Плагин Kaspersky AntiVirus для CommuniGate Pro

Плагин Kaspersky AntiVirus для CommuniGate Pro
Примечание: плагин Kaspersky AntiVirus доступен только для некоторых платформ поддерживающихся в CommuniGate. Перед тем, как заказать лицензию KAV Плагина, убедитесь, что плагин запускается на платформе CommuniGate Pro.

Примечание: плагин Kaspersky AntiVirus требуется CommunigatePro версии 5.2.3 или более поздней версии.

Скачать KAV Плагины

Установка на Unix системы

     * Скачать CGPKAV-platform-processor-version.tar.gz (архив).
     * Войдите в систему как super-user (root).
     * Перенесите архива в /var/CommuniGate/, папка является главной директорией CommuniGate Pro.
     * Распакуйте архив с помощью команды gtar (либо  gunzip, tar):
        gunzip CGPKAV-*.tar.gz
        tar -xf CGPKAV-*.tar
       Папка CGPKAV будут создана в /var/CommuniGate/.
     * Продолжить тестирование антивирусного плагина.

Установка на MS Windows

     * Скачать CGPKAV-Win32-Intel.zip архив.
     * Перенести архива в каталог C:\CommuniGate Files\
     * Распакуйте архив  любым распаковщиком:
        pkunzip CGPKAV-*.zip
       Папка CGPKAV  будет создана в C:\CommuniGate Files\.
     * Продолжить тестирование антивирусного плагина.

Установка на MacOS X (Darwin).

     * Войдите в систему как super-user (root).
     * Распакуйте архив CGPKAV-Darwin-Intel с помощью любого распаковщика, или запустите терминал чтобы использования tar команду:
        tar xzpf CGPKAV-Darwin-Intel.tgz
        CGPKAV.pkg  будет распакован в текущем каталоге.
     * Установите программу двойным щелчком по иконке CGPKAV.pkg. Плагин будет установлено в /VAR/CommuniGate/CGPKAV/.
       Примечание: Если вы обновляете, убедитесь в том, что старая копия плагина (/var/CommuniGate/CGPKAV/CGPKAV) не запущена. Завершите его, используя CommuniGate Pro WebAdmin интерфейс.
     * Продолжить тестирование антивирусного плагина.

Примечание: альтернативный способ установить из терминала с помощью этой команды:

installer -pkg ./CGPKAV.pkg -target /

Обновление антивирусного плагина.

При обновлении плагина, выполните следующие действия:

     * Если вы сделали какие-либо изменения в конфигурацию по умолчанию - сохранить содержимое в файле CGPKAV.cfg.
     * Остановите текущего копию плагина CommuniGate Pro через интерфейс WebAdmin.
     * Удалить все файлы в CGPKAV каталоге.
     * Установить новую версию плагина, как указано выше в данном документе.
     * Посмотрите новый файл конфигурации CGPKAV.cfg и повторно применить необходимые изменения.

Примечание: Для обеспечения максимальной защиты от вирусов нужно обновить до более новой версии плагин, как только он станет доступен. Если на компьютере установлена старая версия Вы подвергаете себя на риск, поскольку старые версии не смогут поймать вирусы нового типа.

Тестирование антивирусного плагина.

На Unix и MacOS X системах:

     * Измените текущий каталог на CommuniGate Pro каталог:
        cd /var/CommuniGate
     * Запустите CGPKAV:
        CGPKAV/CGPKAV
       Он выдаст отчёт по поводу версии плагина, версии антивируса, даты текущей базы данных антивируса и количество вирусов в базе данных.

       Примечание: Если плагин не стартовал потому, что некоторые библиотеки ОС отсутствуют, попробуйте статически связано версию CGPKAV/CGPKAV-static, в противном случае попробуйте загрузить недостающие библиотеки здесь.  

     * Тип:
        1 FILE CGPKAV/test.msg
       Плагин должен сообщить о том, что он нашел EICAR тестовый файл.
     * Закройте CGPKAV, нажав Ctrl-D.

В системе Windows:

     * Сменить текущий каталог на каталог CommuniGate Pro:
        cd "C:\CommuniGate Files"
     * Запуск CGPKAV.exe:
        CGPKAV\CGPKAV.exe
      Он выдаст отчёт по поводу версии плагина, версии антивируса, даты текущей базы данных антивируса и количество вирусов в базе данных.

       Примечание: если плагин не запускается, укажите его полное имя, включая диск:
        "C:\CommuniGate Files\CGPKAV\CGPKAV.exe"

     * Тип:
        1 FILE CGPKAV/test.msg
       Плагин должен сообщить о том, что он нашел EICAR тестовый файл.
     * Закройте CGPKAV.exe, нажав Ctrl-Z.

Включение антивирусного плагина с CommuniGate Pro.
Пожалуйста, проверьте VirusScan раздел в руководстве CommuniGate Pro.

