|
Информация из статьи применима к продукту Kaspersky Administration Kit 6.0 MP1
Kaspersky Administration Kit 6.0 MP1 поддерживает cовместную работу с Cisco Network Admission Control (NAC). Эта возможность позволяет задать соответствие между условиями антивирусной защиты компьютера и статусами Cisco NAC.
На клиентский компьютер совместно с Сетевым агентом устанавливается плагин для работы с Cisco NAC. Этот плагин работает в том случае, когда на компьютере установлено приложение Cisco Trust Agent.
Параметры совместной работы с Cisco NAC задаются в свойствах Сервера администрирования на закладке Cisco NAC. Здесь задается соответствие условий антивирусной защиты клиентского компьютера статусам Cisco NAC. Аналогичная заклдака присутствует в политике Сервера администрирования.
При работе с Cisco NAC Сервер администрирования играет роль стандартного компонента Posture Validation Server (PVS), который администратор может использовать для разрешения или запрета доступа компьютера в сеть (в зависимости от состояния антивирусной защиты).
В верхнем поле выбирается один из статусов компьютера Cisco NAC: Healthy, Checkup, Quarantine или Infected.
Уровни Checkup, Quarantine или Infected имеют одинаковые списки условий. На уровне Healthy представлены условия, являющиеся обратными с условиям на остальных уровнях.
В таблице ниже для каждого из этих статусов с помощью флажков задаются соответствующие им условия антивирусной защиты. Для некоторых условий можно изменять пороговые значения. Для этого выберите необходимое условие в столбце Условие и с помощью кнопки Изменить откройте окно редактирования. В этом окне в поле Значение задайте нужные параметры.

Для условий Уровень постоянной защиты отличается от уровня, установленного администратором или Уровень постоянной защиты совпадает с установленным администратором:
- обратите внимание, что для разных версий Антивируса Касперского для Windows Workstations / File Servers статусы постоянной защиты различны. Поэтому при выборе значения этих параметров необходимо руководствоваться списком статусов, которые может принять постоянная защита.
- использование этих условий для присвоения статуса компьютеру имеет смысл только в том случае, если пользователь имеет право на изменение настроек постоянной защиты. Т.е. изменение настроек постоянной защиты и ее остановка не закрыты в политике "замками".
|