В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KATA и KEDR.
Аппаратные требования к физическому серверу Central Node
Аппаратные требования к физическому серверу Central Node зависят от следующих условий:
Поступление расшифрованного SSL/TLS-трафика в Kaspersky Anti Targeted Attack Platform увеличивает нагрузку по его обработке в 5 раз по сравнению с нерасшифрованным трафиком (стандартным трафиком, поступающим со SPAN-портов). В этом случае объем обрабатываемого трафика для расчета нагрузки на сервер определяется по следующей формуле:
<объем расшифрованного трафика> = 5 * <объем нерасшифрованного трафика>
Объем трафика, обрабатываемого на ICAP-сервере, рассчитывается согласно таблице, приведенной в разделе Расчеты для Central Node при использовании функциональности ICAP.
Компонент Endpoint Agent может быть установлен на рабочую станцию, терминальный сервер, файловый сервер или в сетевое хранилище (NAS).
Совместимость версий приложений, которыми представлен компонент Endpoint Agent, c версиями Kaspersky Anti Targeted Attack Platform см. в следующих разделах справки: Kaspersky Endpoint Security для Windows, Kaspersky Endpoint Security для Linux, Kaspersky Endpoint Security для Mac.
Эффективное количество хостов с компонентом Endpoint Agent для расчета нагрузки на сервер определяется по следующей формуле:
K = A+2*B+3*C+20*D
где
При объеме обрабатываемого трафика более 1 Гбит/с необходимо устанавливать компоненты Central Node и Sensor на отдельных серверах.
Аппаратные требования к физическому серверу Central Node представлены в таблице ниже.
Далее в разделе в столбце Максимальное количество Endpoint Agents приводятся значения для компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows. Эквивалентное количество компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционных систем Linux, macOS, а также установленных на серверах, рассчитывается по следующим формулам:
Аппаратные требования к физическому серверу Central Node
Максимальное количество Endpoint Agents |
Максимальное количество сообщений электронной почты в секунду |
Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с) |
Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с) |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем |
Количество |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
||||||
1000 |
1 |
200 |
Не обрабатывается |
96 |
24 |
100 |
1000 |
2 |
4 |
300 |
300 |
2000 |
2 |
500 |
Не обрабатывается |
128 |
32 |
100 |
1000 |
2 |
4 |
700 |
700 |
5000 |
1 |
1000 |
Не обрабатывается |
160 |
48 |
100 |
1200 |
2 |
4 |
1000 |
900 |
10 000 |
2 |
1000 |
Не обрабатывается |
224 |
60 |
100 |
1200 |
2 |
4 |
1500 |
1200 |
5000 |
5 |
Не обрабатывается |
2000 |
160 |
52 |
100 |
1200 |
2 |
4 |
1000 |
900 |
10 000 |
20 |
Не обрабатывается |
4000 |
224 |
90 |
100 |
1500 |
2 |
4 |
1500 |
1200 |
15 000 |
20 |
Не обрабатывается |
4000 |
288 |
104 |
100 |
1500 |
2 |
4 |
1500 |
1600 |
15 000 |
20 |
Не обрабатывается |
7000 |
320 |
140 |
200 |
2000 |
2 |
4 |
1500 |
1600 |
15 000 |
20 |
Не обрабатывается |
10 000 |
336 |
176 |
200 |
2000 |
2 |
4 |
1500 |
1600 |
В таблице ниже приводятся аппаратные требования к физическому серверу Central Node при использовании функции проверки цепочек событий.
Аппаратные требования к физическому серверу Central Node при включенной проверке цепочек событий
Максимальное количество Endpoint Agents |
Максимальное количество сообщений электронной почты в секунду |
Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с) |
Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с) |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем |
Количество |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
||||||
1000 |
1 |
200 |
Не обрабатывается |
144 |
24 |
100 |
1000 |
1,9 |
4 |
300 |
300 |
2000 |
2 |
500 |
Не обрабатывается |
160 |
32 |
100 |
1000 |
2 |
4 |
700 |
700 |
5000 |
1 |
1000 |
Не обрабатывается |
192 |
48 |
100 |
1000 |
2 |
4 |
1000 |
900 |
10 000 |
2 |
1000 |
Не обрабатывается |
240 |
64 |
100 |
1000 |
2 |
4 |
1500 |
1200 |
5000 |
5 |
Не обрабатывается |
2000 |
192 |
60 |
100 |
1000 |
1,9 |
4 |
1000 |
900 |
10 000 |
20 |
Не обрабатывается |
4000 |
256 |
100 |
100 |
1000 |
1,9 |
4 |
1500 |
1200 |
15 000 |
20 |
Не обрабатывается |
4000 |
304 |
112 |
100 |
1000 |
1,9 |
4 |
1500 |
1600 |
15 000 |
20 |
Не обрабатывается |
7000 |
320 |
148 |
100 |
1000 |
1,9 |
4 |
1500 |
1600 |
15 000 |
20 |
Не обрабатывается |
10 000 |
336 |
184 |
100 |
1000 |
1,9 |
4 |
1500 |
1600 |
Аппаратные требования к виртуальному серверу Central Node
Приведенные ниже значения актуальны при подключении к Central Node до 10 000 компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows.
При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.
Если вы хотите установить Central Node на виртуальной платформе ПК СВ "Брест", "РЕД Виртуализация", KVM, zVirt Node или Nutanix Acropolis Operating System, вам нужно увеличить минимальное количество логических ядер на 30%. Если вы хотите устранить уязвимости типа Spectre и Meltdown на уровне операционной системы гипервизора, то вам нужно дополнительно к этим 30% увеличить минимальное количество логических ядер в 1,5 раза.
Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.
Программные требования к виртуальному серверу Central Node
В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.
Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:
Если ваш гипервизор не поддерживает High Latency Sensitivity, вы можете использовать другие механизмы приоритизации виртуальных машин, например, функцию CPU Affinity и резервирование ресурсов.
Требования к объему второй дисковой подсистемы на сервере Central Node
Общий минимальный эффективный объем второй дисковой подсистемы определяется по следующей формуле:
E = 1,5 * (P+T+S)
где
30 MБ * <эффективное количество хостов с компонентом Endpoint Agent> * <срок хранения в днях>.
Объем постоянного хранилища не должен превышать 20 ТБ.
27 MБ * <эффективное количество хостов с компонентом Endpoint Agent>.
40 MБ * <эффективное количество хостов с компонентом Endpoint Agent>.
Эта формула может быть использована для примерной оценки требуемого дискового пространства. Реальный объем хранимых данных зависит от профиля трафика организации и может отличаться от полученного результата вычислений.
Дополнительные требования к оперативной памяти в зависимости от объема постоянного хранилища:
Требования к каналам связи
Необходимо обеспечить пропускную способность канала связи между сервером Central Node и каждым сегментом сети в зависимости от количества хостов Endpoint Agent в сегменте. Пропускная способность в зависимости от количества хостов Endpoint Agent приведена в таблице ниже.
Пропускная способность канала связи в зависимости от количества хостов Endpoint Agent
Максимальное количество Endpoint Agents |
Требуемая пропускная способность канала связи, зарезервированная для Endpoint Agents (Мбит/с) |
|---|---|
10 |
1 |
50 |
2 |
100 |
3 |
1000 |
20 |
10 000 |
200 |
Дополнительные требования к серверам Central Node
Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.