Установка и начальная настройка Zlock. Часть 1.
Добавлено: 26 ноя 2012, 13:38
И так пришла очередь Zlock. Полная документация есть в комплекте поставки и в интернете, но по просьбе коллег пишу инструкцию по установке и настройке.
Zlock предназначен для разграничения доступа к аппаратным ресурсам компьютера. Для различных устройств и классов уст- ройств могут назначаться следующие правила: разрешение или запрет доступа для всех пользователей, доступ только на чтение для всех пользователей, а также управление доступом на основе списка контроля доступа (access control list — ACL).
Кроме управления доступом к аппаратным ресурсам, Zlock обеспечивает контроль операций с файлами на USB-носителях и печати документов. Контроль может быть организован как по типам файлов, так и по содержимому файла. При контроле дос- тупа по содержимому файла, выполняется контентный анализ текста, содержащегося в файле и, на основе полученных резуль- татов, выполняются действия, соответствующие политике безо- пасности.
Система Zlock состоит из пяти компонентов: консоль управления; клиентский модуль; сервер журналов; сервер конфигураций; модуль для настройки Zlock через групповые по- литики. Все компоненты могут быть установлены как вместе на одном компьютере, так и по отдельности независимо друг от друга. Более подробно в документации)
Для начала думаю определимся как будем ставить. Значит у меня есть виртуальный сервер, на котором стоит сервер нод32 и сервер виндовых обновлений, он является сервисным, вот на нем я и буду все делать. Ключ вставлю в хост ESXi и прокину в него. Т. к. все делается на Windows Server то преимущественно будут картинки) У кого есть виртуальный кластер на VMware, у вас все хорошо, проблем с выбором не возникнет, у всех есть "it server" на него и ставим, остальным необходимо придумывать куда его установить. На сервер терминалов - не желательно. Можно будет подобрать компьютер с подходящими характеристиками и установить на него, но замечу сразу, что с "приходом " виртуализации нужно будет переносить его в виртуальную инфраструктуру.
Этап первый. Установка zlock
Далее, далее, далее
далее... ждем пока установится и перегружаем компьютер.
После перезагрузки компьютера Zlock будет готов к работе.
Этап второй. Установка MS SQL
И так Zlock установлен. Для журналирования есть выбор СУБД — MS SQL Server Express и Oracle Database express. Мы будем использовать первую, хотя если честно не пытаю к ней особой любви), все дело в том что второй не поддерживает журналирование с удаленных компьютеров.
Устанавливаем MS SQL Express. Берем MS SQL Express с диска
Неудача. Система у нас x64, а пакет для х32, но ничего страшного, идем на сайт майкрософт и качаем то что нужно)
В пакете у нас идет SQL 2005, в системных требованиях написано:
- MS SQL Server 2005 и выше для сервера журналов
Сейчас вышел MS SQL Server 2012 Express, попробуем поднять на нем.
Нас интересует SQL Server Express with Tools, качаем СУБД и management studio express в одном установочном пакете.
Начинаем ставить, и видим
Обновляем свою систему до требований и устанавливаем SQL Server.
Выбрали «Новая установка ...»
и тут тоже нажимаем «Далее >»
Делаем смешанный режим проверки подлинности. И наслаждаемся установкой. Все, теперь мы готовы к настройке.
Этап третий. Настройка
При запуске Zconsole первый раз, выскакивает окошко для генерации сертификата
Настраиваем для начала журналирование
Щелкаем 2 раза на «Локальный компьютер»
БД я создал заранее (Management Studio поставилась сразу с MS SQL Express 2012). Нажимаем «OK» - выскакивает запрос о создании структуры — соглашаемся.
Журналы → Добавление журнала
Вводим свой сервер, с необходимой точкой входа, БД, пользователя. На этом установку можно считать завершенной. Следующий этап это настройка политик
блокировки
мониторинга
Картина у нас следующая:
В журнале событий «АПК» будут все логи.
Далее настраиваем политики. Кому нужно закрыть — закрываем доступ к носителям и все, тут все просто. А вот кому нужен доступ к съемным носителям — то делаем политику с наименованием «Мониторинг»
Приоритет ставим 15. На основе приоритетов применяются политики. Идем на вкладку «Устройства»:
Добавили устройства. Расписание — всегда, правила применения — все галочки. Следующее это «Контроль файлов и печати»
идем в
и там видим
«ОК», все хорошо.
Самое интересное в теневом копировании, там мы будем смотреть кто и что копирует.
