Download PDF
Download page Рекомендуемые исключения для антивирусного ПО.
Рекомендуемые исключения для антивирусного ПО
Аннотация
В статье приведены рекомендации по исключению файлов Termidesk для антивирусного программного обеспечения (ПО).
Версия Termidesk, актуальная для статьи: 6.0.
Рекомендации по исключению файлов Termidesk для антивирусного ПО
Исключение из проверки антивирусным ПО каталогов и файлов Termidesk обычно рекомендуется выполнять при сканировании системы в реальном времени. Однако для уменьшения потенциального влияния на производительность системы рекомендуется вместо сканирования в реальном времени производить плановое сканирование в нерабочее время.
Для исключения потери свойств информации (ее целостности и доступности) требуется всегда использовать ПО контроля целостности или систему предотвращения вторжений (Host-based Intrusion Prevention System, HIPS).
Объекты, целостность которых нужно проверять всегда:
- исключенные из сканирования файлы и каталоги.
Изменение некоторых объектов является ожидаемым в процессе функционирования Termidesk. Объекты, целостность которых допустимо не проверять:
- файлы баз данных;
- файлы журналов событий.
Если необходимо исключить из сканирования весь каталог, содержащий файлы баз данных или журналов, рекомендуется отслеживать создание новых файлов в исключенных каталогах.
Рекомендуемые объекты для сканирования антивирусным ПО:
- локальные диски.
Объекты, сканирование которых не рекомендуется:
- сетевые хранилища. Рекомендуется отключать сетевое сканирование, поскольку антивирусное ПО и система предотвращения вторжений отслеживают все удаленные хранилища, включая файловые серверы с пользовательскими профилями и перенаправленными каталогами. Рекомендуется исключать из сканирования сетевые каталоги, к которым имеют доступ все виртуальные рабочие места;
- процессы. Целью является предотвращение сканирования любой активности, производимой такими процессами, а не предотвращение сканирования самих исполняемых файлов.
Общие рекомендации:
- просмотрите все файлы, каталоги и процессы, рекомендуемые для исключения. Убедитесь в их существовании, прежде чем настраивать исключения;
- реализуйте различные политики исключений для разных компонентов Termidesk;
- сочетайте сканирование в реальном времени с плановым для сокращения возможностей злоумышленников;
- настраивайте сканирование в реальном времени только для локальных дисков, а не сетевых;
- отключите сканирование при загрузке операционной системы (ОС);
- исключите файлы подкачки ОС из сканирования;
- исключите файлы журналов событий ОС Microsoft Windows из сканирования;
- исключите файлы журналов веб-серверов из сканирования.
Список файлов Termidesk приведен далее (см. подраздел Список исполняемых файлов и библиотек Termidesk).
Список исполняемых файлов и библиотек Termidesk
«Универсальный диспетчер»
Исполняемые файлы «Универсального диспетчера»
| Комопнент | Исполняемые файлы | Библиотеки |
|---|---|---|
Универсальный диспетчер |
|
|
PostgreSQL |
|
|
Apache |
|
|
RabbitMQ |
|
|
Журналы «Универсального диспетчера»
| Компонент | Журналы |
|---|---|
«Универсальный диспетчер» |
|
PostgreSQL |
|
Apache |
|
RabbitMQ |
|
«Агрегатор»
Исполняемые файлы «Агрегатора»
| Компонент | Исполняемые файлы | Библиотеки |
|---|---|---|
«Агрегатор» |
|
|
PostgreSQL |
|
|
Apache |
|
|
RabbitMQ |
|
|
Журналы «Агрегатора»
| Компонент | Журналы |
|---|---|
«Агрегатор» |
|
PostgreSQL |
|
Apache |
|
RabbitMQ |
|
«Шлюз»
Исполняемые файлы «Шлюза»
| Исполняемые файлы | Библиотеки |
|---|---|
| |
Журналы «Шлюза»
Журнал по умолчанию:
/var/log/syslog
STAL
Исполняемые файлы STAL
| Исполняемые файлы | Библиотеки |
|---|---|
|
|
Журналы STAL
Журнал по умолчанию:
journald
Если установлен rsyslog:
/var/log/termidesk/stal_service.log
/var/log/termidesk/stal_proxy.log
/var/log/termidesk/stal_watchdog.log
/var/log/termidesk/stal_rdpdr.log
/var/log/termidesk/stal_clip.log
/var/log/termidesk/stal_fuse.log
/var/log/termidesk/stal_rdpepc.log
/var/log/termidesk/stal_scard.log
/var/log/termidesk/stal_multimedia.log
«Удаленный помощник»
Исполняемые файлы «Удаленного помощника»
Клиентская часть:
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux | /usr/bin/termidesk-assistant | - |
| Microsoft Windows |
| |
Серверная часть:
| Компонент | Исполняемые файлы | Библиотеки |
|---|---|---|
«Удаленный помощник» (сервер) | - | /opt/termidesk/share/assistant/.venv |
| Apache |
| /usr/lib/apache2/ |
Журналы «Удаленного помощника»
Клиентская часть:
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
Серверная часть:
/opt/termidesk/share/assistant/var/log/signalling.log
«Агент виртуального рабочего места»
Исполняемые файлы «Агента виртуального рабочего места»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
/
| |
| Microsoft Windows |
| |
Журналы «Агента виртуального рабочего места»
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows | системный журнал ОС
|
«Видеоагент»
Исполняемые файлы «Видеоагента»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| /lib/x86_64-linux-gnu/ |
| Microsoft Windows |
| |
Журналы «Видеоагента»
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows | |
«Агент виртуальных смарт-карт»
Исполняемые файлы «Агента виртуальных смарт-карт»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
|
|
| Microsoft Windows |
|
|
Журналы «Агента виртуальных смарт-карт»
ОС Linux:
/var/log/termidesk/pcscd.log
«Агент узла виртуализации»
Исполняемые файлы «Агента узла виртуализации»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
/run/termidesk/agent.pid | /usr/lib/python3/dist-packages/termidesk_agent/ |
Журналы «Агента узла виртуализации»
Linux:
/var/log/termidesk/agent.log
«Сессионный агент»
Исполняемые файлы «Сессионного агента»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux | / | /opt/termidesk/share/termidesk-session-agent/venv |
| Microsoft Windows |
|
|
Журналы «Сессионного агента»
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
TERA
Исполняемые файлы TERA
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
Linux (ВМ) |
|
|
Linux (физ.машина) |
|
|
Microsoft Windows |
| |
Журналы TERA
| ОС | Журналы |
|---|---|
Linux | ВМ - Физическая машина - |
Microsoft Windows | ВМ:
|
«Клиент»
Исполняемые файлы «Клиента»
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| |
| Microsoft Windows |
| (и подкаталогах) |
Журналы «Клиента»
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|
Termidesk Viewer
Исполняемые файлы Termidesk Viewer
| ОС | Исполняемые файлы | Библиотеки |
|---|---|---|
| Linux |
| Для работы TERA:
|
| Microsoft Windows |
| |
Журналы Termidesk Viewer
| ОС | Журналы |
|---|---|
Linux |
|
Microsoft Windows |
|