В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KEDR.
Аппаратные требования к физическому серверу Central Node
Аппаратные требования к физическому серверу Central Node приведены в таблицах ниже.
Далее в разделе в столбце Максимальное количество Endpoint Agents приводятся значения для компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows. Эквивалентное количество компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционных систем Linux, macOS, а также установленных на серверах, рассчитывается по следующим формулам:
Аппаратные требования к физическому серверу Central Node
Максимальное количество Endpoint Agents |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема (RAID 1 или RAID 10) |
Вторая дисковая подсистема RAID 10) |
||||
|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем дискового массива (ТБ) |
Количество дисков в массиве |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
|||
1000 |
96 |
24 |
100 |
1000 |
2 |
4 |
300 |
300 |
2000 |
128 |
32 |
100 |
1000 |
2 |
4 |
700 |
700 |
5000 |
160 |
48 |
100 |
1200 |
2 |
4 |
1000 |
900 |
10 000 |
224 |
60 |
100 |
1200 |
2 |
4 |
1500 |
1200 |
5000 |
160 |
52 |
100 |
1200 |
2 |
4 |
1000 |
900 |
10 000 |
224 |
90 |
100 |
1500 |
2 |
4 |
1500 |
200 |
15 000 |
288 |
104 |
100 |
1500 |
2 |
4 |
1500 |
1600 |
15 000 |
320 |
140 |
200 |
2000 |
2 |
4 |
1500 |
1600 |
15 000 |
336 |
176 |
200 |
2000 |
2 |
4 |
1500 |
1600 |
Если вы хотите использовать процессор с частотой 2.1 ГГц, аппаратные характеристики сервера Central Node должны соответствовать требованиям, приведенным в таблице ниже.
Аппаратные требования к физическому серверу Central Node при использовании процессора с частотой 2.1 ГГц
Максимальное количество Endpoint Agents |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 2.1 ГГц |
Первая дисковая подсистема (RAID 1 или RAID 10) |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем дискового массива (ТБ) |
Количество дисков в массиве |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
|||
1000 |
64 |
18 |
100 |
250 |
1 |
4 |
300 |
300 |
3000 |
96 |
24 |
100 |
500 |
1 |
4 |
700 |
750 |
5000 |
112 |
28 |
100 |
500 |
1 |
4 |
1000 |
900 |
10 000 |
160 |
52 |
100 |
500 |
1 |
4 |
1500 |
1200 |
15 000 |
224 |
72 |
100 |
750 |
1 |
4 |
1500 |
1600 |
При необходимости вы можете снизить нагрузку на Central Node, ограничив объем данных событий (телеметрию), поступающих от Endpoint Agent. В этом случае аппаратные характеристики сервера Central Node должны соответствовать требованиям, приведенным в таблице ниже.
Аппаратные требования к физическому серверу Central Node при ограниченном составе телеметрии
Максимальное количество Endpoint Agents |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема (RAID 1 или RAID 10) |
Вторая дисковая подсистема RAID 10) |
||||
|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем дискового массива (ТБ) |
Количество дисков в массиве |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
|||
1000 |
64 |
10 |
100 |
250 |
1 |
4 |
300 |
250 |
3000 |
80 |
14 |
100 |
500 |
1 |
4 |
500 |
500 |
5000 |
96 |
16 |
100 |
500 |
1 |
4 |
700 |
600 |
10 000 |
144 |
24 |
100 |
500 |
1 |
4 |
1000 |
800 |
15 000 |
192 |
32 |
100 |
500 |
1 |
4 |
1500 |
1000 |
В таблице ниже приводятся аппаратные требования к физическому серверу Central Node при использовании функции проверки цепочек событий.
Аппаратные требования к физическому серверу Central Node при включенной проверке цепочек событий
Максимальное количество Endpoint Agents |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 2.1 ГГц |
Первая дисковая подсистема (RAID 1 или RAID 10) |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем дискового массива (ТБ) |
Количество дисков в массиве |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
|||
1000 |
64 |
12 |
100 |
250 |
1 |
4 |
300 |
300 |
3000 |
96 |
16 |
100 |
500 |
1 |
4 |
700 |
750 |
5000 |
112 |
20 |
100 |
500 |
1 |
4 |
1000 |
900 |
10 000 |
160 |
34 |
100 |
500 |
1 |
4 |
1500 |
1200 |
15 000 |
224 |
48 |
100 |
750 |
1 |
4 |
1500 |
1600 |
20 000* |
256 |
64 |
150 |
75 |
1 |
4 |
2000 |
2000 |
* Рекомендуется использовать SSD-диски.
Kaspersky Anti Targeted Attack Platform не поддерживает работу с программным RAID-массивом.
Аппаратные требования к виртуальному серверу Central Node
Приведенные ниже значения актуальны при подключении к Central Node до 10 000 компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows.
При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.
Если вы хотите установить Central Node на виртуальных платформах ПК СВ "Брест", "РЕД Виртуализация", KVM, zVirt Node или Nutanix Acropolis Operating System, вам нужно увеличить минимальное количество логических ядер на 30%. Если вы хотите устранить уязвимости типа Spectre и Meltdown на уровне операционной системы гипервизора, то вам нужно дополнительно к этим 30% увеличить минимальное количество логических ядер в 1,5 раза.
Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.
Программные требования к виртуальному серверу Central Node
В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.
Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:
Если ваш гипервизор не поддерживает High Latency Sensitivity, вы можете использовать другие механизмы приоритизации виртуальных машин, например, функцию CPU Affinity и резервирование ресурсов.
Требования к объему второй дисковой подсистемы на сервере Central Node
Общий минимальный эффективный объем второй дисковой подсистемы определяется по следующей формуле:
E = 1,5 * (P+T+S)
где
30 MБ * <эффективное количество хостов с компонентом Endpoint Agent> * <срок хранения в днях>.
Объем постоянного хранилища не должен превышать 20 ТБ.
27 MБ * <эффективное количество хостов с компонентом Endpoint Agent>.
Если вы включили проверку цепочек событий, то объем временного хранилища вычисляется по следующей формуле:
40 MБ * <эффективное количество хостов с компонентом Endpoint Agent>.
Эта формула может быть использована для примерной оценки требуемого дискового пространства. Реальный объем хранимых данных зависит от профиля трафика организации и может отличаться от полученного результата вычислений.
Дополнительные требования к оперативной памяти в зависимости от объема постоянного хранилища:
Требования к каналам связи
Необходимо обеспечить пропускную способность канала связи между сервером Central Node и каждым сегментом сети в зависимости от количества хостов Endpoint Agent в сегменте. Пропускная способность в зависимости от количества хостов Endpoint Agent приведена в таблице ниже.
Пропускная способность канала связи в зависимости от количества хостов Endpoint Agent
Максимальное количество Endpoint Agents |
Требуемая пропускная способность канала связи, зарезервированная для Endpoint Agents (Мбит/с) |
|---|---|
10 |
1 |
50 |
2 |
100 |
3 |
1000 |
20 |
10 000 |
200 |
Дополнительные требования к серверам Central Node
Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.
В начало