Kaspersky Security для виртуальных сред 6.0 Защита без агента

Настройка защиты организаций-клиентов

Действия, описанные в этом разделе, необходимо выполнять, только если вы хотите использовать программу в режиме multitenancy.

Чтобы настроить защиту организаций-клиентов, после установки программы вам нужно выполнить следующие действия:

  1. В Консоли администрирования Kaspersky Security Center для каждого клиента, виртуальные машины которого требуется защищать, создать виртуальный Сервер администрирования и учетную запись, под которой администратор клиента будет подключаться к виртуальному Серверу администрирования.
  2. В Консоли администрирования Kaspersky Security Center создать учетную запись, под которой Сервер интеграции будет подключаться к Серверу администрирования Kaspersky Security Center. Подключение требуется для получения информации о виртуальных Серверах администрирования, созданных в Kaspersky Security Center, и для настройки соответствий между виртуальными Серверами администрирования и организациями vCloud Director, которые содержат виртуальные машины клиентов.
  3. В Консоли Сервера интеграции выполнить подключение Сервера интеграции к Серверу администрирования Kaspersky Security Center и настроить список соответствий между организациями vCloud Director и виртуальными Серверами администрирования Kaspersky Security Center.

    Если для организации vCloud Director не установлено соответствие с виртуальным Сервером администрирования, программа Kaspersky Security не защищает виртуальные машины, которые входят в эту организацию vCloud Director.

  4. Передать администратору клиента следующую информацию:
    • адрес Сервера интеграции;
    • адрес виртуального Сервера администрирования, настроенного для этого клиента;
    • имя и пароль учетной записи для подключения к виртуальному Серверу администрирования.
  5. Убедиться в том, что программа подготовлена к работе и настроены политики для защиты виртуальной инфраструктуры каждого клиента:
    • для защиты от файловых угроз на каждом виртуальном Сервере администрирования Kaspersky Security Center, соответствующем организации-клиенту, должна быть настроена политика для клиентов;
    • для защиты от сетевых угроз должна быть настроена основная политика, в области действия которой находятся виртуальные машины клиента.

В этом разделе

Создание виртуального Сервера администрирования для клиента

Подключение Сервера интеграции к Серверу администрирования Kaspersky Security Center

Настройка списка соответствий между организациями vCloud Director и виртуальными Серверами администрирования

В начало
[Topic 58068]

Создание виртуального Сервера администрирования для клиента

Действия, описанные в этом разделе, необходимо выполнять, только если вы используете программу в режиме multitenancy.

Виртуальный Сервер администрирования требуется для управления защитой виртуальных машин, входящих в состав организации vCloud Director.

Виртуальный Сервер администрирования нужно создавать во вложенной папке Серверы администрирования в группе администрирования, которая содержит кластер "VMware vCloud Director Agentless". Кластер должен соответствовать серверу VMware vCloud Director, под управлением которого находится организация vCloud Director, содержащая виртуальные машины клиента.

Чтобы создать виртуальный Сервер администрирования Kaspersky Security Center, выполните следующие действия:

  1. В Консоли администрирования Kaspersky Security Center в папке Управляемые устройства выберите группу администрирования, которая содержит кластер "VMware vCloud Director Agentless", затем выберите вложенную папку Серверы администрирования.
  2. В рабочей области папки Серверы администрирования перейдите по ссылке Добавить виртуальный Сервер администрирования.

    Запустится мастер добавления виртуального Сервера администрирования.

  3. На первом шаге мастера укажите имя создаваемого виртуального Сервера администрирования.

    Имя виртуального Сервера администрирования не может содержать более 255 символов и специальные символы: " * < > ? \ : |.

    Перейдите к следующему шагу мастера.

  4. Укажите адрес Сервера администрирования Kaspersky Security Center, на котором создается виртуальный Сервер администрирования, и перейдите к следующему шагу мастера.
  5. Укажите учетную запись, под которой администратор клиента будет подключаться к виртуальному Серверу администрирования. Вы можете указать ранее созданную учетную запись внутреннего пользователя Kaspersky Security Center или создать учетную запись с помощью кнопки Создать.

    Перейдите к следующему шагу мастера.

  6. Запустите создание виртуального Сервера администрирования с помощью кнопки Далее.
  7. На следующем шаге снимите флажок Все пакеты (для работы программы не требуются инсталляционные пакеты), перейдите к следующему шагу и завершите работу мастера.

В дереве консоли будет создан узел с именем Сервер администрирования – <имя виртуального Сервера>.

Подробнее о работе с виртуальными Серверами администрирования см. в документации Kaspersky Security Center.

