lang testen, aber am Ende dieser Testperiode muss eine entsprechende Zahl der Lizenzen gekauft werden.

Programmeigenschaften
Intelligente Arbeitsweise Benachrichtigungssystem
Hierarchische Verwaltungsstruktur Automatische Updates
Entdeckung und Remote-Verteilung Sicherheit
Berichterstellung Unterstützung für Notebook-Benutzer

Intelligente Arbeitsweise

Der Kern des Systems ist der avast! Management Server (AMS). Hier werden alle Dienste zentral ausgeführt.

Die angebundenen Clients beziehen vom AMS die letzten Richtlinien, sowie die Updates. Zusätzlich senden sie an den AMS den jeweils aktuellen Scanstatus, und alle Prüfergebnisse. Die Administrationskonsole ist direkt zum AMS angeschlossen. Alle Dateien des avast! Management Servers werden in der SQL-Datenbank abgespeichert und mit dem MS SQL Server 2000, oder falls vorhanden, mit dem MSDE 2000 verwaltet. Der MSDE 2000 wurde besonders für Klein- und Mittelgroßnetzwerke optimiert und ist direkt im ADNM Downloadpaket integriert. Es wird grundsätzlich vorausgesetzt, dass der AMS sich zum Internet über das HTTP-Protokoll verbindet.

 

 

Bei größeren Netzwerken sollte der avast! Management Server auf dem dedizierten Rechner installiert werden. Es ist auch möglich, mehrere AMS nebeneinander zu betreiben,wobei jeder AMS seine eigene Datenbank besitzt. Diese sind somit in der Lage ihre Datenbanken zu kopieren und die Prüfergenisse zum dedizierten AMS hochzuladen, der ein unternehmensweiter Bericht erstatten kann. Der Administrator wählt das gewünschte Kommunikationsmodul (PUSH oder POP) aus. Das POP Modul ist besonders für größere Netzwerke und für Netzwerke mit Roaming-Endnutzern geeignet. Jeder AMS kann bis zu zehntausend Netzwerk-Clients innerhalb des Lokal-Netzwerks heraufgesetzt werden.    

Die folgenden Sektionen fassen die wichtigsten Features und Vorteile des avast! Management Servers zusammen.

Hierachische Verwaltungsstruktur

Der avast! Distributed Network Manager verwaltet angebundene Computer in einer Baumstruktur. Sie können auch eigene Struktur der Administrationskonsole  entwerfen und einrichten, die Ihren Bedürfnissen am besten entspricht. Es wäre ideal, eine solche Struktur zu erstellen, die den geographischen und organisatorischen Netzwerkeigenheiten spiegelt. Auf diese Weise ist es ganz einfach, verschiedene Zugriffsrechte und Richtlinien zuordnen, da die meisten Organisationen eine Baumstruktur charakterisiert. Diese Verwaltungsstruktur wird automatisch erstellt, oder aus einer externen Quelle (in Form von Text-Datei) importiert. Die hierarchische Konsolenstruktur erlaubt das Erstellen eines Antiviren-Schutzsystems und die Verwaltung der Arbeit aller Anwendungen von dem Administratorarbeitsplatz.

Entdeckung und Remote-Verteilung

Der avast! Distributed Network Manager erkennt automatisch alle im Netzwerk angebundenen Computer, sogar auch Computer in mehreren Domänen. Der ADNM unterstützt eine periodische Entdeckung neuer Netzcomputer. Remote-Verteilung erlaubt die Installation und Verteilung auf einer beliebigen Anzahl von Netzcomputern vornehmen. Diese zwei Technologien (Entdeckung und Remote Verteilung) zusammen ermöglichen regelmäßige Abfragen nach neuen Computer und automatische regulierte Verteilung der Antivirus Software.

Berichterstellung

Eine der wichtigsten ADNM Features ist die Berichterstellung. Diese Funktion ermöglich es Ihnen detaillierte Informationen und Statistiken über die am häufigsten gefundenen Viren, die am häufigsten infizierten Dateien oder die am meisten infizierten Rechner zu erhalten. Über den avast! Management Server (AMS) werden graphische und tabellarische Statusberichte, Scanergebnisse oder aufgestellte Regeln abgefragt und weitergeleitet. Die Berichte können direkt in die Datenblatt erstellt werden, nachfolgend in der Administrationskonsole mit dem integrierten Report Viewer angesehen, und in verschiedenen Formaten (inkl. PDF, HTML und DOC) exportiert oder gespeichert. Diese können automatisch per E-Mail zu bestimmten Empfänger weitergeleitet werden - eine besonders nützliche Feature für die zeitgesteurte Berichterstattung. 


 

Als auch andere Typen der ADNM Aufgaben, die Berichterstattung kann vom Administrator festgelegten Zeitplan (täglich, wöchentlich) erfolgen.

Benachrichtigungssystem

Mittels des umfangreichen Benachrichtigungssystems hat der verantwortliche Netzwerkadministration jederzeit Überblick auf den aktuellen Status aller oder auch einzelner Computer. Der avast! Notification Manager unterstützt eine Anzahl von Benachrichtigungen, wie z.B. das Senden von E-Mail Nachrichten, die SMTP oder MAPI (MS Outlook). Zusätzlich werden Nachrichten unter Windows Pop Up Mechanism (Netzwerk Nachrichten), der Ausdruck auf Netzwerkdruckern, SNMP Traps oder gar das Senden von Nachrichten innerhalb des Microsoft Messengers unterstützt.

