| ESET File Security |
| |
ESET File Security está
basado
en
el
ampliamente
premiado
motor
de
análisis
de
ESET NOD32 Antivirus.
La
altísima
tasa
de
análisis
y
la
eficacia
sin
precedentes
en
la
detección,
que
han
marcado
un
record
en
esta
categoría
de
productos,
están
combinados
con
la
bajísima
utilización
de
recursos
de
sistema.
La
última
generación
de
ESET NOD32 Antivirus incluye
su
extraordinaria
heurística
avanzada
con
su
excepcional
capacidad
de
detectar
la
mayoría
de
los
nuevos
virus
antes
que
estos
hayan
sido
clasificados
y
sus
firmas
hayan
sido
incorporadas
a
las
bases
de
datos.
Ejecutándose
de
un
modo
totalmente
sincronizado
en
todas
las
distribuciones
Linux
(RedHat,
Mandriva (Mandrake),
SuSE,
Debian
y
otras)
así
como
en
FreeBSD,
ESET File
Security es
la
elección
ideal
para
sus
servidores
de
archivos
bajo
Linux,
ya
sea
que
su
búsqueda
se
oriente
a
una
efectiva
protección
residente
o
a
petición
del
usuario.
Si
usted
espera
estabilidad,
velocidad,
detección
y
escalabilidad,
no
lo
dude,
ESET File Security es
su
segura
elección.
|
| |
| |
| Principales
características |
| |
- Los
algoritmos
del
motor
de
análisis
de ESET NOD32
proveen
tanto
una
elevada
tasa
de
detección
como
la
más
alta
velocidad
de
análisis.
- Amigable
instalación
y
facilidad
de
configuración.
- No
es
necesario
recurrir
a
librerías
externas
o
programas,
excepto
para
libc.
- Sistema
integrado
de
descompresión
de
archivos
comprimidos.
-
Registros
de
actividad
e
infiltraciones
en
seis
niveles
de
aplicación.
- Permite
la
utilización
de
análisis
a
petición
del
usuario
y/o
análisis
de
acceso
para
asegurar
y
proteger
íntegramente
el
sistema
de
archivos
y
la
ejecución
de
los
procesos.
- Provee
control
sobre
el
acceso
de
archivos
bajo
Samba,
Nettalk
y
NFS.
|
| |
| Requisitos
de
sistema |
| |
- Sistema
operativo
Linux
Con
Kernel
2.2.x,
2.4.x
y
2.6.x,
glibc
2.2.5
o
superior.
- 32 MB
de
espacio
libre
en
disco
duro
y
32
MB
de
memoria
RAM.
- Módulo
Dazuko
kernel
2.0
o
superior.
- FreeBSD
Versión 5.x o 6.x
- Módulo Dazuko kernel 2.0 o superior.
- NetBSD
Versión 4.x.
- Sun Solaris
Versión 10 o superior.
|
| |
| Distribuciones |
| |
- RPM
RedHat, Mandriva (Mandrake) y Suse.
- DEB
GNU/Linux Debian.
- TGZ
Otras distribuciones Linux..
- TGZ
FreeBSD Unix OS.
- BIN
Sun Solaris.
|
| |
| Arquitectura
del
sistema |
| |
A partir de la versión 2.51.1 el producto se descarga
en un paquete integrado de instalación que incluye ESET
Mail Security (anteriormente Linux Mail Server) y ESET
File Security (anteriormente Linux File Server).
Sin embargo la activación de un módulo, el otro o ambos, se produce
a través del archivo de licencia, que es enviado por el distribuidor autorizado
ESET según el producto adquirido.
El nombre de usuario y clave se utiliza solamente para la descarga del producto. |
| |
El
sistema
consiste
básicamente
en
dos
módulos
de
análisis:
Módulo
de
análisis
a
petición
del
usuario
Módulo
de
análisis
en
el
acceso
- Los
demonios
de
análisis
proveen
un
control
efectivo
en
tiempo
real
sobre
el
sistema
de
archivos
completo.
- El
análisis
de
archivos
es
iniciado:
- Por
el
usuario.
- Como
respuesta
del
núcleo
central
de
Linux
(Kernel)
frente
a
eventos
de
sistema
que
indique
intentos
de
acceso
a
los
archivos.