Идем на следующую вкладку
Вот и вся настройка.
Более глубокая настройка будет описана в следующих статьях.
Zlock предназначен для разграничения доступа к аппаратным ресурсам компьютера. Для различных устройств и классов уст- ройств могут назначаться следующие правила: разрешение или запрет доступа для всех пользователей, доступ только на чтение для всех пользователей, а также управление доступом на основе списка контроля доступа (access control list — ACL).
Кроме управления доступом к аппаратным ресурсам, Zlock обеспечивает контроль операций с файлами на USB-носителях и печати документов. Контроль может быть организован как по типам файлов, так и по содержимому файла. При контроле дос- тупа по содержимому файла, выполняется контентный анализ текста, содержащегося в файле и, на основе полученных резуль- татов, выполняются действия, соответствующие политике безо- пасности.
Система Zlock состоит из пяти компонентов: консоль управления; клиентский модуль; сервер журналов; сервер конфигураций; модуль для настройки Zlock через групповые по- литики. Все компоненты могут быть установлены как вместе на одном компьютере, так и по отдельности независимо друг от друга. Более подробно в документации)
Для начала думаю определимся как будем ставить. Значит у меня есть виртуальный сервер, на котором стоит сервер нод32 и сервер виндовых обновлений, он является сервисным, вот на нем я и буду все делать. Ключ вставлю в хост ESXi и прокину в него. Т. к. все делается на Windows Server то преимущественно будут картинки) У кого есть виртуальный кластер на VMware, у вас все хорошо, проблем с выбором не возникнет, у всех есть "it server" на него и ставим, остальным необходимо придумывать куда его установить. На сервер терминалов - не желательно. Можно будет подобрать компьютер с подходящими характеристиками и установить на него, но замечу сразу, что с "приходом " виртуализации нужно будет переносить его в виртуальную инфраструктуру.
Этап первый. Установка zlock
Далее, далее, далее
далее... ждем пока установится и перегружаем компьютер.
После перезагрузки компьютера Zlock будет готов к работе.
Этап второй. Установка MS SQL
И так Zlock установлен. Для журналирования есть выбор СУБД — MS SQL Server Express и Oracle Database express. Мы будем использовать первую, хотя если честно не пытаю к ней особой любви), все дело в том что второй не поддерживает журналирование с удаленных компьютеров.
Устанавливаем MS SQL Express. Берем MS SQL Express с диска
Неудача. Система у нас x64, а пакет для х32, но ничего страшного, идем на сайт майкрософт и качаем то что нужно)
В пакете у нас идет SQL 2005, в системных требованиях написано:
- MS SQL Server 2005 и выше для сервера журналов
Сейчас вышел MS SQL Server 2012 Express, попробуем поднять на нем.
Нас интересует SQL Server Express with Tools, качаем СУБД и management studio express в одном установочном пакете.
Начинаем ставить, и видим
Обновляем свою систему до требований и устанавливаем SQL Server.
Выбрали «Новая установка ...»
и тут тоже нажимаем «Далее >»
Делаем смешанный режим проверки подлинности. И наслаждаемся установкой. Все, теперь мы готовы к настройке.
Этап третий. Настройка
При запуске Zconsole первый раз, выскакивает окошко для генерации сертификата
Настраиваем для начала журналирование
Щелкаем 2 раза на «Локальный компьютер»
БД я создал заранее (Management Studio поставилась сразу с MS SQL Express 2012). Нажимаем «OK» - выскакивает запрос о создании структуры — соглашаемся.
Журналы → Добавление журнала
Вводим свой сервер, с необходимой точкой входа, БД, пользователя. На этом установку можно считать завершенной. Следующий этап это настройка политик
блокировки
мониторинга
Картина у нас следующая:
В журнале событий «АПК» будут все логи.
Далее настраиваем политики. Кому нужно закрыть — закрываем доступ к носителям и все, тут все просто. А вот кому нужен доступ к съемным носителям — то делаем политику с наименованием «Мониторинг»
Приоритет ставим 15. На основе приоритетов применяются политики. Идем на вкладку «Устройства»:
Добавили устройства. Расписание — всегда, правила применения — все галочки. Следующее это «Контроль файлов и печати»
идем в
и там видим
«ОК», все хорошо.
Самое интересное в теневом копировании, там мы будем смотреть кто и что копирует.
Идем на следующую вкладку
Вот и вся настройка.
Более глубокая настройка будет описана в следующих статьях.