Konfiguracja programów antywirusowych dla OpiekunWEB

Programy antywirusowe, aby spełniały swoją funkcję, muszą głęboko ingerować w struktury systemu operacyjnego. Może to powodować konflikty z innymi programami działającymi w podobny sposób — w tym z OpiekunWEB. W niektórych przypadkach konieczna jest ręczna konfiguracja antywirusa, aby nie blokował działania systemu.

W większości przypadków jednostanowiskowe wersje programów antywirusowych współpracują z OpiekunWEB poprawnie i nie wymagają żadnej dodatkowej konfiguracji.

Wyjątkiem są programy zarządzane centralnie (np. ESET Security Management Center) — w ich przypadku reguły należy dodać ręcznie w module zarządzającym.

Niezależnie od używanego programu antywirusowego, należy dodać do wyjątków (reguł zapory) dwa pliki:

Plik Domyślna ścieżka Opis
owagent.exe C:\Program Files (x86)\OpiekunWEB5\Agent\owagent.exe Główny proces Agenta OpiekunWEB
winvnc.exe C:\Program Files (x86)\OpiekunWEB5\Agent\Vnc\winvnc.exe Proces zdalnego pulpitu
Ścieżki instalacji muszą być identyczne na wszystkich komputerach — tylko wtedy reguła zadziała poprawnie na wszystkich maszynach. Jeśli ścieżki się różnią, należy dodać osobną regułę dla każdej z nich.

OpiekunWEB filtruje ruch internetowy poprzez przechwytywanie i analizę połączeń szyfrowanych (HTTPS/SSL) — dokładnie tak samo jak moduł ochrony przeglądarek wbudowany w wiele programów antywirusowych. Gdy obie funkcje działają jednocześnie, mogą wzajemnie się blokować, co objawia się:

  • błędami certyfikatów SSL w przeglądarce,
  • brakiem filtrowania stron przez OpiekunWEB,
  • nieprawidłowym blokowaniem stron — również tych dozwolonych.
Jeśli na komputerach zainstalowany jest program antywirusowy z modułem ochrony przeglądarek lub skanowania HTTPS/SSL, zalecamy wyłączenie tej funkcji. Nie zmniejsza to ogólnego poziomu bezpieczeństwa — filtrowanie przejmuje OpiekunWEB.

Funkcja ta może być nazywana różnie w zależności od producenta:

Program antywirusowy Nazwa funkcji Gdzie wyłączyć
ESET Filtrowanie protokołu SSL/TLS Ustawienia → Zaawansowane ustawienia → Internet i e-mail → Filtrowanie protokołów SSL/TLS
Kaspersky Skanowanie połączeń szyfrowanych Ustawienia → Dodatkowe → Sieć → Skanowanie połączeń szyfrowanych → Nie skanuj
Bitdefender Skanowanie szyfrowanych stron Ochrona → Zapobieganie zagrożeniom online → Ustawienia → wyłącz „Encrypted Web Scan„
Avast / AVG Skanowanie HTTPS Ustawienia → Ochrona → Tarcze podstawowe → Tarcza sieciowa → Ustawienia → wyłącz skanowanie HTTPS
Norton Ochrona sieci / HTTPS scanning Ustawienia → Zapora → Filtrowanie HTTPS
GData Skanowanie HTTP/HTTPS Ustawienia → Ochrona sieci → wyłącz skanowanie HTTPS
Windows Defender Brak tej funkcji Nie wymaga konfiguracji — Defender nie przechwytuje SSL
Jeśli po wyłączeniu skanowania SSL problem nie ustępuje, sprawdź również ustawienia zapory sieciowej antywirusa i upewnij się że pliki owagent.exe oraz winvnc.exe są dodane do wyjątków.

Kliknij nazwę programu aby rozwinąć szczegółową instrukcję:

ESET PROTECT ( Dawniej Eset Security Management Center)

ESET PROTECT ( Dawniej Eset Security Management Center)

Ręczne dodawanie reguł zarzadzania w programie Eset Security Menagement Center. Opis wykonania:

W głównym widoku należy przejść do zakładki Polityki a następnie kliknąć na folder ESET Endpoint for Windows. Następnie klikamy przycisk Nowa Polityka.

Gdy otworzy się okienko Nowa polityka, nadajemy jej nazwę OpiekunWEB oraz krótki opis. Następnie klikamy przycisk Kontynuuj aby przejść do zakładki Ustawienia.

W zakładce Ustawienia klikamy sekcję OCHRONA SIECI.

W sekcji OCHRONA SIECI klikamy na pierwszą pozycję: Zapora a następnie w sekcji PODSTAWOWE przełączamy opcję Tryb filtrowania z trybu automatycznego na Tryb oparty na regułach.

Następnie przełączamy się do sekcji ZAAWANSOWANE i klikamy na link edycji Reguł.

Otwiera nam się okienko gdzie klikamy przycisk Dodaj.

Otworzy nam się okienko Dodaj regułę, gdzie należy uzupełnić następujące elementy: Nazwa, Kierunek, Czynność i Protokół, które powinny wyglądać tak jak na obrazku powyżej.

Następnie przełączamy się na zakładkę Lokalne - u góry okienka.

W zakładce tej dodajemy tylko ścieżkę do aplikacji owagent.exe. Aplikacja ta przy standardowych ustawieniach instalacji znajduje się w następującym katalogu:

C:\Program Files (x86)\OpiekunWEB5\Agent\owagent.exe

Ścieżkę należy podać bez cudzysłowów. Oczywiście aby reguła zadziałała na wszystkich komputerach, ścieżka instalacji musi być na nich identyczna. Jeśli tak nie jest należy dodać kolejny program.

