В этом разделе описываются программные и аппаратные требования к физическим и виртуальным серверам Central Node при использовании функциональности KATA, KEDR и NDR.
Аппаратные требования к физическому серверу Central Node
Аппаратные требования к физическому серверу Central Node зависят от следующих условий:
Поступление расшифрованного SSL/TLS-трафика в Kaspersky Anti Targeted Attack Platform увеличивает нагрузку по его обработке в 5 раз по сравнению с нерасшифрованным трафиком (стандартным трафиком, поступающим со SPAN-портов). В этом случае объем обрабатываемого трафика для расчета нагрузки на сервер определяется по следующей формуле:
<объем расшифрованного трафика> = 5 * <объем нерасшифрованного трафика>
Объем трафика, обрабатываемого на ICAP-сервере, рассчитывается согласно таблице, приведенной в разделе Расчеты для Central Node при использовании функциональности ICAP.
Компонент Endpoint Agent может быть установлен на рабочую станцию, терминальный сервер, файловый сервер или в сетевое хранилище (NAS).
Совместимость версий приложений, которыми представлен компонент Endpoint Agent, c версиями Kaspersky Anti Targeted Attack Platform см. в следующих разделах справки: Kaspersky Endpoint Security для Windows, Kaspersky Endpoint Security для Linux, Kaspersky Endpoint Security для Mac.
Эффективное количество хостов с компонентом Endpoint Agent для расчета нагрузки на сервер определяется по следующей формуле:
K = A+2*B+3*C+20*D
где
При объеме обрабатываемого трафика более 1 Гбит/с необходимо устанавливать компоненты Central Node и Sensor на отдельных серверах.
Аппаратные требования к физическим серверам Central Node приведены в таблицах ниже.
Далее в разделе в столбце Максимальное количество Endpoint Agents приводятся значения для компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows. Эквивалентное количество компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционных систем Linux, macOS, а также установленных на серверах, рассчитывается по следующим формулам:
Аппаратные требования к физическому серверу Central Node при подключении до 1000 компонентов Endpoint Agent NDR
Максимальное количество Endpoint Agents |
Максимальное количество сообщений электронной почты в секунду |
Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с) |
Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с) |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем |
Количество |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
||||||
1000 |
1 |
200 |
Не обрабатывается |
160 |
36 |
100 |
1000 |
1.9 |
4 |
300 |
500 |
2000 |
2 |
500 |
Не обрабатывается |
160 |
48 |
100 |
1000 |
2 |
4 |
700 |
900 |
5000 |
1 |
1000 |
Не обрабатывается |
224 |
72 |
100 |
1000 |
2 |
4 |
1000 |
1200 |
10 000 |
2 |
1000 |
Не обрабатывается |
256 |
80 |
100 |
1000 |
2 |
4 |
1500 |
1400 |
5000 |
5 |
Не обрабатывается |
2000 |
192 |
72 |
100 |
1000 |
1.9 |
4 |
1000 |
1000 |
10 000 |
20 |
Не обрабатывается |
4000 |
256 |
104 |
100 |
1000 |
1.9 |
4 |
1500 |
1300 |
15 000 |
20 |
Не обрабатывается |
4000 |
320 |
120 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
15 000 |
20 |
Не обрабатывается |
7000 |
352 |
160 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
15 000 |
20 |
Не обрабатывается |
10 000 |
384 |
192 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
Аппаратные требования к физическому серверу Central Node при подключении до 2000 компонентов Endpoint Agent NDR
Максимальное количество Endpoint Agents |
Максимальное количество сообщений электронной почты в секунду |
Максимальный объем SPAN-трафика на встроенном Sensor (Мбит/с) |
Максимальный объем SPAN-трафика на отдельном Sensor (Мбит/с) |
Минимальный объем оперативной памяти (ГБ) |
Минимальное количество логических ядер с частотой 3 ГГц |
Первая дисковая подсистема |
Вторая дисковая подсистема (RAID 10 или аппаратный RAID 5 с кешем и батареей) |
||||
|---|---|---|---|---|---|---|---|---|---|---|---|
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
Объем |
Количество |
ROPS (чтение, операций в секунду) |
WOPS (запись, операций в секунду) |
||||||
1000 |
1 |
200 |
Не обрабатывается |
160 |
40 |
100 |
1000 |
1.9 |
4 |
300 |
500 |
2000 |
2 |
500 |
Не обрабатывается |
160 |
52 |
100 |
1000 |
2 |
4 |
700 |
900 |
5000 |
1 |
1000 |
Не обрабатывается |
224 |
72 |
100 |
1000 |
2 |
4 |
1000 |
1200 |
10 000 |
2 |
1000 |
Не обрабатывается |
288 |
88 |
100 |
1000 |
2 |
4 |
1500 |
1400 |
5000 |
5 |
Не обрабатывается |
2000 |
192 |
72 |
100 |
1000 |
1.9 |
4 |
1000 |
1000 |
10 000 |
20 |
Не обрабатывается |
4000 |
256 |
112 |
100 |
1000 |
1.9 |
4 |
1500 |
1300 |
15 000 |
20 |
Не обрабатывается |
4000 |
320 |
128 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
15 000 |
20 |
Не обрабатывается |
7000 |
352 |
160 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
15 000 |
20 |
Не обрабатывается |
10 000 |
384 |
192 |
100 |
1000 |
1.9 |
4 |
1500 |
1700 |
Kaspersky Anti Targeted Attack Platform не поддерживает работу с программным RAID-массивом.
