Система удаленного централизованного управления обычно состоит из таких отдельных программных компонентов:
· клиентской антивирусной программы, то есть антивирусного комплекса для рабочих станций или сетевых серверов;
· сервера администрирования – так называется программа, которая собирает, обрабатывает и хранит все настройки, информацию обо всех событиях и инцидентах, имевших место в сети, рассылает уведомления и отчеты. Для полноценного функционирования необходима база данных для хранения всей собранной информации. Сервер администрирования и база данных могут устанавливаться, как на отдельном выделенном для этого компьютере, так и на рабочем месте администратора, на одной машине или на разных;
· агента администрирования, который устанавливается на все компьютеры, входящие в логическую сеть системы антивирусной защиты. Его задача – обеспечить связь клиентской программы с сервером администрирования и оперативно передать ему информацию о состоянии антивирусной защиты на этой машине, получить новые антивирусные базы или другие указания и команды;
· консоли администрирования, устанавливаемой на рабочем месте администратора. Это небольшая программа, которая позволяет в приятном и удобном виде вывести данные с сервера администрирования, на их основе построить графики и диаграммы, создать отчеты, произвести настройку клиентских компьютеров, удаленно запустить проверку или обновить антивирусные базы одновременно на нескольких машинах. Возможности той или иной консоли полностью зависят от заложенных в нее фирмой-производителем функций.
Рис. 3. Схема взаимодействия компонентов централизованно управляемого комплекса для защиты рабочих станций и сетевых серверов
Рис. 4. Схема сбора статистики в системе антивирусной защиты
Приведенная схема реализована в большинстве популярных антивирусных комплексов, однако существуют программы, которые немного иначе распределяют функции среди своих компонентов. Однако общий алгоритм работы системы удаленного централизованного управления остается таким же.