Dodana reguła umożliwi bezpośredni kontakt między Konsolą a Agentami w sieci lokalnej (bez połączenia pośredniego przez proxy). Aby program był w pełni funkcjonalny należy również umożliwić działanie pulpitu zdalnego - w tym celu należy dodać jeszcze jeden program: winvnc.exe. Powtarzamy zatem ostatnie kroki tym razem dla winvnc. Program ten standardowo znajduje się na ścieżce:

C:\Program Files (x86)\OpiekunWEB5\Agent\Vnc\winvnc.exe

Po dodaniu programu zdalnego pulpitu okienko z regułami powinno wyglądać następująco:

Klikamy przycisk OK i wracamy do kreatora polityki:

Teraz klikamy przycisk KONTYNUUJ aby przejść do etapu Przypisywania, gdzie przypiszemy regułę komputerom.

Widać, że reguła nie jest przypisana do żadnego komputera. Należy kliknąć przycisk PRZYPISZ.

Otworzy nam się okienko z możliwością wyboru komputerów do których reguła ma być przypisana. Na przykładzie powyżej widać tylko dwa komputery. Zaznaczamy komputer(y), do których ma być przypisana reguła i klikamy przycisk OK aby wrócić do okienka kreatora regół.

Widzimy, że do naszej reguły przypisany jest wybrany komputer. Przypisanie jest bardzo istotne - stworzenie reguły nic nie zmieni w zachowaniu antywirusa dopóki reguła ta nie zostanie przyporządkowana do komputerów. Klikamy przycisk KONTYNUUJ.

Końcowy ekran upewnia nas że reguła została dodana do wybranego komputera. Klikamy przycisk ZAKOŃCZ. Opiekun został skonfigurowany.

ESET ENDPOINT SECURITY

ESET ENDPOINT SECURITY

Ręczne dodawanie reguł zarządzania w programie ESET ENDPOINT SECURITY

Opis wykonania:

W głównym oknie programu przechodzimy do zakładki Ustawienia - Sieć

Następnie, Zapora i klikamy przycisk Konfiguruj…

W nowo otwartym okienku przechodzimy do ZAAWANSOWANE;

W następnym kroku wybieramy Reguły i klikamy edytuj;

Dodajemy nowe reguły zabezpieczeń dla programu OpiekunWEB;

Wpisujemy nazwę OpiekunWEB;

Przechodzimy do zakładki Lokalne i podajemy ścieżkę dostępu do aplikacji owagent.exe

Ścieżkę należy podać bez cudzysłowów. Oczywiście aby reguła zadziałała na wszystkich komputerach, ścieżka instalacji musi być na nich identyczna. Jeśli tak nie jest należy dodać kolejny program.

Dodana reguła umożliwi bezpośredni kontakt między Konsolą a Agentami w sieci lokalnej (bez połączenia pośredniego przez proxy). Aby program był w pełni funkcjonalny należy również umożliwić działanie pulpitu zdalnego - w tym celu należy dodać jeszcze jeden program: winvnc.exe. Powtarzamy zatem ostatnie kroki tym razem dla winvnc. Program ten standardowo znajduje się na ścieżce:

C:\Program Files (x86)\OpiekunWEB5\Agent\Vnc\winvnc.exe

Następnie zatwierdzamy konfigurację przyciskami OK

Widok poprawnie skonfigurowanych Reguł w programie ESET ENDPOINT SECURITY dla programu OpiekunWEB

GData Bussiness (14.1)

GData Bussiness (14.1)

Po zainstalowaniu OpiekunaWEB GData nie blokuje połączenia pomiędzy konsola a agentem oraz nie blokuje pulpitu zdalnego. Dzieje się tak dlatego, że domyślnie moduł zapory GData nie jest włączony.

W sytuacji jednak gdy moduł zapory zostanie ręcznie właczony należy dodać nowy zestaw reguł:

Jak widać GData ma zdefiniowane wiele reguł i część z nich jest domyślnie zaznaczona. Tak więc wystarczy kliknąć OK by te zaznaczone reguły zostały dodane. Po włączeniu tych reguł Agent nie łączy się z konsola. Należy dodać regułe:

Wybieramy aplikację klikając na przycisk Przyporządkuj aplikacje. Dodajemy aplikację owagent.exe oraz winvnc.exe Po dodaniu owagent.exe oraz winvnc.exe okienko powinno wyglądać następująco:

Reguła oczywiście powinna być włączona:

Należy uruchomić komputer ponownie aby reguły zaczęły działać.

Kaspersky Anti-Virus \ Kaspersky Internet Security

Kaspersky Anti-Virus \ Kaspersky Internet Security

Domyślnie program Kasperski nie blokuje działania OpiekunWEB ver.5.

Zezwala na wszystkie połącznia sieciowe niezbędne dla OpiekunaWEB, działa również zdalny pulpit.

Jednakże w niektórych przypadkach Kaspersky może wyświetlać komunikaty o nie zaufanym oprogramowaniu i blokowaniu OpiekunaWEB, w takim przypadku należy dodać reguły ręcznie:

Kaspersky 21.3.10.391

W głównym oknie aplikacji Kaspersky należy kliknąć ikonkę ustawień:

Następnie w zakładce Zagrożenia i wykluczenia wybieramy „Określ zaufane aplikacje”

W otwartym oknie oknie dodajemy aplikację owagent.exe, oraz winvnc.exe, które domyślnie znajdują się w katalogu Program Files (x86)

C:\Program Files (x86)\OpiekunWEB5\Agent\owagent.exe
C:\Program Files (x86)\OpiekunWEB5\Agent\Vnc\winvnc.exe

W kolejnym kroku ustalamy reguły aby Kaspersky nie sprawdzał OpiekunaWEB:

A tak powinno to wyglądać po poprawnej konfiguracji: