| Scroll Content Block |
|---|
АннотацияВ статье приведены рекомендации по исключению файлов Termidesk для антивирусного программного обеспечения (ПО). |
Версия Termidesk, актуальная для статьи: 6.0.
| Scroll Content Block |
|---|
Рекомендации по исключению файлов Termidesk для антивирусного ПОИсключение из проверки антивирусным ПО каталогов и файлов Termidesk обычно рекомендуется выполнять при сканировании системы в реальном времени. Однако для уменьшения потенциального влияния на производительность системы рекомендуется вместо сканирования в реальном времени производить плановое сканирование в нерабочее время. |
Для исключения потери свойств информации (ее целостности и доступности) требуется всегда использовать ПО контроля целостности или систему предотвращения вторжений (Host-based Intrusion Prevention System, HIPS).
Объекты, целостность которых нужно проверять всегда:
- исключенные из сканирования файлы и каталоги.
Изменение некоторых объектов является ожидаемым в процессе функционирования Termidesk. Объекты, целостность которых допустимо не проверять:
- файлы баз данных;
- файлы журналов событий.
| Информация |
|---|
Если необходимо исключить из сканирования весь каталог, содержащий файлы баз данных или журналов, рекомендуется отслеживать создание новых файлов в исключенных каталогах. |
Рекомендуемые объекты для сканирования антивирусным ПО:
- локальные диски.
Объекты, сканирование которых не рекомендуется:
- сетевые хранилища. Рекомендуется отключать сетевое сканирование, поскольку антивирусное ПО и система предотвращения вторжений отслеживают все удаленные хранилища, включая файловые серверы с пользовательскими профилями и перенаправленными каталогами. Рекомендуется исключать из сканирования сетевые каталоги, к которым имеют доступ все виртуальные рабочие места;
- процессы. Целью является предотвращение сканирования любой активности, производимой такими процессами, а не предотвращение сканирования самих исполняемых файлов.
Общие рекомендации:
- просмотрите все файлы, каталоги и процессы, рекомендуемые для исключения. Убедитесь в их существовании, прежде чем настраивать исключения;
- реализуйте различные политики исключений для разных компонентов Termidesk;
- сочетайте сканирование в реальном времени с плановым для сокращения возможностей злоумышленников;
- настраивайте сканирование в реальном времени только для локальных дисков, а не сетевых;
- отключите сканирование при загрузке операционной системы (ОС);
- исключите файлы подкачки ОС из сканирования;
- исключите файлы журналов событий ОС Microsoft Windows из сканирования;
- исключите файлы журналов веб-серверов из сканирования.
Список файлов Termidesk приведен далее (см. подраздел Список исполняемых файлов и библиотек Termidesk).
| Scroll Content Block | ||||||
|---|---|---|---|---|---|---|
|
| Scroll Content Block |
|---|
«Универсальный диспетчер»Исполняемые файлы «Универсального диспетчера» |
| Комопнент | Исполняемые файлы | Библиотеки |
|---|---|---|
Универсальный диспетчер |
|
|
PostgreSQL |
|
|
Apache |
|
|
RabbitMQ |
|
|
| Scroll Content Block |
|---|
Журналы «Универсального диспетчера» |
| Компонент | Журналы |
|---|---|
«Универсальный диспетчер» |
|
PostgreSQL |
|
Apache |
|
RabbitMQ |
|
| Scroll Content Block |
|---|
«Агрегатор»Исполняемые файлы «Агрегатора» |
| Компонент | Исполняемые файлы | Библиотеки |
|---|---|---|
«Агрегатор» |
|
|
PostgreSQL |
|
|
Apache |
|
|
RabbitMQ |
|
|
| Scroll Content Block |
|---|
Журналы «Агрегатора» |
| Компонент | Журналы |
|---|---|
«Агрегатор» |
|
PostgreSQL |
|
Apache |
|
RabbitMQ |
|
| Scroll Content Block |
|---|
«Шлюз»Исполняемые файлы «Шлюза» |
| Исполняемые файлы | Библиотеки |
|---|---|
| |
| Scroll Content Block |
|---|
