пятница, 20 мая 2011 г.

SearchInform Контур ИБ

Вчера после обеда разворачивали тестовый стенд КИБ от SearchInfrom. Решили начать с клиентского модуля. Модуль занимается перехватом Skype, FTP, печати. Установили консоль управления. Настроили хранилища для Skype и печати на сервере MS SQL, а для FTP на диске сервера. Создали индексы. После этого консоль сразу же просканировала домен и нашла компьютеры, группы и т.д. Дальше выбрали компьютер и попытались установить на него агента и модули для Skype, FTP и печати. Консоль отчиталась о том, что все ОК. Решили проверить и отправили сообщение через Skype. Зашли в консоль управления и......ничего. Индексы пустые, в базе ничего нет. Стали разбираться. Выяснили, что установщик не может получить доступ к веб-серверу консоли для загрузки модулей. Скопировали URL в браузер и он тут же предложил сохранить их на компьютер. Стало интересно, почему установщик не может скачать. После долгого курения проблемы и общения с залом, придумали следующее. Когда мы копируем URL в браузер, мы запускаем процесс от имени пользователя. А когда это делает установщик, то он это делает от имени системной учетной записи. Зашли на MS ISA и наши, что действительно забыли дать доступ системным учетным записям. Ура! Однако не тут то было. Процесс все равно не идет. И модули на компьютере не появляются. Пинг и traceroute показывают, что сервер и компьютер в прямой видимости. Решили переключиться временно на другую задачу и начали ставить компонент перехвата почты. Здесь в целом прошло без проблем. Компонент ставился на сбор почты с определенного ящика, куда копировалась вся почта. Установили, проверили, работает. Ура! Вернулись к модулю Skype. Инженер решил попробовать другую версию. Не прошло. Решили поставить не через консоль управления, а локально. Скачали модуль на компьютер, запустили ........и снова никакого эффекта. Наступило 18:00. Решили остановиться  и перенести на сегодня. Сегодня с утра приехал новый инженер. Сразу предложил внести исключения в антивирусную проверку. После этого агент встал с полоборота. При этом сразу закачал всю историю переписки в чате Skype. Перехват печати тоже работает. Текстовый файл поймал и как картинку и как текст. Долго боролись с HTTP перехватом. Оказалось вчера инженер сделал ошибку в файле конфигурации и поэтому не работало. После общения с залом, курения манов ошибку нашли, исправили и все заработало. В общем установку в целом завершили. Теперь будем тестировать. По результатам буду писать.

2 комментария:

  1. Можно продолжение ? как прошло тестирование. а то скоро уже как год посту :)

    ОтветитьУдалить
  2. Продолжения здесь
    http://nuikin.blogspot.com/2011/06/blog-post_06.html
    http://nuikin.blogspot.com/2011/06/blog-post.html
    http://nuikin.blogspot.com/2011/05/searchinform_23.html
    http://nuikin.blogspot.com/2011/05/blog-post_24.html
    http://nuikin.blogspot.com/2011/06/blog-post_07.html

    После этого закончилась тестовая лицензия и я не стал ее продлевать. В целом продукт интересный, но на мой взгляд сырой. Они активно развиваются и думаю, что с каждой версией продукт будет становиться лучше. Еще бы цену они ставили более адекватную, было бы замечательно.

    ОтветитьУдалить