En
este
caso,
la
información
del
fichero
es
derivada
al
motor
de
análisis
de ESET NOD32.
- Dependiendo
del
resultado
del
análisis,
es
ejecutada
la
acción
predeterminada
sobre
el
archivo
involucrado.
- El
acceso
a
los
archivos
puede
ser
permitido
o
denegado
y
son
generados
los
correspondientes
registros
de
la
actividad.
|
| |
| Instrucciones
de
instalación |
| |
Aclaraciones importantes
- Con su nombre
de usuario y contraseña,
descargue el archivo de instalación desde
la página de descarga.
- El archivo de licencia, para la versión
adquirida, debe copiarse en el directorio /etc/nod32/license
o /etc/opt/eset/nod32/license, antes de iniciar
la ejecución del demonio.
- Al expirar la licencia no será posible
la ejecución de la aplicación ni
tampoco la actualización del producto.
- Para más información sobre la
nueva característica de configuración
por cuenta de correo individual, consulte en
el manual del usuario, la página nod32.cfg
(5) bajo la sección Configuración
para un usuario específico (User
specific configuration).
|
| |
Cómo actualizar desde
versiones anteriores
- Efectúe una copia de seguridad, de
su configuración, en el directorio /etc/nod32
o /etc/opt/eset/nod32.
- Desintale las versiones instaladas de nod32lms,
nod32lfs, nod32lup.
- Instale nod32ls.
Consulte Cómo instalar ESET
File Security (NOD32 Linux File Server) para mayor
información.
El
archivo de configuración nod32.cfg es
compatible con versiones anteriores.
|
| |
Cómo instalar ESET File Security (NOD32 Linux
File Server)
- Ejecute el guión localizado en /bin/sh
nod32ls-*.bin.
- Presione la tecla Introl [Enter].
- Lea el acuerdo de licencia.
- Si acepta, presione la tecla Y (yes).
- En el directorio actual, uno de los paquetes
estándar de instalación (rpm, deb
o tgz) será
creado para su instalación, como es habitual.
- Antes de ejecutar el paquete de instalación,
asegúrese de poseer una clave válida
de licencia provista por ESET.
La misma debe encontrarse en una de estas posibilidades:
- /etc/nod32/license
- /etc/opt/eset/nod32/license, en caso de
una instalación bajo RedHat Ready o
SuSe Ready.
- Desde la versión 2.50, ESET Mail Security (NOD32 Linux
Mail Server) es parte del paquete de instalación
nod332ls-*bin.
Por lo tanto, es necesario la desinstalación
de cualquier paquete nod32lms-*.bin antes de
proceder con la nueva instalación.
Importante: Antes
de proceder con la desinstalación
de cualquier paquete anterior, se recomienda
enfáticamente efectuar copias de
seguridad de todos los archivos relevantes
de configuración, de las carpetas
específicas, según el sistema
operativo instalado:
- /etc/nod32
- /etc/opt/eset/nod32, en caso de una instalación
bajo RedHat Ready o SuSe Ready.
- Instale el programa como hace habitualmente
con cualquier aplicación.
|
| |
| Historial
de
cambios |
| |
3.0.5
|
- Ha sido corregido un problema en el intercambio de usuario esets.
- Se ha mejorado la compatibilidad de ESET NOD32 Remote Administrator con el
cliente instalado bajo Sun Solaris.
- Se ha solucionado el consumo excesivo de memoria en los agentes demonio
(daemon).
- esets_update: se han reajustado los valores predeterminados.
- esets_scan (EFS): se ha mejorado la codificación de caracteres
en el nombre de archivo de los objetos analizados.
- esets_icap (EGS): se ha implementado el servidor ICAP (Internet
Calendar Access Protocol, Protocolo para el acceso al calendario
de Internet) para el análisis de los mensajes HTTP.
- esets_wwwi: se ha agregado control de registro y desconexión.
|
3.0.4
|
- esets_daemon: se ha agregado el control sobre los errores de sintaxis
en el archivo de configuración principal.
- esets_daemon: se han incluido límites para el análisis
antivirus y el máximo tamaño de objetos en archivos comprimidos
de autoextracción.
- esets_wwwi: se ha mejorado la compatibilidad con Solaris.
