Сценарий: развертывание защиты (управление тенантами с помощью виртуальных Серверов администрирования)

Если вы никогда не использовали Kaspersky Security Center и хотите управлять своими тенантами с помощью виртуальных Серверов администрирования, действуйте, как описано в этом разделе. После завершения этого сценария устройства ваших клиентов будут защищены.

Если вы управляете несколькими тенантами, то выполняйте сценарий для каждого из тенантов отдельно.

Сценарий состоит из следующих этапов:

  1. Создание виртуального Сервера администрирования

    Создайте виртуальный Сервер администрирования для вашего клиента. Новый виртуальный Сервер администрирования появится в иерархии Серверов администрирования:

    Созданные виртуальные Серверы администрирования вложены в узел Управляемые устройства.

    Виртуальные Серверы администрирования в иерархии Серверов администрирования

  2. Выбор устройств, которые выполняют роль точек распространения

    Принятие решения о том, какое именно из устройств будет выполнять роль точки распространения.

    В одной рабочей области не может быть более 100 точек распространения.

  3. Создание автономного инсталляционного пакета Агента администрирования

    Переключитесь на созданный виртуальный Сервер администрирования, а затем создайте автономный инсталляционный пакет для Агента администрирования. Вы можете переключать Серверы администрирования в главном меню, нажав на значок шеврона () справа от имени текущего Сервера администрирования и выбрав требуемый Сервер администрирования. При создании автономного инсталляционного пакета укажите группу администрирования Управляемые устройства, в которую нужно переместить устройство.

  4. Установка Агента администрирования на выбранное устройство, выполняющее роль точки распространения

    Вы можете использовать любой способ, который подходит вам:

    • Ручная установка

      Чтобы доставить автономный инсталляционный пакет на устройство, вы можете, например, скопировать его на съемный диск (например, флеш-накопители) или поместить в общую папку.

    • Развертывание с использованием Active Directory
    • Развертывание с использованием решения для удаленного мониторинга и управления (RMM).
  5. Назначение точки распространения

    Назначьте устройства с установленным Агентом администрирования точкой распространения.

  6. Опрос сети

    Настройка и выполнение опроса сети точками распространения.

    Kaspersky Security Center Cloud Console предоставляет следующие способы опроса сети:

    • Опрос IP-диапазонов
    • Опрос сети Windows
    • Опрос Active Directory

    После завершения опроса сети в соответствии с расписанием устройства ваших клиентов обнаруживаются и помещаются в группу Нераспределенные устройства.

  7. Перемещение обнаруженных устройств в группы администрирования

    Настройте правила автоматического перемещения обнаруженных устройств в требуемые группы администрирования; или переместите эти устройства в требуемые группы администрирования вручную. Если вы планируете управлять устройствами клиента в одной группе администрирования, вы можете переместить устройства в группу Управляемые устройства.

  8. Создание инсталляционных пакетов для Агента администрирования и управляемых приложений "Лаборатории Касперского"

    Создание инсталляционных пакетов для приложений "Лаборатории Касперского".

  9. Удаление приложений безопасности сторонних производителей

    Если на устройствах клиентов установлены приложения безопасности сторонних производителей, удалите их перед установкой приложений "Лаборатории Касперского".

  10. Установка приложений "Лаборатории Касперского" на клиентские устройства

    Создание задач удаленной установки приложений для установки Агента администрирования и управляемых приложений "Лаборатории Касперского" на устройства ваших клиентов.

    При необходимости вы можете создать несколько задач удаленной установки, чтобы установить управляемые приложения "Лаборатории Касперского" для различных групп администрирования или выборок устройств.

    После создания задач, вы можете настроить их параметры. Убедитесь, что расписание запуска каждой задачи соответствует вашим требованиям. Сначала должна быть запущена задача установки Агента администрирования. После установки Агента администрирования на устройства клиентов необходимо запустить задачу установки управляемых приложений "Лаборатории Касперского".

  11. Проверка первоначального развертывания приложений "Лаборатории Касперского"

    Сформируйте и просмотрите Отчет о версиях приложений "Лаборатории Касперского". Убедитесь, что управляемые приложения "Лаборатории Касперского" установлены на всех устройствах клиента.

  12. Создание политик для приложений "Лаборатории Касперского"

    Создайте политику для требуемого приложения "Лаборатории Касперского". Если вы хотите создать универсальную политику для всех своих клиентов, переключите текущий виртуальный Сервер администрирования на главный Сервер администрирования, а затем создайте политику для нужного приложения "Лаборатории Касперского".

В начало