Расчеты для компонента Central Node при использовании функциональности KATA и KEDR

В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KATA и KEDR.

Аппаратные требования к физическому серверу Central Node

Аппаратные требования к физическому серверу Central Node зависят от следующих условий:

При объеме обрабатываемого трафика более 1 Гбит/с необходимо устанавливать компоненты Central Node и Sensor на отдельных серверах.

Аппаратные требования к физическому серверу Central Node представлены в таблице ниже.

Далее в разделе в столбце Максимальное количество Endpoint Agents приводятся значения для компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows. Эквивалентное количество компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционных систем Linux, macOS, а также установленных на серверах, рассчитывается по следующим формулам:

В таблице ниже приводятся аппаратные требования к физическому серверу Central Node при использовании функции проверки цепочек событий.

Аппаратные требования к физическому серверу Central Node при включенной проверке цепочек событий

Максимальное количество Endpoint Agents

Максимальное количество сообщений электронной почты в секунду

Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с)

Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с)

Минимальный объем оперативной памяти (ГБ)

Минимальное количество логических ядер с частотой 3 ГГц

Первая дисковая подсистема
(RAID 1 или RAID 10)

Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей)

ROPS (чтение, операций в секунду)

WOPS (запись, операций в секунду)

Объем
дискового
массива (ТБ)

Количество
дисков
в
массиве

ROPS (чтение, операций в секунду)

WOPS (запись, операций в секунду)

1000

1

200

Не обрабатывается

144

24

100

1000

1,9

4

300

300

2000

2

500

Не обрабатывается

160

32

100

1000

2

4

700

700

5000

1

1000

Не обрабатывается

192

48

100

1000

2

4

1000

900

10 000

2

1000

Не обрабатывается

240

64

100

1000

2

4

1500

1200

5000

5

Не обрабатывается

2000

192

60

100

1000

1,9

4

1000

900

10 000

20

Не обрабатывается

4000

256

100

100

1000

1,9

4

1500

1200

15 000

20

Не обрабатывается

4000

304

112

100

1000

1,9

4

1500

1600

15 000

20

Не обрабатывается

7000

320

148

100

1000

1,9

4

1500

1600

15 000

20

Не обрабатывается

10 000

336

184

100

1000

1,9

4

1500

1600

Аппаратные требования к виртуальному серверу Central Node

Приведенные ниже значения актуальны при подключении к Central Node до 10 000 компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows.

При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.

Если вы хотите установить Central Node на виртуальной платформе ПК СВ "Брест", "РЕД Виртуализация", KVM, zVirt Node или Nutanix Acropolis Operating System, вам нужно увеличить минимальное количество логических ядер на 30%. Если вы хотите устранить уязвимости типа Spectre и Meltdown на уровне операционной системы гипервизора, то вам нужно дополнительно к этим 30% увеличить минимальное количество логических ядер в 1,5 раза.

Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.

Программные требования к виртуальному серверу Central Node

В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.

Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:

Требования к объему второй дисковой подсистемы на сервере Central Node

Общий минимальный эффективный объем второй дисковой подсистемы определяется по следующей формуле:

E = 1,5 * (P+T+S)

где

Эта формула может быть использована для примерной оценки требуемого дискового пространства. Реальный объем хранимых данных зависит от профиля трафика организации и может отличаться от полученного результата вычислений.

Дополнительные требования к оперативной памяти в зависимости от объема постоянного хранилища:

Требования к каналам связи

Необходимо обеспечить пропускную способность канала связи между сервером Central Node и каждым сегментом сети в зависимости от количества хостов Endpoint Agent в сегменте. Пропускная способность в зависимости от количества хостов Endpoint Agent приведена в таблице ниже.

Пропускная способность канала связи в зависимости от количества хостов Endpoint Agent

Максимальное количество Endpoint Agents

Требуемая пропускная способность канала связи, зарезервированная для Endpoint Agents (Мбит/с)

10

1

50

2

100

3

1000

20

10 000

200

Дополнительные требования к серверам Central Node

Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.

См. также

Расчеты для компонента Sensor

Расчеты для компонента Central Node при использовании функциональности KATA

Расчеты для компонента Central Node при использовании функциональности KEDR

Расчеты для компонента Central Node при использовании функциональности KATA и NDR

Расчеты для компонента Central Node при использовании функциональности KATA, KEDR и NDR

Расчеты для компонента Central Node при наличии интегрированных внешних систем

Расчеты для компонента Central Node при интеграции с Kaspersky Secure Mail Gateway

Расчеты для компонента Central Node при использовании функциональности ICAP

Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности

Расчеты для компонента Central Node, развернутого в виде кластера

Расчеты для малых конфигураций решения

Расчет объема базы событий и Хранилища для настройки параметров масштабирования приложения

Расчеты для компонента Sandbox

В начало