smplist

Список источников Smart Protection

Во время сканирования на наличие угроз безопасности и определения репутации веб-сайта клиенты отправляют запросы на источники Smart Protection.

Поддержка протокола IPv6 для источников Smart Protection

Клиент, использующий исключительно протокол IPv6, не может отправлять запросы непосредственно на источники, использующие исключительно протокол IPv4, такие как:

Аналогичным образом, клиент, использующий исключительно протокол IPv4, не может отправлять запросы на серверы Smart Protection Server, использующие исключительно протокол IPv6.

Чтобы обеспечить возможность подключения таких клиентов к источникам, необходим прокси-сервер с двумя стеками, который может преобразовывать IP-адреса, например DeleGate.

Источники Smart Protection и расположение компьютера

Источник Smart Protection, к которому подключается клиент, зависит от расположения клиентского компьютера.

Подробные сведения о настройке параметров расположения см. в разделе Расположение компьютера.

Источники Smart Protection по расположению

Расположение

Источники Smart Protection

External

Внешние клиенты отправляют запросы сканирования и запросы Web Reputation в сеть Trend Micro Smart Protection Network.

Internal

Внутренние клиенты отправляют запросы сканирования и запросы Web Reputation на серверы Smart Protection Server или в сеть Trend Micro Smart Protection Network.

После установки серверов Smart Protection Server настройте список источников Smart Protection с помощью веб-консоли OfficeScan. Когда внутреннему клиенту нужно отправить запрос, он выбирает сервер из списка. Если клиенту не удается подключиться к первому серверу, он переходит к следующему серверу в списке.

  • Назначьте автономный сервер Smart Protection Server в качестве основного источника сканирования, а встроенный сервер — в качестве резервного. Это сокращает трафик, направленный на компьютер, на котором размещается сервер OfficeScan и встроенный сервер. Автономный сервер также может обрабатывать больше запросов.

Можно настроить стандартный или пользовательский список источников Smart Protection. Стандартный список используется всеми внутренними клиентами. Пользовательский список определяет диапазон IP-адресов. Если IP-адрес внутреннего клиента находится в этом диапазоне, этот клиент использует пользовательский список.

  1. Перейдите на вкладку Внутренние клиенты.

  2. Выберите Использовать стандартный список (список будет использоваться всеми внутренними клиентами).

  3. Щелкните ссылку на стандартный список. Откроется новое окно.

  4. Нажмите на кнопку Добавить. Откроется новое окно.

  5. Укажите имя хоста сервера Smart Protection Server или адрес IPv4/IPv6. В случае указания адреса IPv6 заключите его в круглые скобки.

  6. Выберите Службы File Reputation.

  7. Клиенты отправляют запросы сканирования, используя протокол HTTP или HTTPS. Протокол HTTPS обеспечивает большую защищенность соединения, а для протокола HTTP используются меньшая полоса пропускания.

    1. Для использования клиентами протокола HTTP укажите слушающий порт сервера для HTTP-запросов. Для использования клиентами протокола HTTPS, выберите пункт SSL и укажите слушающий порт сервера для HTTPS-запросов.

    2. Щелкните Проверить подключение, чтобы проверить, возможно ли подключение к серверу.

  8. Выберите Службы Web Reputation.

  9. Клиенты отправляют запросы Web Reputation по протоколу HTTP. Протокол HTTPS не поддерживается.

    1. Укажите слушающий порт сервера для HTTP-запросов.

    2. Щелкните Проверить подключение, чтобы проверить, возможно ли подключение к серверу.

  10. Нажмите кнопку Сохранить. Окно закроется.

  11. Добавьте другие серверы, повторив предыдущие шаги.

  12. В верхней части экрана выберите Порядок или Случайно.

  13. Выполните прочие задачи в окне.

  14. Нажмите кнопку Сохранить. Окно закроется.

  15. Нажмите кнопку Уведомить всех клиентов.

  1. Перейдите на вкладку Внутренние клиенты.

  2. Выберите Использовать пользовательский список на основе IP-адресов клиентов.

  3. (Дополнительно) Выберите Использовать стандартный список, если все серверы из пользовательского списка недоступны.

  4. Нажмите на кнопку Добавить. Откроется новое окно.

  5. В разделе Диапазон IP-адресов укажите диапазон адресов IPv4 или IPv6 либо обоих адресов.

  6. В разделе Настройка прокси-сервера укажите настройки прокси-сервера, которые будут использоваться клиентами для подключения к серверам Smart Protection Server.

    1. Выберите Осуществлять соединение между клиентом и сервером Smart Protection Server через прокси-сервер.

    2. Укажите имя прокси-сервера или адрес IPv4/IPv6 и номер порта.

    3. Если для прокси-сервера требуется проверка подлинности, введите имя пользователя и пароль, а затем подтвердите пароль.

  7. В разделе Пользовательский список серверов Smart Protection Server добавьте серверы Smart Protection Server.

    1. Укажите имя хоста сервера Smart Protection Server или адрес IPv4/IPv6. В случае указания адреса IPv6 заключите его в круглые скобки.

    2. Выберите Службы File Reputation.

    3. Клиенты отправляют запросы сканирования, используя протокол HTTP или HTTPS. Протокол HTTPS обеспечивает большую защищенность соединения, а для протокола HTTP используются меньшая полоса пропускания.

      1. Для использования клиентами протокола HTTP укажите слушающий порт сервера для HTTP-запросов. Для использования клиентами протокола HTTPS, выберите пункт SSL и укажите слушающий порт сервера для HTTPS-запросов.

      2. Щелкните Проверить подключение, чтобы проверить, возможно ли подключение к серверу.

    4. Выберите Службы Web Reputation.

    5. Клиенты отправляют запросы Web Reputation по протоколу HTTP. Протокол HTTPS не поддерживается.

      1. Укажите слушающий порт сервера для HTTP-запросов.

      2. Щелкните Проверить подключение, чтобы проверить, возможно ли подключение к серверу.

    6. Щелкните Добавить в список.

    7. Добавьте другие серверы, повторив предыдущие шаги.

    8. Выберите Порядок или Случайно.

    9. Выполните прочие задачи в окне.

  8. Нажмите кнопку Сохранить. Окно закроется.

  9. Добавленный список отображается как ссылка на диапазон IP-адресов под таблицей Диапазон IP-адресов.

  10. Чтобы добавить дополнительные пользовательские списки, повторите действия с шага 4 до шага 8.

  11. Выполните прочие задачи в окне.

  12. Нажмите кнопку Уведомить всех клиентов.

См. также: