Как развернуть Kaspersky Security для виртуальных и облачных сред в Yandex.Cloud
Статья относится к:
- Kaspersky Security Center 13.2 (версия 13.2.0.1511);
- Kaspersky Security Center 13.1 (версия 13.1.0.8324);
- Kaspersky Security Center 13 (версия 13.0.0.11247);
- Kaspersky Security Center 12 (версия 12.0.0.7734);
- Kaspersky Security Center 11 (версия 11.0.0.1131b).
Kaspersky Security для виртуальных и облачных сред в Yandex.Cloud – это решение для защиты виртуальных машин. Оно включает:
- Kaspersky Security Center (Administration Server);
- Kaspersky Security для Windows Sever (Windows Security Agent);
- Kaspersky Endpoint Security для Linux (Linux Security Agent).
После разворачивания Kaspersky Security для виртуальных и облачных сред у вас будет виртуальная машина с установленным Kaspersky Security Center. Вы можете подключиться к серверу через RDP, используя публичный адрес виртуальной машины. Инструкция ниже.
Как развернуть Kaspersky Security для виртуальных и облачных сред
- Откройте Kaspersky Security для виртуальных и облачных сред в маркетплейсе Yandex.Cloud.
- Заполните необходимые поля и следуйте дальнейшим инструкциям.
Если вы разворачиваете версию Pay as you go, создайте сервисный аккаунт в Yandex.Cloud с правами marketplace.meteringAgent и добавьте его в разделе Доступ → Сервисный аккаунт.
Инcтрукции на Yandex.Cloud.
Решение Kaspersky Security для виртуальных и облачных сред будет развернуто.
Как подключиться к серверу
Если при создании машины вы выбрали публичный IP-адрес, после завершения создания вы можете подключиться к серверу через RDP. Для этого:
- В окне авторизации введите пароль, который вы указали при создании машины.
- После подключения к серверу может появиться окно с надписью «Установка Kaspersky Security Center». Дождитесь завершения установки и запуска Консоли администрирования.
Вы будете подключены к серверу через RDP.
Как выполнить первоначальную настройку Сервера администрирования Kaspersky Security Center
- Введите лицензию в окне Мастер настройки для работы в облачном окружении, которое появится при первом запуске программы. Если вы используете версию Pay as you go, лицензия активируется автоматически.
- Если вы не планируете устанавливать защиту на виртуальные машины в облаках Amazon Web Services (AWS), Azure или Google Cloud, закройте окно.
- Пройдите два окна настройки программ Kaspersky Security для Windows Sever и Kaspersky Endpoint Security для Linux.
- Если не были подключены дополнительные облака Amazon Web Services (AWS), Azure или Google Cloud, создайте задачи резервного копирования, обновления баз, поиска уязвимостей и политику для сетевых агентов.
Шаг 1. Создайте задачу резервного копирования данных Сервера администрирования
- Перейдите в раздел Задачи и нажмите Новая задача.
- Выберите задачу Резервное копирование данных Сервера администрирования и нажмите Далее.
- Укажите папку, где вы хотите хранить данные. По умолчанию они хранятся в папке C:\ProgramData\KasperskySC\SC_Backup
- Выберите количество хранимых резервных копий и добавьте защиту паролем.
- Настройте расписание и выберите название для задачи. Мы рекомендуем устанавливать расписание не реже одного раза в два дня.
Шаг 2. Создайте задачу загрузки обновлений в хранилище Сервера администрирования
- Перейдите в раздел Задачи и нажмите Новая задача.
- Выберите задачу Загрузка обновлений в хранилище Сервера администрирования и нажмите Далее.
- Выберите источник обновления и хранилище для антивирусных баз.
- Укажите расписание и название для задачи.
Шаг 3. Создайте задачу поиска уязвимостей и требуемых обновлений
- Перейдите в раздел Задачи и нажмите Новая задача.
- В разделе Дополнительно выберите задачу Поиск уязвимостей и требуемых обновлений и нажмите Далее.
- Выберите методы сканирования и пути или приложения для поиска уязвимостей.
- Добавьте устройства, для которых будет выполняться задача.
- Установите расписание выполнения и введите имя для задачи.
Шаг 4. Создайте политику для сетевого агента
- Перейдите в раздел Политики и нажмите Новая политика.
- Выберите Агент администрирования Kaspersky Security Center и нажмите Далее.
- Настройте политику и назначьте ее на группу Управляемые устройства.
Первоначальная настройка Сервера администрирования Kaspersky Security Center будет выполнена.
Как установить защиту с помощью скриптов развертывания
Чтобы установить защиту на виртуальные машины, воспользуйтесь подготовленными скриптами развертывания. Для этого:
- Откройте Kaspersky Security Center и скопируйте содержимое папки DeploymentScript из C:\ProgramData\KasperskyLab\adminkit\1093\.working\share\Public
- Запустите linux.sh на виртуальных машинах с операционной системой Linux и winsrv.ps1 на виртуальных машинах с операционной системой Windows.
Для работы скриптов необходима сетевая связность между Kaspersky Security Center и виртуальными машинами, на которые необходимо установить защиту. Вы можете установить защиту с помощью задачи удаленной установки, подробнее в справке.
Поддержка
«Лаборатория Касперского» предоставляет техническую поддержку клиентам с коммерческой или пробной лицензией. Если у вас возникли сложности с развертыванием Kaspersky Security для виртуальных и облачных сред, отправьте запрос с подробным описанием ситуации в техническую поддержку «Лаборатории Касперского» через Kaspersky CompanyAccount. Перед обращением ознакомьтесь с информацией, необходимой для создания запроса, в разделе базы знаний.