Перейти к содержанию

Инструкция по настройке интеграции с антивирусом

Назначение документа

В данном документе представлена архитектура и способы антивирусной проверки, а также ее конфигурирование.

Документ предназначен для использования системными администраторами.

Дополнительная документация

Архитектура и описание системы — в документе представлено описание сервисов, обеспечивающих антивирусную проверку, и расположение log-файлов данных сервисов. Не является частью публичной документации, обратитесь к представителю VK Tech, чтобы ознакомиться с документом.

Конфигурирование с использованием ICAP

  1. Перейдите в продукты на вкладку Мессенджер, включите опцию Kowalski и нажмите Сохранить.

  2. На главной странице Установщика нажмите Проекты и выберите vkteams.

  3. В списке настроек нажмите на kowalski.

  4. Задайте следующие параметры:

    • antivires-check-enabled -- для включения антивируса установить true, для выключения false.
    • timeout -- таймаут для соединения.
  5. Нажмите Сохранить настройки.

  6. Задайте параметр с адресом и портом ICAP антивируса в ETCD:

    etcdctl --endpoints=[ХОСТ_ETCD]:[ПОРТ_ETCD] put /vars/services/demo/development/public/service/antivirus/ICAP/address icap:\/\/ [DLP_SERVER_ENDPOINT]
    

    Пример:

    etcdctl --endpoints=etcd.im-etcd.svc.cluster.local:2379 put /vars/services/demo/development/public/service/antivirus/ICAP/address icap:\/\/90.230.107.150:1344/reqmod
    
  7. На главной странице в строке состояния установки нажмите на кнопку меню и выберите Запустить проверку.

    settings

    После завершения проверки запустите автоустановку.

    Или на главной странице в веб-интерфейсе установщика нажмите на VK Teams для просмотра списка ролей. В списке ролей найдите роль kowalski, перейдите в настройки, нажав monitoring, и запустите шаг up_container для применения изменений.

Место хранения отправляемых файлов

Файлы, отправляемые пользователями, хранятся в S3. При пересылке используется тот же файл, экземпляр файла не копируется и не пересоздается.

Режим проверки отправляемых файлов

Для установки режима проверки отправляемых файлов:

  1. На главной странице Установщика нажмите Проекты и выберите vkteams.

  2. В списке настроек нажмите на kowalski.

  3. Для параметра «Режим работы files» поставьте один из флагов:

    • sync (препроверка) — файл нельзя будет скачать, если он не проверен или заражен.
    • async (постпроверка) — файл нельзя будет скачать, если он заражен.
  4. Нажмите Сохранить настройки.

  5. На главной странице в строке состояния установки нажмите на кнопку меню и выберите Запустить проверку. После завершения проверки запустите автоустановку.

    Или на главной странице в веб-интерфейсе установщика нажмите на VK Teams для просмотра списка ролей. В списке ролей найдите роль files, перейдите в настройки и запустите шаг up_container для применения изменений.