- esets_smtp (EMS): se ha corregido el soporte para TLS en MTA Postfix.
- esets_scan (EFS): se ha corregido un problema en el análisis
automático de discos locales (opción de la línea de
comandos "-auto").
- esets_scan (EFS): se solucionado un problema en la exclusión
de múltiples direcciones.
- esets_scan (EFS): se ha corregido un error en el registro del cliente
de administración remota.
|
3.0.3
|
- Se ha corregido un error en el análisis del correo no deseado
a través de un demonio sin privilegios suficientes.
- Se ha corregido un problema en la carga del módulo contra el
correo no deseado en la distribución Debian de 64-bit.
- Se ha corregido un inconveniente en la extracción de paquetes
para la distribución Solaris.
- Se han solucionado problemas en los mensajes con un idioma distinto
del inglés.
- Se ha actualizado el soporte para PHP 5.2.6.
|
3.0.2
|
- Se ha incluido soporte para versiones x64 de Linux.
- Se ha agregado soporte para NetBSD.
- Se ha incluido soporte para Sun Solaris.
|
2.71.12
|
- En esets_daemon se ha agregado información USERSPEC dentro del
registro del demonio y un guión para notificación.
- En esets_daemon se ha corregido una filtración de información
hacia los agentes.
- En esets_cli (ESET Mail Security) se ha corregido una evaluación
de acciones al analizar múltiples archivos.
- En esets_ssfi.so (ESET Gateway Security) se ha agregado soporte para
SafeSquid 4.2 y superiores.
- En esets_http (ESET Gateway Security) se ha incluido soporte para el
método CONNECT para puertos definidos por el usuario.
|
- En esets_daemon se ha agregado información USERSPEC dentro del
registro del demonio y un guión para notificación.
- En esets_daemon se ha corregido una filtración de información
hacia los agentes.
- En esets_cli (EMS) se ha corregido una evaluación de acciones
al analizar múltiples archivos.
- En esets_ssfi.so (EGS) se ha agregado soporte para SafeSquid 4.2 y superiores.
- En esets_http (EGS) se ha incluido soporte para el método CONNECT
para puertos definidos por el usuario.
|
2.71.11
|
- En esets_smfi (ESET Mail Security) se ha implementado la respuesta predeterminada
del servidor utilizando SetReply.
- En esets_http (ESET Gateway Security) se ha corregido la manipulación
de objetos eliminados.
|
2.71.10
|
- En esets_http (ESET Gateway Security) se ha corregido la manipulación
de objetos no analizados.
|
2.71.9
|
- En esets_ftp (ESET Gateway Security) se ha corregido un problema de
atascamiento aleatorio en la conexión pasiva al utilizar el comando
STOR.
|
2.71.8
|
- Nuevo producto ESET Gateway Security.
- Los productos anteriores para Linux son denominados ahora ESET
Mail Security y ESET File Security.
- En ESET Mail Security se incluye ahora
un motor de protección contra correo no deseado (Antispam).
- Actualización periódica de las bases de firmas de virus y protección
contra el correo no deseado (esets_daemon).
- Herramienta de actualización (esets_update).
- Se incluyen filtros IMAP y POP3 en ESET Mail Security (esets_imap, esets_pop3).
- Inclusión de filtros HTTP, FTP y complemento SafeSquid en ESET Gateway
Security (esets_http,
esets_ftp, esets_ssfi.so).
- Administración de la interfaz vía Web (esets_wwwi).
- Utilidad para administración de licencias (esets_lic).
- Integrador amigable de sistema (esets_setup, esets_inst).
|
2.70.11
|
- Se ha incluido soporte para Debian 64-bits.
|
2.70.10
|
- Nuevo esquema de licenciamiento.
|
2.70.9
|
- Se ha incluido soporte para sistemas Linux de 64 bits.
Los
archivos binarios serán ejecutados en 32 bits.
|
2.70.8
|
- En nod32d se ha corregido un error en la comunicación del demonio
en caso de encontrarse con una licencia expirada.
