BitDefender Client Security

 

Günümüzde internete bağlı bilgisayarın birçoğu antivirüs programı olmazsa, 1 gün içinde virüs saldırısına maruz kalıp çalışmaz hale geliyor ve bilgilerinin çalınma riskiyle karşı karşıya kalıyor. Bu yüzden şirketlerin bir çoğu  kurumsal paketler alıp sistemini virüslere karşı korumaya çalışıyor.BitDefender Client Security bu noktada şirketlere, merkezi kontrollü bilgisayarlara antivirüs koruması sağlamaktadır.

 

BitDefender Client Security Özelliklerini sıralayacak olursak:

 

  • Antivirüs, güvenlik duvarı, antispam ve antispyware koruması;
  • Sıfırgün saldırılarına karşı önleyici sezgisel koruma;
  • Merkezi yönetim;
  • Client makinalara yönetim hakkı verebilme gibi bir çok özelliğe sahip.

 

BitDefender kurulum işlemi için download.bitdefender.com adresinden gerekli kurulum exe’lerini indiriyoruz.

 

image001

 

BitDefender_Client_Security_v3.0 exe sine çift tıklayarak kuruluma başlıyoruz. İlk olarak dosyaları extract ettikten sonra kuruluma başlayacaktır.

 

image002

 

Extract işleminden sonra karşımıza gelen setup wizard ekranı bize, bilinmesinde faydalı olan bilgileri göstermektedir. Bu ekranda next’i seçip devam ediyoruz.

 

image003

 

Lisans anlaşmasını kabul edip bu bölümde de next’i seçip devam ediyoruz.

 

image004

 

Kurulum tipini Default seçip devam ediyoruz.

 

image005

 

BitDefender Management Console kurulacak makinede kurulu olması gereken, Sql Server 2005 ve Crystal Reports’un kurulu olmadığını göstermektedir.Eğer bu yazılımlar kurulu değilse, BitDefender otamatik olarak kuracaktır.Install’a basıp devam ediyoruz, kurulum bu aşamadan sonra başlayacaktır.

 

image006

 

İlk olarak Microsoft Sql Server 2005 Express Edition ve Crystal Reports’u kuracaktır.

image007

 

BitDefender Management Console kurulucak makinada yüklü olması gereken yazılımlar kurulduktan sonra, BitDefender kurulumu başlamaktadır.

 

image008

 

Kurulum bittikten sonra bize Management Console Port, Agent Port, Slave ve Master Server portlarını göstermektedir.

 

Bu port’ların herhangi bir firewall tarafından engelli olmaması gerekmektedir.

Finish’i seçip kurulum işlemini bitiridikten sonra Management Console kurulan makinanın restart edilmesi gerektiğini gösteren bir uyarı gelecektir. Yes diyerek makinayı restart ediyoruz.

 

image009

 

Bilgisayarımız açıldıktan sonra masaüstündeki BitDefender Management Console simgesini çift tıklıyarak açıyoruz.

 

image010

 

Karşımıza gelen ekranda;

 

Management Server: Management Console kurulu olan makinanın ip adresini giriyoruz.

Port: Kurulumun son aşamasında bize verdiği Management Console to Management Server port’unu giriyoruz.

Username: Default olarak administrator’dır ve değiştirilmez.

Password: Default olarak admin’dır, ilk açıldığında otamatik olarak kendisi yazılı olarak gelir ve Management Console içinden değiştirebilirsiniz.

 

Gerekli alanları doldurduktan sonra Connect to server’ı seçip Management Consol’a bağlanıyoruz.

image011

 

Management Console’a giriş yaptığımızda, bize, yapılandırmamız gereken ayarların olduğunu gösterir;

 

Default password not changed: Default şifrenin değişmediğini göstermektedir eğer değiştirmek isterseniz yazının üstüne tıklamanız yeterli.

Network builder not run: Network builder, Management Console içinde, client makinalara kurulum yapacağı sırada çok sık kullanılan bir bölüm.Network builder modülüyle ilgili geniş bilgiyi makalenin ilerleyen kısımlarında görebilirsiniz.

Registration needed for BitDefender Management Server: Management Server’ın register edilmesi gerektiğini göstermektedir.

