Содержание
Виртуальная инфраструктура
Kaspersky Security Center Cloud Console поддерживает работу с виртуальными машинами. Для защиты виртуальной инфраструктуры вам нужно установить Агент администрирования на каждую виртуальную машину.
Рекомендации по снижению нагрузки на виртуальные машины
В случае инсталляции Агента администрирования на виртуальную машину следует рассмотреть возможность отключения той части функциональности Kaspersky Security Center Cloud Console, которая не очень полезна для виртуальных машин.
При установке Агента администрирования на виртуальную машину или на шаблон, из которого в дальнейшем будут получены виртуальные машины, рекомендуется выполнить следующие действия:
- если выполняется удаленная установка, в окне свойств инсталляционного пакета Агента администрирования (в разделе Дополнительно) выбрать параметр Оптимизировать параметры для VDI;
- если выполняется интерактивная установка с помощью мастера, в окне мастера выбрать параметр Оптимизировать параметры Агента администрирования для виртуальной инфраструктуры.
Выбор параметров изменит параметры Агента администрирования таким образом, чтобы по умолчанию (до применения политики) были выключены следующие функции:
- получение информации об установленном программном обеспечении;
- получение информации об аппаратном обеспечении;
- получение информации о наличии уязвимостей;
- получение информации о необходимых обновлениях.
Как правило, перечисленные функции не нужны на виртуальных машинах в силу того, что программное обеспечение и виртуальное аппаратное обеспечение на них единообразны.
Выключение функций обратимо. Если любая из выключенных функций все же нужна, ее можно включить при помощи политики Агента администрирования, или в локальных параметрах Агента администрирования. Локальные параметры Агента администрирования доступны из контекстного меню соответствующего устройства в Консоли администрирования.
Поддержка динамических виртуальных машин
Kaspersky Security Center Cloud Console поддерживает динамические виртуальные машины. Если в сети организации развернута виртуальная инфраструктура, то в некоторых случаях могут использоваться динамические (временные) виртуальные машины. Такие машины создаются с уникальными именами из заранее подготовленного администратором шаблона. Пользователь работает с созданной машиной некоторое время, а после выключения виртуальная машина удаляется из виртуальной инфраструктуры. Динамическая виртуальная машина, с установленным Агентом администрирования, также добавляется в базу данных Сервера администрирования. После выключения этой виртуальной машины запись о ней должна быть также удалена и из базы данных Сервера администрирования.
Чтобы функциональность автоматического удаления записей о виртуальных машинах работала, при установке Агента администрирования на шаблон, из которого будут созданы динамические виртуальные машины, нужно выбрать параметр Включить динамический режим для VDI:
- в случае удаленной установки – в окне свойств инсталляционного пакета Агента администрирования (раздел Дополнительно);
- в случае интерактивной установки – в мастере установки Агента администрирования.
Параметр Включить динамический режим для VDI не следует выбирать при установке Агента администрирования на физические устройства.
Если нужно, чтобы события с динамических виртуальных машин сохранялись на Сервере администрирования некоторое время после удаления машин, то следует в окне свойств Сервера администрирования в разделе Хранилище событий выбрать параметр Хранить события после удаления устройств и указать максимальное время хранения событий в днях.
Поддержка копирования виртуальных машин
Kaspersky Security Center Cloud Console поддерживает копирование виртуальной машины с установленным Агентом администрирования или создание виртуальной машины из шаблона с установленным Агентом администрирования.
Агент администрирования может автоматически обнаруживать копирование виртуальных машин в следующих случаях:
- При установке Агента администрирования был выбран параметр Включить динамический режим для VDI: после каждой перезагрузки операционной системы такая виртуальная машина будет считаться новым устройством, независимо от факта ее копирования.
- Используется один из следующих гипервизоров: VMware, HyperV или Xen: Агент администрирования определит факт копирования виртуальной машины по изменившимся идентификаторам виртуального аппаратного обеспечения.
Анализ изменений виртуального аппаратного обеспечения не абсолютно надежен. Прежде чем широко использовать данный метод, следует предварительно проверить его работоспособность на небольшом количестве виртуальных машин для используемой в организации версии гипервизора.