Откройте главную страницу в разделе Настройки в WebAdmin интерфейсе и нажмите на ссылку помощника. Создайте помощника следующим образом:

Content Filtering
Log Level: Program Path:
Time-out: Auto-Restart:

Примечание: Для Windows програмный путь должен быть CGPKAV\CGPKAV.exe или "C:\CommuniGate Files\CGPKAV\CGPKAV.exe"

Рекомендуемые правила сканирования:

Data Operation Parameter
Action Parameter


Примечание: не рекомендуется для сканирования небольших сообщений (менее 2K), поскольку они вряд ли будут содержать вирусы.

Примечание: Если вы запускаете нелицензированной версию плагина, то вы сможете только одно сообщение в час проверять. Поэтому вы не должны проверять все сообщения, так как это будет просто блокировать поток почты. Если вы хотите узнать, как плагин фильтрует вирусы, то в настройках Вы должны указать некоторые условия чтобы применить ExternalFilter, который действует только на сообщения от определенных отправителей (от вас) и с определенной темой.

Обновление базы данных антивируса.

На Unix и MacOS X системы:

     * Запустите скрипт update.sh

В системе Windows:

     * Запустите файл update.bat

Чтобы автоматизировать запуск на Unix и MacOSX системах можно использовать cron daemon, см. подробнее в 'man cron' и 'man 5 crontab'.
Рекомендуется настроки для Crontab:

#minute hour       mday    month   wday    who     command  
0       3,9,15,21  *       *       *       mail    /var/CommuniGate/CGPKAV/update.sh  
#launch the update at 3am,9am,3pm,9pm every day  


Настройки плагина.

При запуске KAV Плагин считает файл CGPKAV.cfg из текущего каталога. Форматы описаны в http://www.communigate.com/CommuniGatePro/Data.html. Описание элементов данных можно найти в CGPKAV.cfg файл. По умолчанию CGPKAV.cfg можно ознакомиться здесь.

CGPKAV.cfg защищён от просмотра и редактирования в тот момент, когда плагин работает. После того как вы внесли изменения в CGPKAV.cfg, вы должны выполнить одно из следующих действий:

     * Перезагрузите плагин через CommuniGate Pro WebAdmin интерфейс.
     * Применить 'kill -HUP' на CGPKAV процесс (в Unix).
     * Создать CGPKAV/hup.sig с любыми данными. Плагин удалит этот файл, и повторно прочитает конфигурацию.

Оценка требуемого типа лицензии.

KAV License ограничивает число сообщений не связанных с вирусами, и может скинировать с периодом в 60 минут. Если трафик электронной почты превышает лимит, плагин приостанавливает очередь обработки CommuniGate Pro, соблюдая лимита лицензии. Инфицированные сообщения не засчитываются в ограничения, таким образом, вы нечем не рискуете. Без лицензии вы ограничены в одно незараженное письмо в час. Сообщения с вирусами не учитываются.

Kaspersky плагин имеет лицензию на 12 месяцев. Если вы решите предоставить непрерывную защиту от вирусов для пользователей, вы должны вновь приобрести лицензию на год.

Чтобы оценить требуемый тип лицензии:

     * Написать имитацию плагина на Perl
     * Запустить его, вместо реального плагина, т.е. /usr/bin/perl /home/user/license_count.pl
     * Установить уровень входа в систему для Content Filtering helper для всей информации
     * Смотреть отчёт CommuniGate Pro каждый час.

#!/usr/bin/perl
$|=1;
my $count=0;

while(<STDIN>) {
chomp;
@line = split(" ");
if ($line[1] eq "FILE") { $count++; }
print $line[0] . " OK " . $count . " messages scanned.\n";
}


Установка лицензионного ключа.

Плагин содержит встроенный лицензионный ключ Kaspersky, который требует ядро Kaspersky. Это пробный ключ, включенный в дистрибутив имеет срок действия 30 дней, когда он истекает плагин продолжает работать, но обнаружение вирусов и обновление перестают работать. При покупке лицензии вы получите ключ с более длительным периодом работы.

Установка лицензионного ключа:

На Unix системы:

     * Сохранить kav2y_Unix.key в /var/CommuniGate/CGPKAV/licenses/

В системе Windows:

     * Замените файл CGPKAV\kav30d_Windows.key на CGPKAV\kav2y_Windows.key

       Примечание: Если после установки лицензионного ключа под Windows, лицензия не продлевается, а продолжает действовать 30ти дневная версия, то потребуется удалить все файлы с C:\Documents and Settings\All Users\Application Data\Kaspersky SDK\ (C:\ProgramData\Kaspersky SDK\ в Vista), чтобы заставить его работать.

В системе MacOS X:

     * Вы должны прописать эту команду в терминале:

cd /var/CommuniGate
./licensemanager -c licensemanager.conf -a kav2y_Windows.key

       Не обращайте внимание, если он будет оповещать вас, что это только для систем Windows.

 

  Модуль антивирусной проверки от "Лаборатории Касперского"

(C) 2010 Неофициальный сайт CommuniGate Pro