There are 16 unmanaged computers:16 adet makinanın bulunduğunu ve bu makinalarda BitDefender Management Agent yüklü olmadığını göstermektedir.

There are no credentials defined.: Network ortamında uzaktaki bir istemciye Agent ve Business Client yüklenirken, makinada login olacak Username ve Password’u belirtiyoruz       (Domain ortamında genel olarak domain admin Username ve Password’u girilmektedir.).

 

Örnek Business Client Kurulumu;

 

image012

 

BitDefender Management Console menüsünden Tools>Network Builder’i seçiyoruz.

 

image013

 

 

Karşımıza gelen ekranda agent yüklü olmayan makinalar görülmektedir.Burada yapmamız gereken işlemler:

 

image014

 

İlk olarak Managed Computers’a sağ tıklayıp Create New Group diyoruz. Burada dikkat edilmesi gereken nokta Client ve Server’ları farklı gruplara almamız gerekir. Policy uygulama tarafında Server’lara ve Clientlara farklı policy uygulayacağımızdan ileride sorun yaşamamamız için farklı 2 tane grup oluşturuyoruz.

 

 

image015

 

Kurulum yapacağımız client’ı sürükleyerek oluşturduğumuz cozumpark.com grubunun üstüne getirip Apply Changes’e tıklıyoruz.

 

image016

 

Apply Changes seçtikten sonra karşımıza gelen ekranda, agent’ın yapılandırılması ve bilgisayarda agent yüklenirken uyarı penceresi açılsın mı, bilgisayar agent yüklendikten sonra restart edilsin mi gibi ayarları yapıyoruz.

 

General Options;

Notify user before and after deploying the agent: Agent yüklenirken ve yüklendikten sonra kullanıcıya haber verir.

Install agent without user interface:Kullanıcıya arayüz gösterilmeden agent yüklenir.

 

Restart Options;

Do not restart after the installation is complete:Agent yüklendiğinde makinayı restart etme.

Promopts the user for restart if neccessary: Restart işlemini kullanıcıya sor.

Always restart the computer after installion …. seconds to wait before reboot: Belirtilen süreden sonra restart işlemini başlat.

 

Management server;

 

Management Console kurulu makinanın ip adresi yazılır.

 

Deployment Credentials;

 

Network ortamında uzaktaki bir istemciye Agent ve Business Client yüklenirken, makinada login olacak Username ve Password’u belirtiyoruz.( Domain ortamında genel olarak domain admin Username ve Password’u girilmelidir..).

 

image017

 

Credentials Manager’da Username, Password, Domain bilgilerini girdikten sonra add diyoruz.

 

Credentials Manager’ı da yapılandırdıktan sonra Start Deployment diyerek agent’ımızı yüklemeye başlıyoruz.

image018

 

Burada dikkat edilmesi gereken önemli nokta Windows Firewall kapalı ( OFF) olmalı…

 

image019

 

Agent yüklendikten sonra Jop Finished yazısını ekranda görürüz. Agent yüklendikten sonra Computers Directory altında Managed Computers içinde sarı bir simgeyle gözükmektedir.

 

image020

 

Problemsiz agent kurulumundan sonra sıradaki adım Business Client yüklenmesidir.

 

image021

 

BitDefender Management Console menüsünden Tools>Deployment Tool’u seçiyoruz.

 

image022

 

 

Bitdefender  Business Client yüklenmesinde 2 seçenek verir.

 

Automatically Install/Uninstall/Repair a product;

 

Client’e Management Console üzerinden kurulum yapmaktadır.

 

Create an unattended installation package for later use;

 

Client makina üzerinde kurulum yapmak istersek bu seçeneği işaretliyoruz.

 

Bu kurulum senaryosunda ilk seçenek olan Automatically Install’ı seçip Next diyoruz.

 

image023

 

Agent’ı Network Builder’den yüklediğimiz için sadece Business Client yükleyeceğiz.Bizim client’ımız 32 bit işletim sistemi olduğu için BitDefender Business Client x86’yı seçip Next diyoruz.

 

image024 

 

Install seçeneğini seçip Next diyerek devam ediyoruz. 

image025

 

Karşımıza gelen ekranda BitDefender Business Client ile birlikte yüklenen modüller gösterilmektedir.

