В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KATA.
Аппаратные требования к физическому серверу Central Node
Аппаратные требования к физическому серверу Central Node зависят от следующих условий:
Поступление расшифрованного SSL/TLS-трафика в Kaspersky Anti Targeted Attack Platform увеличивает нагрузку по его обработке в 5 раз по сравнению с нерасшифрованным трафиком (стандартным трафиком, поступающим со SPAN-портов). В этом случае объем обрабатываемого трафика для расчета нагрузки на сервер определяется по следующей формуле:
<объем расшифрованного трафика> = 5 * <объем нерасшифрованного трафика>
Объем трафика, обрабатываемого на ICAP-сервере, рассчитывается согласно таблице, приведенной в разделе Расчеты для Central Node при использовании функциональности ICAP.
При объеме обрабатываемого трафика более 1 Гбит/с необходимо устанавливать компоненты Central Node и Sensor на отдельных серверах.
Аппаратные требования к физическому серверу Central Node приведены в таблице ниже.
Аппаратные требования к физическому серверу Central Node
Максимальное количество сообщений электронной почты в секунду |
Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с) |
Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с) |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема (RAID 1 или RAID 10) |
|||
|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем дискового массива (ТБ) |
Количество дисков в массиве |
|||||
2 |
500 |
Не обрабатывается |
72 |
24 |
100 |
1000 |
2 |
4 |
2 |
1000 |
Не обрабатывается |
88 |
32 |
100 |
1000 |
2 |
4 |
5 |
Не обрабатывается |
2000 |
64 |
32 |
100 |
1000 |
2 |
2 |
20 |
Не обрабатывается |
4000 |
80 |
56 |
100 |
1000 |
3 |
2 |
20 |
Не обрабатывается |
7000 |
112 |
92 |
200 |
1500 |
4 |
2 |
20 |
Не обрабатывается |
10 000 |
128 |
128 |
200 |
1500 |
4 |
2 |
Kaspersky Anti Targeted Attack Platform не поддерживает работу с программным RAID-массивом.
Аппаратные требования к виртуальному серверу Central Node
При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.
Если вы хотите установить Central Node на виртуальных платформах ПК СВ "Брест", "РЕД Виртуализация", KVM или zVirt Node вам нужно увеличить минимальное количество логических ядер на 40%. Если вы хотите устранить уязвимости типа Spectre и Meltdown на уровне операционной системы гипервизора, то вам нужно дополнительно увеличить минимальное количество логических ядер в 1,5 раза.
Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.
Тестирование Central Node на виртуальных платформах проводилось с нагрузкой до 1000 Мбит/с включительно.
Программные требования к виртуальному серверу Central Node
В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.
Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:
Если ваш гипервизор не поддерживает High Latency Sensitivity, вы можете использовать другие механизмы приоритизации виртуальных машин, например, функцию CPU Affinity и резервирование ресурсов.
Дополнительные требования к серверам Central Node
Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.
В начало