카테고리 없음

avast 분산 네트워크 관리자 (ADNM)

Avast avastkorea 2007. 9. 26. 09:18

avast! 분산 네트워크 관리자(ADNM)는, 네트워크 관리자가 기업 전체의 avast! 안티바이러스 제품 군에 대한 관리를 돕기 위해 개발된, 강력한 도구입니다.


ADNM은 융통성과 범위성이 뛰어나, 소규모 네트워크부터 여러 대륙에 걸쳐있는 대규모 이기종 네트워크까지, 어떠한 규모의 네트워크에 대해서도 이상적인 솔루션입니다.




  • 어베스트! 관리 서버(AMS)
  • SQL 데이터베이스 (MS_SQL 또는 MSDE)
  • 관리자 콘솔

위 의 세가지 구성요소는, 네트워크상의 개별 워크스테이션과 서버들에 배포된 avast! 안티바이러스 제품들과 함께 작동하여, 멀웨어에 대한 최상의 보안을 제공하며, 이들의 현 상태에 대한 관리와 감시에 소요되는 노력을 최소화 시킵니다.



기능 요약
작동법
계층적 정책 구조
탐색과 원격 배포
보고서 작성
경보
자동 업데이트
보안
노트북 사용자 지원


작동법

전 체 시스템에서의 두뇌역할을 하는 것이 AMS (avast! Management Server)입니다. 이곳에서 힘든 모든 일들이 처리됩니다. 관리 장비들은, 최신 정책을 다운로드하고 자신들의 상태와 스캔 결과를 보고할 때만, AMS에 접속합니다. 관리 콘솔 또한 AMS에 직접 접속합니다. AMS는 SQL 데이터베이스 기반으로 작동합니다. 전용 MS SQL Server 2000 이나, ADNM 설치 패키지에 포함된 중소규모 네트워크를 위한 MSDE 2000 모두 사용이 가능합니다. AMS는 HTTP 프로토콜을 통해 인터넷 연결이 가능해야 합니다.


대 규모의 네트워크를 위해서는 AMS를 전용 컴퓨터에 설치할 것을 권장합니다. 각기 다른 데이터베이스를 갖는 다중의 AMS를 배치하는 것도 가능합니다. 다중의 AMS는, 정규적으로 그들의 데이터베이스를 복제하고, 기업 전체의 보고서를 작성할 수 있도록 하기 위해, 전용 AMS에 모든 검사 결과를 업로드 하도록 지정될 수 있습니다. 관리자는 AMS와 클라이언트에서 사용할 커뮤니케이션 모델로 PUSH 또는 POP 중 하나를 선택할 수 있습니다. POP 모델은 대규모 네트워크와 로밍 사용자 네트워크를 위해 필요합니다. 각각의 AMS는 모두 LAN으로 연결된 수 만대의 클라이언트 컴퓨터까지 관리 할 수 있습니다.



다음은 ADNM의 주요 기능과 이점을 요약 정리한 것입니다.


계층적 정책 구조

ADNM 은 관리 컴퓨터 목록을 트리 구조로 관리합니다. 효과적 관리의 열쇠는 이 구조를 관리 목적에 가장 잘 부합하도록 설계하고 구성하는 것입니다. 트리 구조를 만들어, 실제 네트워크의 지리적/조직적 구조를 반영하는 것은, 상당히 적절한 방법이 될 수 있습니다. 이를 통해, 다양한 관리자 접속 권한과 정책을 자연스런 방법으로 쉽게 할당할 수 있게 됩니다. 왜냐하면, 대부분의 조직 구조는, 상부에 본사가 있고 하부에 지사가 있는, 트리 구조로 특징지을 수 있기 때문입니다. 트리의 정의는 자동으로 생성될 수도 있고, 외부 소스로부터 텍스트 파일 형태로 임포트 될 수도 있습니다. 트리에서의 모든 보안 정책은 부모로부터 자식에게 상속되는 것이 기본값입니다만, 특정 요구에 따라 재정의될 수 있습니다.


탐색과 원격 배포

ADNM 은 다중 도메인의 네트워크에까지 avast! 설치 패키지를 원격으로 배포할 수 있습니다. 이는 제품을 처음 설치하려고 할 때 매우 유용한 기능입니다. ADNM은 또한 주기적으로 네트워크 상의 새로운 장비를 탐색할 수 있습니다. 탐색과 원격 배포의 두 기술을 함께 사용될 수 있어, 새로운 장비를 지속적으로 찾아서, 이 장비들에 대한 바이러스 방어 소프트웨어를 관리자 통제하에 자동으로 설치할 수 있게 합니다.