Automatische Updates

Automatische Updates sind unerlässlich im Kampf gegen Viren. Sowohl die Virus Datenbank als auch das Programm können sich automatisch aktualisieren. Alle Updates sind progressiv und laden jeweils nur diejenigen Daten herunter, die auch benötigt werden. Die typische Grösse einer Viren Datenbank bewegt sich um die 20-80 KB und die Programmupdates gewöhnlich um die 200-500 KB. Die Updates der Programm- und Virensignaturen können zentral und zeitgesteuert vom avast! Management Server (ASM) durchgeführt werden. Die Verteilung von Updates wird durch einen oder mehreren Mirror-Servers ausgeführt. Mirror-Servers sind lokal vernetzte Anwendungen, wo die Update Dateien automatisch gespeichert und mit unserem System von Online Internet Servern synchronisiert sind. Davon können individuelle Netzwerkknotenpunkte die Update Dateien downloaden. Es kann eine beliebige Anzahl von Mirror-Servern eingesetzt werden, die auch in einer hierarchischen (Baum-) Struktur angebunden sind.

Eine weitere Besonderheit von avast! sind die Push Updates. Die Push Updates werden von unseren Servern ohne Abstimmung angestoßen. Sie stellen automatisch neue Updates zur Verfügung des Mirror Servers und ermöglichen eine schnelle Synchronisation des ganzen Systems. Diese Technologie basiert auf dem SMTP/POP3 Protokoll, was zumeist für das Senden von E-Mails verwendet wird. Das ganze System wird mit einem asymmetrischen Ziffernkode geschützt und besteht gegen unberechtigten Missbrauch. 

Sicherheit

Der AMS erkennt automatisch alle im Netzwerk angebundenen Computer, Computergruppen und ihre Zugriffsrechte. Jedes Objekt (Aufgabe, Computer, Scheduler, Ereignis, Warnung, etc.) hat eigene Zugriffsliste mit den vorgesehenen Berechtigungen. So kann Administrator individuelle Zugriffsrechte beschränken, um einen unautorisierten Eingriff zu vermeiden. Der avast! Management Server kommuniziert mit der Konsole durch das SSL Industrie Standard Protokoll, um die maximale Sicherheit zu gewährleisten. Der AMS identifiziert sich mit einem digitalen Zertifikat (vom Administrator einrichtet oder ad-hoc selbsterschafft). Erst nach der Verschlüsselung dieses Zertifikats können zugelassene Dateien übertragt werden.  

Unterstützung für Notebook-Benutzer

Die mobilen Anwendungen stellen eine Herausforderung für Management Systeme vor. Diese Anwendungen gehören zu keinem spezifischen LAN (Büroraum), sie verbinden sich nur zufällig zum Unternehmensnetzwerk, und generell, sie sind nicht direkt addresierbar und die Endnutzer häufig versuchen, die Restriktionen von Systemadministratoren umzugehen. Der ADNM wurde seit dem Anfang für Notebook-Benutzer optimiert. 

 

 

Die Notebook-Benutzer mit avast! Antivirus werden vom avast! ADNM automatisch kontaktiert, sobald diese ans Netzwerk angeschlossen werden. Das kann in einem Unternehmensnetzwerk erfolgen, aber auch per VPN über das Internet. Diese avast! Clients werden dann sofort mit aktuellen Richtlinien und Updates versehen, damit das Netzwerk zuverlässig und vor jeder Attacke geschützt ist. Wenn das Unternehmensnetzwerk trotz einem Internetzugang nicht vorhanden ist, sind die neuen Updates direkt aus dem Internet Server bezogen.

 

Technische Details

SYSTEMANFORDERUNGEN

avast! Management Server:

  • Windows NT 4 Service Pack 4 oder höher, Windows 2000 SP1 oder höher, Windows XP, Windows Server 2003 oder höher
  • 128MB RAM (256-512MB optimal)
  • 500MB Speicherplatz auf der Festplatte
  • MQ SQL Server 2000 oder höher, oder MSDE (integriert)

Administrationskonsole:

  • Windows NT 4 Service Pack 4 oder höher, Windows 2000 SP1 oder höher, Windows XP, Windows Server 2003 oder höher
  • 64MB RAM (128MB optimal)
  • 20MB Speicherplatz auf der Festplatte
  • Internet Explorer 4 oder höher

SPRACHEN UNTERSTÜTZT

Englisch, Japanisch, Tschechisch, Französisch, Spanisch, Portugiesisch, Russisch und Koreanisch

VERWALTUNGSPRODUKTE UNTERSTÜTZT

  • avast! Managed Client (Workstation & Server)

VERWALTUNGSFÄHIGKEITEN

  • Remote-Verteilung von avast! Antivirus
  • automatische Auführung der Sicherheitspolitik (Updates, Richtlinien, Scheduler, ...)
  • Echt-Zeit Antivirus Schutz und Aktualisierung
  • avast! Antivirus Statusberichte 
  • komplexer Benachrichtigungssystem
Produkte  Corporate Protection  Distributed Network Manager  avast! Distributed Network Manager