Журналы «Шлюза»Журнал по умолчанию:
|
| Scroll Content Block |
|---|
STALИсполняемые файлы STAL |
| Исполняемые файлы | Библиотеки |
|---|---|
|
|
| Scroll Content Block |
|---|
Журналы STALЖурнал по умолчанию:
|
Если установлен rsyslog:
/var/log/termidesk/stal_service.log
/var/log/termidesk/stal_proxy.log
/var/log/termidesk/stal_watchdog.log
/var/log/termidesk/stal_rdpdr.log
/var/log/termidesk/stal_clip.log
/var/log/termidesk/stal_fuse.log
/var/log/termidesk/stal_rdpepc.log
/var/log/termidesk/stal_scard.log
/var/log/termidesk/stal_multimedia.log
| Scroll Content Block |
|---|
«Удаленный помощник»Исполняемые файлы «Удаленного помощника»Клиентская часть: |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux | /usr/bin/termidesk-assistant | - |
| Microsoft Windows |
| |
Серверная часть:
| Компонент | Исполняемые файлы | Библиотеки |
|---|---|---|
«Удаленный помощник» (сервер) | - | /opt/termidesk/share/assistant/.venv |
| Apache |
| /usr/lib/apache2/ |
| Scroll Content Block |
|---|
Журналы «Удаленного помощника»Клиентская часть: |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
Серверная часть:
/opt/termidesk/share/assistant/var/log/signalling.log
| Scroll Content Block |
|---|
«Агент виртуального рабочего места»Исполняемые файлы «Агента виртуального рабочего места» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
/
| |
| Microsoft Windows |
| |
| Scroll Content Block |
|---|
Журналы «Агента виртуального рабочего места» |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows | системный журнал ОС
|
| Scroll Content Block |
|---|
«Видеоагент»Исполняемые файлы «Видеоагента» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| /lib/x86_64-linux-gnu/ |
| Microsoft Windows |
| |
| Scroll Content Block |
|---|
Журналы «Видеоагента» |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows | |
| Scroll Content Block |
|---|
«Агент виртуальных смарт-карт»Исполняемые файлы «Агента виртуальных смарт-карт» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
|
|
| Microsoft Windows |
|
|
| Scroll Content Block |
|---|
Журналы «Агента виртуальных смарт-карт»ОС Linux: |
/var/log/termidesk/pcscd.log
| Scroll Content Block |
|---|
«Агент узла виртуализации»Исполняемые файлы «Агента узла виртуализации» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
/run/termidesk/agent.pid | /usr/lib/python3/dist-packages/termidesk_agent/ |
| Scroll Content Block |
|---|
Журналы «Агента узла виртуализации»Linux: |
/var/log/termidesk/agent.log
| Scroll Content Block |
|---|
«Сессионный агент»Исполняемые файлы «Сессионного агента» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux | / | /opt/termidesk/share/termidesk-session-agent/venv |
| Microsoft Windows |
|
|
| Scroll Content Block |
|---|
Журналы «Сессионного агента» |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
| Scroll Content Block |
|---|
TERAИсполняемые файлы TERA |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
Linux (ВМ) |
|
|
Linux (физ.машина) |
|
|
Microsoft Windows |
| |
| Scroll Content Block |
|---|
Журналы TERA |
| ОС | Журналы |
|---|---|
Linux | ВМ - Физическая машина - |
Microsoft Windows | ВМ:
|
| Scroll Content Block |
|---|
«Клиент»Исполняемые файлы «Клиента» |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| |
| Microsoft Windows |
| (и подкаталогах) |
| Scroll Content Block |
|---|
Журналы «Клиента» |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
| Scroll Content Block |
|---|
Termidesk ViewerИсполняемые файлы Termidesk Viewer |
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| Для работы TERA:
|
| Microsoft Windows |
| |
| Scroll Content Block |
|---|
Журналы Termidesk Viewer |
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|