Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Architecture et liste des établissements bénéficiaires Evolution de l architecture réseau dans les EPLE Du fait de la bascule progressive des établissements dans le nouveau schéma d infrastructure réseau académique, le déploiement de l antivirus suit naturellement cette phase de déploiement. Cette bascule s accompagne notoirement du passage du serveur Amon en version 2.2 et de la disparition du serveur SLIS. Ce changement est majeur en terme d architecture réseau, nous passons d un modèle à 4 sous-réseaux Administration, Pédagogie, Dmz privée, Dmz publique à un modèle à 12 sous-réseaux (voir schémas plus bas) Administration, Pédagogie, Management, Wifi profs, Wifi élèves, Wifi internat, Wifi visiteurs Collectivité, VoIp, «Autre», Dmz privée, Dmz publique Note : Les premiers Amon NG ne sont pas en modèle 12 sous-réseaux. Cependant, ils ont été adaptés afin de pouvoir servir d intermédiaire dans la solution antivirus académique. version 1.1 1/4
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Architecture et liste des établissements bénéficiaires De plus, dans la nouvelle architecture, la plupart des sous-réseaux sont désormais distincts d un établissement à l autre! Ceci est un pré-requis indispensable à l installation et à la bonne gestion de la solution antivirus Trend Micro OfficeScan. Car celle-ci fonctionne en mode client-serveur. Cela veut dire que les clients antivirus sont installés sur des postes en établissement et que ceux-ci sont administrés via un serveur OfficeScan (situé dans l intranet du Rectorat). Or cette communication doit être bidirectionnelle : le client doit pouvoir communiquer avec le serveur à tout instant et vice-versa. Toutefois, dans l ancienne architecture avec le SLIS, tous les établissements disposaient des mêmes sous-réseaux pédagogiques. Dans ce cas, il devient dès lors impossible de gérer de manière centralisée les clients antivirus (lancer ou modifier un scan, notifier une mise à jour aux clients ). Afin de fournir une solution stable, la DSI a mis en place deux serveurs antivirus : un pour les collèges, clg-antivir.etab.in.ac-martinique.fr l autre pour les lycées, lyc-antivir.etab.in.ac-martinique.fr Si vous avez obtenu le feu vert de la DSI pour l installation des Antivirus, vous pourrez l installer dans les sous-réseaux : administratif, pédagogie, dmz privée et dmz publique. Schéma de principe de l antivirus et son administration Le schéma ci-dessous et l explication en 3 phases synthétisent l architecture Antivirus EPLE mise en place dans académie. phase 1 : Chaque serveur OfficeScan dépose ses mises à jour (signatures antivirus, moteurs ) ainsi que les programmes d installation de l antivirus dans des dossiers spécifiques du serveur smb-antivir. version 1.1 2/4
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Architecture et liste des établissements bénéficiaires phase 2 : Le serveur Amon NG récupère sur le serveur smb-antivir les mises à jour des signatures ainsi que les programmes d installation des clients antivirus (une version 32 bis et une version 64 bits) en fonction de son établissement d origine. phase 3 : Une fois le client Trend installé sur un poste, celui-ci va s enregistrer sur le serveur OfficeScan adéquat (collège ou lycée). Dès lors, l administrateur local peut gérer les clients antivirus de son établissement (après obtention de ses identifiants bien sûr). Note : A cet effet, il est conseillé de nommer les postes de manière à pouvoir les identifier rapidement dans la console OfficeScan. On pourrait repérer les postes en fonction des salles (par exemple, dans la salle C303, le premier ordinateur aurait pour nom C303-01, le deuxième C303-02 ). Toutes ces options ont été rajoutées sur l Amon NG pour deux raisons : 1/ Tous les établissements ne possèdent pas un Horus ou un Scribe (serveurs habilités à accueillir «nativement» les mises à jour OfficeScan ainsi que les installateurs). Cependant, tous les établissements ont un serveur Amon. De plus, dans l établissement, on ne raisonne plus en terme de sous-réseaux administratif (Horus) ou pédagogique (Scribe) mais en terme de sous-réseaux global d établissement. 2/ La haute disponibilité de l Amon évite que chaque client ne fasse sa mise à jour à l extérieur ou sur le serveur OfficeScan (jusqu à 300 Mo de mises à jour disponible!) du Rectorat. Liste des établissements bénéficiant déjà de la nouvelle architecture réseau Ci-dessous la liste des EPLE pouvant installée l antivirus dans l administration et la pédagogie : Collège TRIANON Collège Asselin de Beauville Collège J et E ADENET Collège Alexandre STELLIO Collège Terreville Collège F-A PERRINON Collège JACQUELINE JULIUS Collège Isidore Pelage Collège E.-L. VALARD Collège E.GLISSANT Collège de Morne des Esses Collège Terres Sainville Collège CONSTANT LE RAY Collège des Trois Ilets Collège JULIA NICOLAS Collège Emmanuel Saldès Collège BELLE-ETOILE Collège P. Symphor Collège Robert 3 Collège Tartenson Collège PLACE D'ARMES 2 Collège Vincent Placoly Collège VAUCLIN Collège DILLON 1 Collège DILLON 2 Collège CARBET Lycée Joseph Gaillard LP Raymond NERIS version 1.1 3/4