В начало
[Topic 58070]

Подключение Сервера интеграции к Серверу администрирования Kaspersky Security Center

Действия, описанные в этом разделе, необходимо выполнять, только если вы используете программу в режиме multitenancy.

Подключение Сервера интеграции к Серверу администрирования Kaspersky Security Center требуется для получения информации о виртуальных Серверах администрирования, созданных в Kaspersky Security Center.

Чтобы подключить Сервер интеграции к Серверу администрирования Kaspersky Security Center, выполните следующие действия:

  1. Запустите Консоль Сервера интеграции.
  2. В списке слева выберите раздел Управление защитой организаций-клиентов.
  3. В блоке Параметры подключения к Kaspersky Security Center укажите параметры подключения:
    • IP-адрес в формате IPv4 или полное доменное имя (FQDN) Сервера администрирования Kaspersky Security Center.
    • Имя и пароль учетной записи, под которой Сервер интеграции должен подключаться к Серверу администрирования Kaspersky Security Center.
  4. Нажмите на кнопку Подключить. Статус подключения Сервера интеграции к Серверу администрирования Kaspersky Security Center отображается в блоке Статус подключения к Kaspersky Security Center в верхней части окна.

После подключения Сервера интеграции к Серверу администрирования Kaspersky Security Center вы можете устанавливать соответствия между организациями vCloud Director, которые содержат виртуальные машины клиентов, и виртуальными Серверами администрирования.

Если подключение было установлено ранее и вы хотите изменить параметры подключения, вы можете прервать текущее подключение с помощью кнопки Отключить, расположенную в блоке Статус подключения к Kaspersky Security Center, и затем подключиться с новыми параметрами.

Если в состав Сервера администрирования Kaspersky Security Center входит один или несколько виртуальных Серверов администрирования, для которых установлено соответствие с организациями vCloud Director, при попытке отменить подключение отображается предупреждение. Если подключение отсутствует, невозможно установить новые соответствия между виртуальными Серверами администрирования и организациями vCloud Director. Ранее установленные соответствия сохраняются.

В начало
[Topic 188083]

Настройка списка соответствий между организациями vCloud Director и виртуальными Серверами администрирования

Действия, описанные в этом разделе, необходимо выполнять, только если вы используете программу в режиме multitenancy.

Настройка списка соответствий между организациями vCloud Director и виртуальными Серверами администрирования выполняется в Консоли Сервера интеграции. В списке соответствий вы можете выполнять следующие действия:

Чтобы открыть список соответствий между организациями vCloud Director и виртуальными Серверами администрирования, выполните следующие действия:

  1. Запустите Консоль Сервера интеграции.
  2. В списке слева выберите раздел Управление защитой организаций-клиентов и убедитесь, что Сервер интеграции подключен к Серверу администрирования Kaspersky Security Center. Выполните подключение, если подключение не установлено.

    Если Сервер интеграции не подключен к Серверу администрирования Kaspersky Security Center, вы не можете устанавливать новые соответствия между виртуальными Серверами администрирования и организациями vCloud Director. Ранее установленные соответствия сохраняются, вы можете их отменять.

  3. Откройте список соответствий между организациями vCloud Director и виртуальными Серверами администрирования одним из следующих способов:
    • В разделе Защита виртуальной инфраструктуры разверните список доступных действий для сервера VMware vCloud Director, под управлением которого находится организация vCloud Director, и перейдите по ссылке Установить соответствия для организаций vCloud Director. Откроется список соответствий для организаций vCloud Director, которые находятся под управлением одного сервера VMware vCloud Director.
    • В разделе Управление защитой организаций-клиентов нажмите на кнопку Открыть список, расположенную в блоке Список соответствий между организациями vCloud Director и виртуальными Серверами администрирования. Откроется список соответствий для организаций vCloud Director, которые находятся под управлением всех серверов VMware vCloud Director.

    Откроется окно Список соответствий между организациями vCloud Director и виртуальными Серверами администрирования.

Список соответствий отображается в виде таблицы. В каждой строке таблицы содержатся следующие данные:

  • Виртуальный Сервер – имя виртуального Сервера администрирования, которому соответствует организация из графы Организация vCloud Director. Если соответствие с организацией vCloud Director для этого виртуального Сервера администрирования не установлено, в графе отображается значение нет.
  • Организация vCloud Director – имя организации vCloud Director, которой соответствует виртуальный Сервер администрирования из графы Виртуальный Сервер. Если соответствие с виртуальным Сервером администрирования для этой организации vCloud Director не установлено, в графе отображается значение нет.
  • VMware vCloud Director – IP-адрес или имя сервера VMware vCloud Director, под управлением которого находится организация из графы Организация vCloud Director. Если организация vCloud Director в этой строке таблицы не указана, в графе отображается значение нет.