- Se han corregido instrucciones para la instalación de Exim.
|
2.70.7
|
- En nod32d se ha corregido un error que se producía al abrir archivos
en cuarentena.
|
2.70.6
|
- En nod32d se ha corregido un error sobre la adjudicación y liberación
de memoria en conexiones efectuadas a través de un servidor
proxy.
|
2.70.5
|
- En nod32update se ha corregido un problema en el inicio de los módulos
nod32umc y nod32upd.
|
2.70.4
|
- En nod32update se ha corregido un problema en el tiempo de espera.
- En nod32d se ha mejorado la funcionalidad al tomar la señal de
descarga.
- En nod32set, se ha automatizado la creación de secciones, si
no existen.
|
2.70.3
|
- En nod32d y nod32update se ha logrado mayor precisión en la espera
para completar el proceso de actualización.
- Se ha corregido un error en el proceso de liberar memoria.
- En nod32update se ha corregido un problema en la búsqueda de
directorios con ejecutables binarios.
|
2.70.2
|
- En libnod32pac.so se han corregido errores relacionados con el
soporte para Security-Enhanced Linux en el sistema operativo Linux Fedora
Core 6.
|
2.70.1
|
- En nod32d se ha incluido el soporte para análisis de aplicaciones
potencialmente indeseables.
- En nod32d se agregó la posibilidad de actualizar y cargar nuevamente
los módulos antivirus.
- Se ha incluido la posibilidad de definir los parámetros de análisis
individualmente de acuerdo a la identificación cliente/servidor.
- Se incluye la posibilidad de definir los parámetros de actualización
a través de un archivo principal de configuración.
- Implementación de mecanismos para evaluar la instalación
de productos. El paquete de instalación deja de contener los módulos
de ESET NOD32 y los mismos son descargados durante el proceso de primera inicialización,
si fuera necesario, permitiendo que el proceso de instalación sea
más amigable para el usuario.
- Se ha incluido en nod32d un mecanismo que le permite emitir un aviso
de expiración de la licencia. Dicha implementación no bloquea
el proceso de análisis de objetos después que la licencia
ha expirado, pero desactiva la funcionalidad de análisis antivirus,
además de enviar al administrador del sistema y periódicamente,
un informe de licencia vencida y desactivación del análisis.
- La interfaz por línea de comandos para verificar el funcionamiento
de los módulos del agente ESET NOD32 ha sido completamente reemplazado
por pruebas de funcionalidad utilizando parámetros de identificación
por agente "aid".
- Se ha mejorado la documentación.
|
2.52.6
|
- En nod32 se ha incluido soporte por línea de comandos para definición
de una pausa en el análisis a petición, máximo tamaño,
máximo nivel de archivo, así como definición del directorio
temporal.
- En nod32 se ha implementado nuevo parámetro por línea de comandos definiendo
el máximo nivel de subdirectorio y enlace simbólico en
el análisis a petición.
- Se ha corregido un error en nod32 relacionado con la determinación de
directorios excluidos del análisis utilizando la interfaz
por línea de comandos.
- Se ha implementado soporte para SELinux en libnod32pac.so.
|
2.52.5
|
- En nod32d se ha corregido un error en la administración de las
amenazas.
|
2.52.2
|
- Se ha mejorado la coordinación del sistema, basado en el mantenimiento
de todos los servicios de los módulos de agentes residentes, a través
del uso del demonio principal del sistema "nod32d".
(El inicio de los módulos, de los agentes residentes, es controlado
por los parámetros de la variable "agent_enabled" del
archivo principal de configuración de ESET NOD32)
- Se ha implementado la ejecución de las llamadas políticas de acción,
en el análisis en el acceso, como por ejemplo: la posibilidad
de definir una variedad de acciones dependiendo del resultado
de los análisis efectuados.
- Se ha unificado el sistema de registros para todos los módulos.
- Se ha implementado el módulo nod32set para permitir, de forma
amigable, la definición de parámetros en el archivo de configuración
de ESET NOD32.
- Se ha actualizado toda la documentación del producto, incluyendo
la estructura organizativa y se ha incluido nueva información.
- Se ha dado por concluido el desarrollo de producto para el sistema operativo
FreeBSD versión 4.x, quedando el soporte técnico para NOD32BMS
2.51.x, siendo la razón, el insuficiente soporte existente para
las librerías del sistema operativo 4, usadas en FreeBSD 4.x.
|
2.51.8
|
- Se corregido un problema, en nod32, de interpretación de la
licencia en el módulo de análisis a petición.
|
2.51.7
|
- nod32_update: Se ha implementado un mecanismo para solucionar situaciones
de estados críticos durante la actualización.