 

image026

 

Bu bölümde agent kurulumunda yaptığımız gibi yine yapılandırmaları ayarlıyoruz.Agent kurulumundan ek olarak bu bölümde Use non interactive Authentication mevcut.Bu seçeneği workgroup ortamında kurulum yapıyorsak seçip, kurulum yapılacak bilgisayarın Username ve Password’unu giriyoruz.

 

image027

 

Kurulum yapacağımız bilgisayarları bu bölümde seçiyoruz.Kurulum yapılacak tüm bilgisayarları, üzerlerine çift tıklayarak ekleyip Start’a basıyoruz.

 

image028

 

Business Client yüklendikten sonra Jop finished yazısını göreceğiz. Bu işlemler sonrasında Update Server ve Policy’lerin yapılandırılması kalmaktadır.

 

Update Server Yapılandırması

 

Başlat>Programlar>BitDefender>BitDefender Update Server yolunu izleyerek BitDefender Update Server’ı açıyoruz.

 

image029

 

Karşımıza gelen ekranda önceden hiçbir yapılandırma olmadığından Update Now aktif değil.Change Settings’e tıklayarak devam ediyoruz.

 

image030

 

Update lokasyonunu default bırakıp next diyoruz alternatif olarak aşağıdaki adresleri kullanabilirsiniz.

 

Update.bitdefender.com

Update1.bitdefender.com’da kullanabilirsiniz.

 

image031

 

Update dosyalarını çekeceği klasörü belirliyoruz.İnternetten indirdiği dosyaları bu klasöre atacaktır ve clientlar bu klasörden dosyaları çekecektir.Default olarak 80 portu kullanılmaktadır eğer değiştirmek isterseniz Use BitDefdefender yanındaki checkbox’ı seçerek 80 portunu değiştirebilirsiniz.

 

image032

 

Eğer network ortamında bir proxy varsa buraya proxy bilgilerini girmelisiniz.

 

image033

 

Update adresinden update’i çekilecek ürünleri seçiyoruz.Burada dikkat etmeniz gereken nokta BitDefender Business Client’ın Türkçe update paketi yok.Bu yüzden English’i seçiyoruz.

 

image034

 

Update zamanlamasını buradan belirliyoruz. Default olarak saatte 1 gelir eğer serveri update işlemiyle yormak istemiyorsanız 12 saatte1, bu işlem için uygundur.

 

image035

 

Bu ekran ise yaptığımız ayarları göstermektedir. Finish diyerek update server yapılandırmasını bitiriyoruz.

 

image036

 

BitDefender Management Console’u açıp Policy’ler altından Create New Policy diyoruz. Karşımıza gelen ekrandan Update Request’i iki defa tıklayıp açıyoruz.

 

image037

 

Bu kurulum seneryosu, updateleri serverdan çekmeye göre yapılandırılmıştır.Bu yüzden Primary location’a https://serverip giriyoruz.Eğer farklı bir port belirlediysek, Update yapılandırmasında https://serverip:port şeklinde Primary location’a giriyoruz. Eğer Primary location’dan update çekemezse, alternatif olarak aşağıdaki adresten çeksin diye bir seçenek belirtebiliyoruz. Finish’i seçip policy’i uyguluyoruz.

 

image038

 

Bu bölümde policy’nin uygulanacağı grubu veya bilgisayarları seçip “Click here to assign this policy”e tıklıyoruz.

 

image039

Yine policy’lerden Update Scheduled’i seçip update zamanlamasını ayarlıyoruz. İlk policyde yaptığımız gibi update’i çekeceği lokasyonları belirttikten sonra Finish diyoruz.

 

image040

 

Update’in uygulanacağı bilgisayarları veya grubu seçtikten sonra Schedule bölümünden update zamanlamasını yapıyoruz. Starting ve Ending ile başlangıç ve bitiş zamanlamalarını yapılandırabiliyoruz.

 

image041

 

Policy’lerin çalıştığını Executed on 0/1 clients yazısından anlayabiliyoruz. Şuan ki durumda benim client’larım policy’leri daha almamış gözüküyor.

 

Bu işlemlerden sonra, isteğe göre Client makinelerin nasıl davranacağını belirlemek için policy uygulayabilir veya kullanıcılara Power Desktop vererek Business Clientları kişisel antivirüs yazılımı olarak gösterebilirsiniz.

 

Özcan Aktekin