Содержание
Опрос облачного сегмента
Информацию о структуре сети и входящих в ее состав устройствах Сервер администрирования получает в ходе регулярных опросов облачных сегментов средствами AWS API, Azure API или Google API. На основании полученной информации Kaspersky Security Center обновляет содержимое папок Нераспределенные устройства и Управляемые устройства. Если вы настроили автоматическое перемещение устройств в группы администрирования, обнаруженные в сети устройства включаются в состав групп администрирования.
Чтобы Сервер администрирования мог опрашивать облачные сегменты, необходимы права, которые обеспечивает IAM-роль или учетная запись IAM-пользователя (в AWS), идентификатор приложения и пароль (в Azure) или адрес электронной почты клиента Google, идентификатор проекта Google и закрытый ключ.
Вы можете добавлять и удалять соединения, а также настраивать для каждого облачного сегмента расписание опроса.
Добавление соединений для опроса облачных сегментов
Чтобы добавить соединение для опроса облачных сегментов в список доступных:
- В дереве консоли выберите узел Обнаружение устройств → Cloud.
- В рабочей области окна нажмите Настроить параметры опроса.
Откроется окно свойств со списком соединений, используемых для опроса облачных сегментов.
- Нажмите на кнопку Добавить.
Отобразится окно Соединение.
- Укажите имя облачного окружения для соединения, которое в дальнейшем будет использоваться для опроса облачного сегмента:
Если вы выбрали AWS, укажите следующие параметры:
Мастер настройки для работы в облачном окружении дает возможность указать только один ключ доступа AWS IAM. Впоследствии вы можете указывать и другие соединения для управления другими облачными сегментами.
Если вы выбрали Azure, укажите следующие параметры:
- Название соединения
- Идентификатор приложения в Azure.
- Идентификатор подписки Azure
- Пароль приложения в Azure.
- Имя учетной записи хранения Azure
- Ключ доступа хранилища Azure
Если вы выбрали Google Cloud, укажите следующие параметры:
- Если вы хотите, выберите Настроить расписание опроса и измените параметры заданные по умолчанию.
Соединение сохранится в параметрах программы.
После первого опроса нового облачного сегмента появится подгруппа в группе администрирования Управляемые устройства\Cloud, соответствующая этому сегменту.
Если вы указали неверные учетные данные, то инстансы не будут найдены во время опроса облачного сегмента, а новая подгруппа не будет отображаться в группе администрирования Управляемые устройства\Cloud.
Удаление соединений для опроса облачных сегментов
Если вам больше не нужно опрашивать какой-либо облачный сегмент, вы можете удалить соединение, соответствующее этому сегменту, из списка доступных. Вы также можете удалить соединение, если, например, права на опрос облачного сегмента перешли к другому AWS IAM-пользователю с другим ключом.
Чтобы удалить соединение:
- В дереве консоли выберите узел Обнаружение устройств → Cloud.
- В рабочей области окна выберите Настроить параметры опроса.
Появится окно со списком соединений, используемых для опроса облачных сегментов.
- Выделите соединение, которое вы хотите удалить, и нажмите на кнопку Удалить в правой части окна.
- В появившемся окне нажмите на кнопку ОК, чтобы подтвердить свой выбор.
Если вы удаляете соединение из списка доступных, то устройства, находящиеся внутри соответствующих сегментов, автоматически удалятся из соответствующих групп администрирования.
Настройка расписания опроса
Опрос облачного сегмента происходит по расписанию. Вы можете задать периодичность, с которой происходит опрос.
На этапе работы мастера настройки для работы в облачном окружении автоматически задается периодичность опроса раз в 5 минут. Вы можете изменить это значение в любое время и задать другое расписание. Не рекомендуется производить опрос чаще, чем раз в 5 минут, так как это может привести к ошибкам в работе API.
Чтобы настроить расписание опроса облачного сегмента:
- В дереве консоли выберите узел Обнаружение устройств → Cloud.
- В рабочей области нажмите Настроить параметры опроса.
Откроется окно свойств объекта.
- В списке выберите необходимое соединение нажмите на кнопку Свойства.
Откроется окно свойств соединения.
- В окне свойств перейдите по ссылке Настроить расписание опроса.
Отобразится окно Расписание.
- Настройте следующие параметры:
- Запуск по расписанию
Варианты расписания опроса:
- Запускать пропущенные задачи
- Запуск по расписанию
- Нажмите на кнопку ОК, чтобы сохранить изменения.
Расписание опроса настроено и сохранено.