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Architecture et liste des établissements bénéficiaires LP Place d'armes Lycée Victor Schoelcher Lycée Centre-Sud Lycée de Bellevue LPR DILLON LPR LUMINA SOPHIE LPO Nord-atlantique LPO Joseph Zobel LP CHATEAUBOEUF LPO Bellefontaine LPO "La jetée" François LP POINTE DES NEGRES LPO ACAJOU 1 LPO ACAJOU 2 Liste des établissements étant encore sur l ancienne architecture réseau Ci-dessous la liste des EPLE pouvant installée l antivirus uniquement dans l administration. Une précision est faite sur les établissements dont la migration vers la nouvelle architecture est déjà planifiée d ici fin décembre. LP André ALIKER : migration 3 et 4 décembre LP FRANTZ FANON : migration 12 et 13 novembre LPO Joseph PERNOCK : migration 19 et 20 novembre LP St James LPO MONTGERALD LGT FRANTZ FANON LP PETIT MANOIR Collège Christiane Eda Pierre : migration 26 et 27 novembre Collège Euzhan Palcy : migration 28 et 29 novembre Collège Jacques Roumain : migration 5 et 6 décembre Collège CASSIEN SAINTE CLAIRE Collège Roger CASTENDET Collège La Marie : migration 10 et 11 décembre Collège Hubert NERO : migration 10 et 11 décembre Collège BEAUSEJOUR : migration 12 et 13 novembre Collège BASSE POINTE Collège GEORGES ELISABETH Collège GERARD CAFE Collège JOSEPH LAGROSILLIERE Collège LE DIAMANT Collège LOUIS DELGRES Collège PETIT MANOIR Collège ROSE ST JUST Collège SAINTE LUCE version 1.1 4/4
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Guide d'installation et d'administration Antivirus Académique Trend Micro OfficeScan 1/ Installation des clients antivirus Pré-requis : a. OfficeScan est compatible avec les différentes versions de Windows 2000/XP/Vista/Seven b. récupérer les paquets En fonction de votre établissement, vous aurez besoin des paquets suivants : pour les lycées : installateur-lyc_agent_trend_32bits.exe installateur-lyc_agent_trend_64bits.exe pour les collèges : installateur-clg_agent_trend_32bits.exe installateur-clg_agent_trend_64bits.exe Depuis l établissement, ces paquets peuvent être récupérés à l adresse suivante : http://wpad.proxy.local/trend-inst/ Attention : Cette méthode n est valable que pour les établissements de la liste 1 (cf Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Architecture et liste des établissements bénéficiaires) c. désinstaller le précédent antivirus (s il y en a un sur le poste) En cas de difficulté, vous trouverez dans le lien ci-dessous des outils d aide à la désinstallation en fonction des éditeurs : http://support.kaspersky.com/fr/kav2011/install?qid=208281842 Une fois les paquets à votre disposition, il suffit de lancer l exécutable sur le poste voulu. Dès l installation achevée, une icône de ce style devrait apparaître (voir l annexe pour obtenir plus d explications). 2/ Administrer les clients et surveiller l activité virale de son établissement Pré-requis : L accès à la console du serveur OfficeScan se fait uniquement avec Internet Explorer!! Il existe deux url à la console (en HTTPS uniquement) : accès collèges : https://clg-antivir.etab.in.ac-martinique.fr:4343/officescan/default.htm accès lycées : https://lyc-antivir.etab.in.ac-martinique.fr:4343/officescan/default.htm Important : Ces urls ne sont accessibles qu en établissement! Version 1.1 1 / 5
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Guide d'installation et d'administration a. Authentifiez-vous avec votre login (prenom.nom) et le mot de passe reçu dans votre boîte professionnelle (@acmartinique.fr) Note : Le chef d établissement aura fourni à la DSI les noms et prénoms des deux individus en charge de l administration de l antivirus pour son établissement. b. Consultez la page Résumé afin d obtenir des informations concernant votre établissement. Si des virus ont été détectés, cliquez sur le nombre de postes touchés afin d en obtenir une liste précise (widget Détections du risque de sécurité). Version 1.1 2 / 5
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Guide d'installation et d'administration c. Cliquez sur votre domaine et allez dans Journaux. Vous pourrez y faire des recherches affinés comme les détails de traitements des postes infectés La prise en main de l interface n est pas très complexe. N hésitez pas à naviguer dans les divers menus et à partager vos expériences sur la liste liste.aedtice@ac-martinique.fr Version 1.1 3 / 5
Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Guide d'installation et d'administration ANNEXE Icônes de scan traditionnel (pour OfficeScan 10.6 SP1) Les icônes suivantes peuvent s'afficher lorsque les clients OfficeScan utilisent le scan traditionnel : Icône Connexion avec le serveur OfficeScan Service de scan en temps réel Scan en temps réel Fichier de signatures de virus Opérationnel Activé Opérationnel Activé Opérationnel Activé Opérationnel Activé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Activé Opérationnel Activé Opérationnel Activé Opérationnel Activé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Activé Opérationnel Activé Opérationnel Activé Version 1.1 4 / 5
Icône Annexe à la note du 30 octobre 2012 sur les Antivirus en EPLE : Guide d'installation et d'administration Connexion avec le serveur OfficeScan Service de scan en temps réel Scan en temps réel Opérationnel Activé Fichier de signatures de virus Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Activé Opérationnel Activé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Activé Opérationnel Activé Opérationnel Désactivé Opérationnel Désactivé Opérationnel Activé Opérationnel Activé Opérationnel Désactivé Opérationnel Désactivé Version 1.1 5 / 5