Аппаратные требования к виртуальному серверу Central Node
Приведенные ниже значения актуальны при подключении к Central Node до 10 000 компонентов Endpoint Agent, установленных на рабочих станциях и терминальных серверах под управлением операционной системы Windows.
При установке компонента на виртуальной платформе VMware ESXi вам нужно увеличить минимальное количество логических ядер, приведенное в таблицах с аппаратными требованиями к физическому серверу Central Node, на 10%.
Остальные требования к аппаратному обеспечению для виртуальных серверов аналогичны требованиям для физических серверов.
Программные требования к виртуальному серверу Central Node
В параметрах виртуального диска должен быть выбран тип диска Thick Provision Eager Zeroed.
Чтобы избежать возможного снижения производительности при развертывании приложения на виртуальной платформе, требуется выполнить следующие действия:
Если ваш гипервизор не поддерживает High Latency Sensitivity, вы можете использовать другие механизмы приоритизации виртуальных машин, например, функцию CPU Affinity и резервирование ресурсов.
Требования к объему второй дисковой подсистемы на сервере Central Node
Общий минимальный эффективный объем второй дисковой подсистемы определяется по следующей формуле:
E = 1,5 * (P+T+S+N)
где
30 MБ * <эффективное количество хостов с компонентом Endpoint Agent> * <срок хранения в днях>.
Объем постоянного хранилища не должен превышать 20 ТБ.
27 MБ * <эффективное количество хостов с компонентом Endpoint Agent>.
(<количество компонентов Endpoint Agent, подключенных к функциональному блоку NDR> * 0.02 ГБ + <объем трафика со SPAN-портов (Гб/с)> * 10 ГБ ) * <срок, за который требуется хранить данные NDR, в днях, = 7>.
Дополнительные требования к оперативной памяти в зависимости от объема постоянного хранилища:
Эта формула может быть использована для примерной оценки требуемого дискового пространства. Реальный объем хранимых данных зависит от профиля трафика организации и может отличаться от полученного результата вычислений.
Требования к каналам связи
Необходимо обеспечить пропускную способность канала связи между сервером Central Node и каждым сегментом сети в зависимости от количества хостов Endpoint Agent в сегменте. Пропускная способность в зависимости от количества хостов Endpoint Agent приведена в таблице ниже.
Пропускная способность канала связи в зависимости от количества хостов Endpoint Agent
Максимальное количество Endpoint Agents |
Требуемая пропускная способность канала связи, зарезервированная для Endpoint Agents (Мбит/с) |
|---|---|
10 |
1 |
50 |
2 |
100 |
3 |
1000 |
20 |
10 000 |
200 |
Дополнительные требования к серверам Central Node
Дополнительные аппаратные требования к физическим серверам Central Node приведены в разделах Расчеты для компонента Central Node при наличии интегрированных внешних систем, Расчеты для компонента Central Node при использовании функциональности ICAP, Расчеты для компонента Central Node в режиме распределенного решения и мультитенантности, Расчеты для компонента Central Node, развернутого в виде кластера.
В начало