Расчеты для компонента Central Node при использовании функциональности KATA, KEDR и NDR

В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KATA, KEDR и NDR.

Аппаратные требования к физическому серверу Central Node

Аппаратные требования к физическому серверу Central Node зависят от следующих условий:

При объеме обрабатываемого трафика более 1 Гбит/с необходимо устанавливать компоненты Central Node и Sensor на отдельных серверах.

Аппаратные требования к физическим серверам Central Node приведены в таблицах ниже.

Далее в разделе в столбце Максимальное количество Endpoint Agents приводятся значения для компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows. Эквивалентное количество компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционных систем Linux, macOS, а также установленных на серверах, рассчитывается по следующим формулам:

Kaspersky Anti Targeted Attack Platform не поддерживает работу с программным RAID-массивом.

Аппаратные требования к виртуальному серверу Central Node

Приведенные ниже значения актуальны при подключении к Central Node до 10 000 компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows.

При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.

Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.

Программные требования к виртуальному серверу Central Node

В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.

Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:

Требования к объему второй дисковой подсистемы на сервере Central Node

Общий минимальный эффективный объем второй дисковой подсистемы определяется по следующей формуле:

E = 1,5 * (P+T+S+N)

где

Дополнительные требования к оперативной памяти в зависимости от объема постоянного хранилища:

Эта формула может быть использована для примерной оценки требуемого дискового пространства. Реальный объем хранимых данных зависит от профиля трафика организации и может отличаться от полученного результата вычислений.

Требования к каналам связи

Необходимо обеспечить пропускную способность канала связи между сервером Central Node и каждым сегментом сети в зависимости от количества хостов Endpoint Agent в сегменте. Пропускная способность в зависимости от количества хостов Endpoint Agent приведена в таблице ниже.

Пропускная способность канала связи в зависимости от количества хостов Endpoint Agent

Максимальное количество Endpoint Agents

Требуемая пропускная способность канала связи, зарезервированная для Endpoint Agents (Мбит/с)

10

1

50

2

100

3

1000

20

10 000

200

Дополнительные требования к серверам Central Node

Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.

В начало