보고서 작성

ADNM 의 주요 기능 중 하나가 보고서 작성입니다. ADNM은 그래픽과 테이블 보고서를 광범위하게 제공하므로, 정규 관리 보고서 작성과 일일 네트워크 관리에 적합합니다. 보고서는, 직접 데이터베이스에 생성될 수도 있고, 통합 보고서 뷰어를 통해 관리자 콘솔에 지속적으로 보여질 수도 있으며, PDF, HTML, DOC 등의 다양한 형식으로 추출해 저장할 수도 있습니다. 더욱이, 보고서를 지정된 수신 그룹에게 자동으로 이메일을 보낼 수 있어, 주기적인 관리 보고서 작성 시 매우 유용합니다.



보고서 작성 작업은, 다른 ADNM 작업 형태와 마찬가지로, 일일, 주간 등 주어진 기간에 주기적으로 실행되도록 예약될 수 있습니다.



ADNM 중앙관리 보고서 샘플 보기

ADNM 중앙관리 서버 관련 동영상 보기

어베스트 정보에 대한 네트워크 시스템 보고서
http://www2.avast.co.kr/reports/machines_avast.htm

네트워크 시스템 요약 보고서
http://www2.avast.co.kr/reports/machines_summary.htm

avast! 버전에 대한 네트워크 시스템 요약 보고서
http://www2.avast.co.kr/reports/machines_veravast.htm

바이러스 감염 요약 보고서
http://www2.avast.co.kr/reports/machines_virinfection.htm

Top 10 감염된 파일
http://www2.avast.co.kr/reports/topNinffiles.htm

감염 원인 요약 보고서
http://www2.avast.co.kr/reports/summary_virsource.htm


경보

네 트워크 관리자는, avast! 통지 관리자를 통해, ADNM에 강력한 경보 시스템을 설정할 수 있습니다. SMTP나 MAPI를 통한 이메일, Windows 팝업 (네트워크 메시지), 네트워크 프린터로 메시지 인쇄, SNMP 트랩, MSN 또는 Windows 메신저 같은 다양한 방법으로 경보를 통지할 수 있습니다.


자동 업데이트

효 과적인 바이러스 방어의 핵심 요소 중 하나가 신속한 자동 업데이트입니다. Avast!는 증가되는 업데이트 중 새로운 데이터만 다운로드 하기 때문에, 전송 시간과 네트워크 대역폭에 대한 요구를 대폭 감소시킵니다. 일반적으로, 바이러스 데이터베이스 업데이트는 용량이 대략 20-80kb이며, 프로그램 업데이트도 대략 200-500kb를 넘지 않습니다. ADNM은 하나 이상의 '미러 서버'를 통한 배포를 지원합니다. 미러 서버는 당사의 인터넷 서버와 자동으로 동기화되어 업데이트 데이터를 저장하고 있는 로컬 네트워크 장비입니다. 네트워크의 개별 노드들은 미러 서버로부터 데이터를 다운로드 합니다. 무한정 미러 서버를 생성할 수 있고, 계층적 구조로 설치될 수 있습니다. avast!의 독창적 기능으로 PUSH 업데이트가 있습니다. PUSH 시나리오에서는, 업데이트를 당사의 서버가 직접 기동합니다. 이를 통해, 미러 서버가 신속히 대응하여 필요한 동기화를 실행합니다. 이 시스템은 SMTP/POP3 프로토콜을 사용하며, 공개 키 암호로 보호되어 권한 밖의 오용이 억제됩니다.


보안

AMS 는 사용자 시스템과 사용자 그룹, 그리고 이들의 접근 권한을 관리합니다. 작업, 컴퓨터, 스케줄, 이벤트 등 객체는 각기 접근 통제 리스트를 가지며, 이를 통해 접근 권한을 설정할 수 있습니다. 이를 통해, 메인 관리자는 로컬 관리자가 권한 밖의 객체를 볼 수 없도록 하여, 정책 변경을 아무나 할 수 없도록 합니다. AMS와 콘솔간의 모든 통신은 산업 표준인 SSL 프로토콜로 암호화 되어 이루어집니다. AMS는, 신뢰성을 증명하기 위해, 콘솔에 대해 디지털 인증서를 통해 확인합니다. 암호화된 채널이 만들어진 상태에서만, 인증된 데이터가 네트워크를 통해 전송됩니다.


