Kaspersky Security Center Cloud Console

Виртуальная инфраструктура

Kaspersky Security Center Cloud Console поддерживает работу с виртуальными машинами. Для защиты виртуальной инфраструктуры вам нужно установить Агент администрирования на каждую виртуальную машину.

В этом разделе

Рекомендации по снижению нагрузки на виртуальные машины

Поддержка динамических виртуальных машин

Поддержка копирования виртуальных машин

См. также:

Первоначальная конфигурация Kaspersky Security Center Cloud Console

В начало
[Topic 92479]

Рекомендации по снижению нагрузки на виртуальные машины

В случае инсталляции Агента администрирования на виртуальную машину следует рассмотреть возможность отключения той части функциональности Kaspersky Security Center Cloud Console, которая не очень полезна для виртуальных машин.

При установке Агента администрирования на виртуальную машину или на шаблон, из которого в дальнейшем будут получены виртуальные машины, рекомендуется выполнить следующие действия:

  • если выполняется удаленная установка, в окне свойств инсталляционного пакета Агента администрирования (в разделе Дополнительно) выбрать параметр Оптимизировать параметры для VDI;
  • если выполняется интерактивная установка с помощью мастера, в окне мастера выбрать параметр Оптимизировать параметры Агента администрирования для виртуальной инфраструктуры.

Выбор параметров изменит параметры Агента администрирования таким образом, чтобы по умолчанию (до применения политики) были выключены следующие функции:

  • получение информации об установленном программном обеспечении;
  • получение информации об аппаратном обеспечении;
  • получение информации о наличии уязвимостей;
  • получение информации о необходимых обновлениях.

Как правило, перечисленные функции не нужны на виртуальных машинах в силу того, что программное обеспечение и виртуальное аппаратное обеспечение на них единообразны.

Выключение функций обратимо. Если любая из выключенных функций все же нужна, ее можно включить при помощи политики Агента администрирования, или в локальных параметрах Агента администрирования. Локальные параметры Агента администрирования доступны из контекстного меню соответствующего устройства в Консоли администрирования.

См. также:

Первоначальная конфигурация Kaspersky Security Center Cloud Console

В начало
[Topic 92480]

Поддержка динамических виртуальных машин

Kaspersky Security Center Cloud Console поддерживает динамические виртуальные машины. Если в сети организации развернута виртуальная инфраструктура, то в некоторых случаях могут использоваться динамические (временные) виртуальные машины. Такие машины создаются с уникальными именами из заранее подготовленного администратором шаблона. Пользователь работает с созданной машиной некоторое время, а после выключения виртуальная машина удаляется из виртуальной инфраструктуры. Динамическая виртуальная машина, с установленным Агентом администрирования, также добавляется в базу данных Сервера администрирования. После выключения этой виртуальной машины запись о ней должна быть также удалена и из базы данных Сервера администрирования.

Чтобы функциональность автоматического удаления записей о виртуальных машинах работала, при установке Агента администрирования на шаблон, из которого будут созданы динамические виртуальные машины, нужно выбрать параметр Включить динамический режим для VDI:

Параметр Включить динамический режим для VDI не следует выбирать при установке Агента администрирования на физические устройства.

Если нужно, чтобы события с динамических виртуальных машин сохранялись на Сервере администрирования некоторое время после удаления машин, то следует в окне свойств Сервера администрирования в разделе Хранилище событий выбрать параметр Хранить события после удаления устройств и указать максимальное время хранения событий в днях.

См. также:

Первоначальная конфигурация Kaspersky Security Center Cloud Console

В начало
[Topic 92481]

Поддержка копирования виртуальных машин

Kaspersky Security Center Cloud Console поддерживает копирование виртуальной машины с установленным Агентом администрирования или создание виртуальной машины из шаблона с установленным Агентом администрирования.

Агент администрирования может автоматически обнаруживать копирование виртуальных машин в следующих случаях:

  • При установке Агента администрирования был выбран параметр Включить динамический режим для VDI: после каждой перезагрузки операционной системы такая виртуальная машина будет считаться новым устройством, независимо от факта ее копирования.
  • Используется один из следующих гипервизоров: VMware, HyperV или Xen: Агент администрирования определит факт копирования виртуальной машины по изменившимся идентификаторам виртуального аппаратного обеспечения.

Анализ изменений виртуального аппаратного обеспечения не абсолютно надежен. Прежде чем широко использовать данный метод, следует предварительно проверить его работоспособность на небольшом количестве виртуальных машин для используемой в организации версии гипервизора.

См. также:

Первоначальная конфигурация Kaspersky Security Center Cloud Console

В начало
[Topic 92482]