Kaspersky Security для виртуальных сред 6.0 Защита без агента
- Об этой справке
- О Kaspersky Security для виртуальных сред 6.0 Защита без агента
- Что нового
- Архитектура программы
- Концепция управления программой через Kaspersky Security Center
- Подготовка к установке программы
- Установка программы
- Установка основного плагина управления Kaspersky Security и Сервера интеграции
- Установка плагина управления Kaspersky Security для клиентов
- Результат установки плагинов управления Kaspersky Security и Сервера интеграции
- Настройка Сервера интеграции
- Регистрация служб Kaspersky Security
- Подключение к VMware NSX Manager
- Выбор образа SVM для службы защиты файловой системы
- Выбор образа SVM для службы сетевой защиты
- Выбор режима обработки трафика для компонента Защита от сетевых угроз
- Настройка параметров подключений для SVM
- Создание паролей учетных записей на SVM
- Выбор часового пояса для SVM
- Настройка параметров подключения к сетевому хранилищу данных
- Подтверждение параметров Kaspersky Security
- Процесс регистрации служб Kaspersky Security
- Завершение работы мастера
- Просмотр зарегистрированных служб в консоли VMware vSphere Web Client
- Развертывание SVM с компонентами Защита от файловых угроз и Защита от сетевых угроз
- Настройка групп безопасности NSX (NSX Security Group)
- Настройка и применение политик безопасности NSX (NSX Security Policy)
- Настройка защиты организаций-клиентов
- Подготовка программы к работе и первоначальная настройка
- Обновление предыдущей версии программы
- Обновление программы, установленной в инфраструктуре под управлением VMware vCenter Server и VMware NSX Manager
- Обновление программы, установленной в инфраструктуре под управлением VMware vCenter Server и VMware vShield Manager, с переходом на платформу VMware NSX
- Об установке новой версии плагина управления Kaspersky Security и Сервера интеграции
- Обновление SVM
- Конвертация политик и задач
- Изменение параметров Kaspersky Security
- Изменение параметров подключений для взаимодействия Сервера интеграции и VMware NSX Manager
- Изменение образа SVM для службы защиты файловой системы
- Изменение образа SVM для службы сетевой защиты
- Просмотр сведений о режиме обработки трафика для компонента Защита от сетевых угроз
- Изменение параметров подключений для SVM
- Изменение паролей учетных записей на SVM
- Изменение часового пояса для SVM
- Изменение параметров подключения к сетевому хранилищу данных
- Запуск изменения параметров Kaspersky Security
- Процесс изменения параметров Kaspersky Security
- Завершение работы мастера
- Удаление программы
- Лицензирование программы
- Запуск и остановка программы
- Состояние защиты
- Защита виртуальных машин от файловых угроз
- Условия защиты виртуальных машин от файловых угроз
- Настройка параметров основного профиля защиты
- Управление дополнительными профилями защиты
- Создание дополнительного профиля защиты
- Просмотр защищаемой инфраструктуры в политике
- Назначение профилей защиты объектам виртуальной инфраструктуры
- Назначение профилей защиты с использованием конфигураций профилей NSX (NSX Profile Configurations)
- Изменение защищаемой инфраструктуры для политики
- Выключение защиты объектов виртуальной инфраструктуры от файловых угроз
- Проверка виртуальных машин
- Условия антивирусной проверки виртуальных машин
- Создание задачи полной проверки
- Создание задачи выборочной проверки с помощью основного плагина
- Создание задачи выборочной проверки с помощью плагина для клиентов
- Настройка параметров проверки виртуальных машин в задаче проверки
- Настройка области проверки в задаче проверки
- Настройка области действия задачи выборочной проверки
- Настройка расписания запуска задач проверки
- Защита от сетевых угроз
- Обновление баз программы
- Резервное хранилище
- События, уведомления и отчеты
- Участие в Kaspersky Security Network
- SNMP-мониторинг состояния SVM
- Автоматическая установка патчей программы
- Проверка целостности компонентов программы
- Инструкция по работе с программой для администратора организации-клиента
- О Kaspersky Security для виртуальных сред 6.0 Защита без агента
- Развертывание защиты виртуальной инфраструктуры организации-клиента
- Управление защитой от файловых угроз
- Проверка виртуальных машин
- Участие в Kaspersky Security Network
- Получение информации о состоянии защиты
- Удаление плагина управления Kaspersky Security для клиентов
- Обращение в Службу технической поддержки
- Источники информации о программе
- Приложение. Краткая инструкция по установке программы
- Глоссарий
- Kaspersky CompanyAccount
- Kaspersky Security Network (KSN)
- OLE-объект
- SVM
- Агент администрирования
- Активация программы
- Активный ключ
- База вредоносных веб-адресов
- База фишинговых веб-адресов
- Группа администрирования
- Дополнительный ключ
- Задача активации программы
- Задача выборочной проверки
- Задача обновления баз программы
- Задача отката обновлений
- Задача полной проверки
- Защищаемая инфраструктура кластера KSC
- Источник обновлений
- Кластер KSC
- Ключ для рабочих станций
- Ключ для серверов
- Ключ с ограничением по процессорам
- Ключ с ограничением по ядрам
- Код активации
- Лицензионное соглашение
- Лицензионный ключ (ключ)
- Лицензионный сертификат
- Лицензия
- Основной профиль защиты
- Политика
- Профиль защиты
- Режим multitenancy
- Резервная копия файла
- Резервное хранилище
- Сервер администрирования
- Составной файл
- Файл ключа
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка групп безопасности NSX (NSX Security Group)
Настройка групп безопасности NSX (NSX Security Group) выполняется в консоли VMware vSphere Web Client. Вам требуется включить в одну или несколько групп безопасности NSX все виртуальные машины, которые вы хотите защищать с помощью программы Kaspersky Security.
Чтобы настроить группу безопасности NSX, выполните следующие действия:
- В консоли VMware vSphere Web Client запустите мастер создания группы безопасности NSX в разделе Networking & Security → Service Composer на закладке Security Groups.
- С помощью мастера введите название новой группы безопасности NSX (например, "Kaspersky Security Group" или "Protected by Kaspersky") и настройте правила включения виртуальных машин в группу.
Предусмотрены следующие способы включения виртуальных машин в группу безопасности NSX:
- Динамическое включение виртуальных машин в группу безопасности NSX. В группу входят все виртуальные машины, которые удовлетворяют указанным критериям.
- Включение в группу безопасности NSX указанных объектов виртуальной инфраструктуры VMware. Вы можете выбрать объекты, которые должны входить в состав группы, например: объект Datacenter, кластер VMware, ресурсный пул, отдельные виртуальные машины. По умолчанию в группу включаются все дочерние объекты указанного объекта. При этом вы можете указать отдельные объекты виртуальной инфраструктуры, которые должны быть исключены из группы безопасности NSX.
Вы можете сочетать эти способы при настройке правил включения виртуальных машин в группу безопасности NSX. Например, настроить динамическое включение виртуальных машин в группу по определенному критерию и указать объекты управления VMware, которые должны быть исключены из группы.
Подробнее о настройке групп безопасности NSX см. в Базе знаний.