Cisco NAC 지원

어베스트 중앙관리 소프트웨어와 어베스트 네트워크 버전은 Cisco의 NAC를 완벽지원합니다.



노트북 사용자 지원

관 리 시스템에 있어서, 로밍 장비들은 항상 커다란 도전입니다. 이들은 특정 LAN에 귀속되지 않고, 무작위로 회사 네트워크에 접속하며, 일반적으로 직접 어드레스로 불러 낼 수도 없으며, 종종 시스템 관리자가 설정한 제한을 무시하기도 합니다. ADNM은 처음부터 노트북 사용자들을 염두하고 설계되었습니다.



AMS 와 클라이언트간의 통신은, 어드레스로 불러낼 수 없는 문제를 극복하기 위해, 항상 클라이언트에 의해 기동됩니다. 지사에서든 VPN을 통한 인터넷 접속이든 관계없이, 노트북이 회사 네트워크에 접속하자마자, 잠재적으로 안전하지 못한 장비로 인해 어떠한 손해도 발생되기 전에, 새로운 정책과 업데이트가 자동으로 다운로드 되고, 적용됩니다. 회사 네트워크에는 접속할 수 없으나 인터넷에는 접속할 수 있다면, 업데이트는 직접 당사의 인터넷 서버를 통해 이루어집니다.




주요 특징

SYSTEM 요구사양

어베스트 관리 서버
  • Windows NT 4 서비스팩4 이상, 또는 Windows 2000 SP1 이상, 또는 Windows XP, 또는 Windows Server 2003
  • 128MB RAM (256-512MB 추천)
  • 500MB 하드 디스크 공간
  • MQ SQL Server 2000, 또는 MSDE(포함)
관리자 콘솔
  • Windows NT 4 서비스팩4 이상, 또는 Windows 2000 SP1 이상, 또는 Windows XP, 또는 Windows Server 2003
  • 64MB RAM (128MB 권장)
  • 20MB 하드디스크 여유공간
  • Internet Explorer 4 이상
업데이트
  • 완전 자동으로 업데이트 수행 가능
  • 일주일에 두번 표준 업데이트

지원 원어

영어, 한국어, 체코어, 독일어, 불어, 스페인어, 포르투갈어, 이태리어, 네덜란드어, 헝가리어, 폴란드어, 러시아어, 터키어, 슬로바키아어, 일어

지원 제품

  • avast! Managed Client (workstation 과 server)

관리 기능

  • avast! 안티바이러스 원격 설치
  • 보안 정책(설정, 일정, 업데이트…) 자동 집행
  • 안티바이러스 기능과 업데이트의 실시간 감시
  • avast! 안티바이러스의 상태 보고서 작성
  • 복합 경보 관리



ADNM 설치 다운로드


ADNM은 두가지 버전을 제공합니다. 자신의 서버에 SQL 데이터베이스 없이 스탠드얼론으로 설치하거나 기존 MS-SQL 서버와 연동하여 설치하는 버전이 제공됩니다. MS-SQL을 사용하지 않는 경우 무료 데이터베이스인 MSDE가 포함된 버전을 다운로드하셔야 합니다.

모든 설치 패키지는 ALWIL 소프트웨어에서 서명된 실행파일로 제공됩니다.

주의 : 설치시 60일 평가판으로 동작합니다.


Download ADNM (MSDE 포함 버전) - 모든 언어 버전 (length 102.05 MB)
Download ADNM (without MSDE) - 모든 언어 버전 (length 23.77 MB)
Download avast! 안티바이러스(네트워크 버전) - 모든 언어 버전 (length 62.18 MB)


* avast! 안티바이러스(네트워크 버전 : 서버/클라이언트)

일반적으로 관리 버전을 따로 다운로드할 필요는 없습니다. 이는 어베스트가 업데이트 미러링 서버나 MSI 패키지로 부터 자동으로 설치되기 때문입니다. 어떤 환경에서 관리 클라이언트 버전을 별도로 설치해야할 필요가 있습니다. 이런 경우 여기서 다운로드하시면 됩니다.

다운로드 패키지는 서버 에디션(윈도우 서버)과 프로페셔널(NetClient) 에디션 모두 포함되어 있습니다. 설치시에 command 에서 /server 또는 /client 명령을 사용하여 설치하면 서버 에디션 또는 클라이언트 에디션으로 설치됩니다.

avast! ADNM 사용자 매뉴얼 (약 1.6MB)  
avast! ADNM 설치가이드 (약 0.6MB)