- En paquetes Debian, se ha corregido un error durante la verificación,
en el reinicio de declaraciones dentro de la inicialización
de guiones.
|
2.51.6
|
- Se ha corregido un problema en el análisis gramatical del encabezado
de los mensajes que afectaba el registro de los mismos.
- Se corregido un error en el estado del análisis (desinfectar o no analizado).
|
2.51.1
|
- Paquete integrado de instalación que incluye Linux Mail Server
y Linux File Server.
Sin embargo la activación de un
módulo, el otro o ambos, se produce
a través del archivo de licencia,
que es enviado por el distribuidor
autorizado de ESET NOD32 según el producto
adquirido.
El nombre de usuario y clave se utiliza solamente para la descarga
del producto.
- Se ha implementado el establecimiento de:
- Límite de profundidad en el análisis de archivos.
- Tiempo máximo de análisis (límite flexible).
- Límite en el tamaño de archivos desempaquetados.
- Funciones de Cuarentena.
- Las acciones de análisis de sistema han sido reemplazadas por:
- Acción en archivos infectados (action_on_infected).
- Acción en archivos infectados sin posibilidad de desinfección
(action_on_uncleanable).
- Acción en archivos no verificados (action_on_notscanned).
- Con funcionalidades mejoradas: limpieza, eliminación, aceptados,
diferidos, descartados,
rechazados (with enhanced
functionality: clean,
delete, accept, defer,
discard, reject)
- Se ha mejorado el soporte para el filtro Q-mail (nod32pipe, nod32mda)
incluyendo el filtrado de contenido.
- Soporte para la comunicación SMTP Pipeline en nod32smtp.
- Soporte para la herramienta Logrotate para la administración
del demonio interno de registros.
- nod32umc admite la descarga selectiva de grupos de módulos
de componentes.
- El sistema de envío de muestras ha sido modificado como
un proceso individual de administración automática
por el demonio principal.
- Se ha incluido un mecanismo de advertencia sobre el vencimiento
de la licencia.
- Se ha mejorado la administración de los archivos temporarios.
- Se ha corregido la estabilidad de la comunicación entre
agente y demonio.
- Soporte para el análisis de mensajes emitidos por Uuencode.
- nod32cli puede escribir, dentro de la salida estándar, el
nombre de la infiltración detectada.
- Documentación para la integración con AMaViS.
- Se ha agregado una segunda opción para el análisis
en el acceso.
- Se ha modificado el encabezado X-.
- Soporte para multiprocesadores.
- Parámetros de configuración por cuentas individuales.
|
2.06
|
- En
nod32lfs
se
ha
incluido:
- Soporte
para
archivos
comprimidos
de
autoextracción.
- Soporte
para
análisis
de
Adware
y
aplicaciones
potencialmente
peligrosas.
- En
nod32
- Se
ha
incluido
la
acción
Alertar
/
Informar
durante
el
proceso
de
análisis.
- En
nod32umc
- Se
ha
corregido
un
problema
en
la
devolución
de
valores.
|
| |
2.05
|
- Soporte
para
Kernel
Linux
2.6x.
- Soporte
para
FreeBSD
5.x.
- nod32upd
(Posibilidad
de
crear
un
espejo
aun
si
el
directorio
base
no
ha
sido
definido).
|
| |
2.04
|
- En
nod32:
- Se
ha
incluido
la
posibilidad
de
agregar
exclusiones
a
la
lista
de
análisis.
- Se
incorporó
un
indicador
simple
de
actividad.
- Se
ha
modificado
el
formato
del
registro.
- Se
ha
agregado
un
nivel
al
registro
del
depurador
permitiendo
listar
todos
los
objetos
analizados.
- Se
ha
corregido
el
manejo
de
vínculos
simbólicos.
- En
nod32
y
nod32fac
está
disponible
información
sobre
la
versión
de
los
módulos
de
análisis.
- En
nod32unc
se
ha
incluido
la
posibilidad
de
eliminar
módulos
obsoletos.
|
| |
|