При просмотре списка соответствий вы можете использовать следующие возможности:

  • Фильтр. Чтобы применить фильтр, вы можете использовать следующие ссылки, расположенные над таблицей:
    • Все – показывать в таблице все строки. Это значение выбрано по умолчанию.
    • Соответствие установлено – показывать только строки, в которых отображается имя организации vCloud Director и имя виртуального Сервера администрирования, между которыми установлено соответствие.
    • Соответствие не установлено – показывать только строки, в которых отображается имя организации vCloud Director или имя виртуального Сервера администрирования, для которых соответствия не установлены.
  • Поиск по любой графе таблицы. Вы можете ввести условие поиска в поисковой строке, расположенной над таблицей, чтобы найти организацию vCloud Director, виртуальный Сервер администрирования или сервер VMware vCloud Director. Поиск инициируется во время ввода символов. В таблице отображаются все строки, в которых присутствует значение, удовлетворяющее условиям поиска. Чтобы сбросить результаты поиска, нужно удалить содержимое строки поиска.

В этом разделе

Установка соответствия между организацией vCloud Director и виртуальным Сервером администрирования

Отмена соответствия между организацией vCloud Director и виртуальным Сервером администрирования

В начало
[Topic 188228]

Установка соответствия между организацией vCloud Director и виртуальным Сервером администрирования

Действия, описанные в этом разделе, необходимо выполнять, только если вы используете программу в режиме multitenancy.

Чтобы установить соответствие между организацией vCloud Director и виртуальным Сервером администрирования, выполните следующие действия:

  1. Запустите Консоль Сервера интеграции.
  2. Выберите раздел Управление защитой организаций-клиентов и убедитесь, что Сервер интеграции подключен к Серверу администрирования Kaspersky Security Center. Выполните подключение, если подключение не установлено.
  3. Откройте список соответствий между организациями vCloud Director и виртуальными Серверами администрирования.
  4. Выполните одно из следующих действий:
    • Если вы хотите установить соответствие для организации vCloud Director, найдите в таблице строку, которая содержит имя организации vCloud Director, и перейдите по ссылке, расположенной в графе Виртуальный Сервер. Откроется окно Выбор виртуального Сервера администрирования. В окне отображается список всех виртуальных Серверов администрирования, для которых еще не установлено соответствие с организацией vCloud Director.
    • Если вы хотите установить соответствие для виртуального Сервера администрирования, найдите в таблице строку, которая содержит имя виртуального Сервера администрирования, и перейдите по ссылке, расположенной в графе Организация vCloud Director. Откроется окно Выбор организации vCloud Director. В окне отображается список всех организаций vCloud Director, для которых еще не установлено соответствие с виртуальным Сервером администрирования. Список организаций vCloud Director сгруппирован по серверам VMware vCloud Director.

    Для поиска нужной строки в таблице вы можете использовать фильтр или поисковую строку.

  5. В открывшемся окне выберите виртуальный Сервер администрирования или организацию vCloud Director и нажмите на кнопку ОК.

    Окно выбора закроется, новое соответствие отобразится в окне Список соответствий между организациями vCloud Director и виртуальными Серверами администрирования.

В начало

[Topic 126929]

Отмена соответствия между организацией vCloud Director и виртуальным Сервером администрирования

Действия, описанные в этом разделе, необходимо выполнять, только если вы используете программу в режиме multitenancy.

Если организация vCloud Director удалена из VMware vCloud Director или виртуальные машины, которые входят в организацию vCloud Director, больше не требуется защищать, вы можете отменить ранее установленное соответствие между организацией vCloud Director и виртуальным Сервером администрирования.

Чтобы отменить соответствие между организацией vCloud Director и виртуальным Сервером администрирования, выполните следующие действия:

  1. Запустите Консоль Сервера интеграции.
  2. Откройте список соответствий между организациями vCloud Director и виртуальными Серверами администрирования.
  3. Найдите в таблице строку, которая содержит организацию vCloud Director и виртуальный Сервер администрирования, соответствие между которыми вы хотите отменить.

    Для поиска нужной строки в таблице вы можете использовать фильтр или поисковую строку.

  4. Нажмите на значок Отменить соответствие, расположенный в строке, и подтвердите отмену соответствия в открывшемся окне.
  5. Закройте окно Список соответствий между организациями vCloud Director и виртуальными Серверами администрирования.

Если для организации vCloud Director не установлено соответствие с виртуальным Сервером администрирования, программа Kaspersky Security не защищает виртуальные машины, которые входят в эту организацию vCloud Director.

В начало

[Topic 188211]