Назначение профилей защиты с использованием шаблонов поставщика службы NSX (Vendor Templates) / конфигураций профилей NSX (Profile Configurations)

10 января 2024

ID 58473

В виртуальной инфраструктуре под управлением одного сервера VMware vCenter Server вы можете назначать параметры защиты виртуальным машинам следующим образом в зависимости от того, какой тип VMware NSX Manager вы используете (VMware NSX-T Manager или VMware NSX-V Manager):

  • Если программа Kaspersky Security развернута в инфраструктуре под управлением VMware NSX-T Manager, вы можете использовать шаблоны поставщика службы NSX (Vendor Templates). Для этого вам нужно выполнить следующие действия:
    1. Создать профиль службы NSX (Service Profile) для службы Kaspersky File Antimalware Protection на основе шаблона поставщика службы NSX.

      По умолчанию доступен один шаблон поставщика службы NSX, созданный автоматически в результате регистрации службы Kaspersky File Antimalware Protection: Default Configuration. Для создания других шаблонов поставщика службы NSX вам нужно использовать NSX REST API. См. подробнее в документации VMware.

    2. Создать политику NSX (Policy) для защиты от файловых угроз и настроить в ней правило (Endpoint Protection Rule). В параметрах правила нужно указать группу NSX (Group), в которую входят защищаемые виртуальные машины, и ранее созданный профиль службы NSX.

      Создание профилей службы NSX и политик NSX выполняется средствами VMware NSX-T Manager. См. подробнее в документации VMware.

    3. Установить соответствие между профилем защиты и шаблоном поставщика службы NSX в Консоли администрирования Kaspersky Security Center в свойствах политики Kaspersky Security. Параметры профиля защиты будут применяться для защиты виртуальных машин, находящихся под действием политики NSX (Policy), в которой используется профиль службы NSX, созданный на основе этого шаблона поставщика службы NSX.
  • Если программа Kaspersky Security развернута в инфраструктуре под управлением VMware NSX-V Manager, вы можете использовать конфигурации профилей NSX (Profile Configurations). Для этого вам нужно выполнить следующие действия:
    1. Создать конфигурацию профиля NSX.

      В инфраструктуре на платформе VMware vSphere 6.5 вы можете создавать конфигурации профилей NSX в консоли VMware vSphere Client в свойствах службы Kaspersky File Antimalware Protection (раздел Networking & Security Service Definitions, закладка Services, действие Edit Settings) на закладке Manage → Profile Configurations. В инфраструктуре на платформе VMware vSphere 6.7 и выше для создания конфигураций профилей NSX вам нужно использовать NSX REST API. См. подробнее в документации VMware.

    2. Создать политику NSX, в которой используется эта конфигурация профиля NSX или профиль службы NSX, созданный на основе этой конфигурации профиля NSX, и применить эту политику на группу виртуальных машин.
    3. Установить соответствие между профилем защиты и конфигурацией профиля NSX в Консоли администрирования Kaspersky Security Center в свойствах политики Kaspersky Security. Параметры профиля защиты будут применяться для защиты виртуальных машин, находящихся под действием политики NSX, в которой используется эта конфигурация профиля NSX или профиль службы NSX, созданный на ее основе.

Чтобы установить соответствие между профилем защиты и шаблоном поставщика службы NSX или конфигурацией профиля NSX, выполните следующие действия:

  1. В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
  2. В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать шаблоны поставщика службы NSX (Vendor Templates) / конфигурации профилей NSX (Profile Configurations).
  3. В таблице выберите шаблон поставщика службы NSX / конфигурацию профиля NSX, для которых вы хотите установить соответствие, и двойным щелчком мыши откройте окно Выбор профиля защиты.
  4. В открывшемся окне выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты, который должен соответствовать шаблону поставщика службы NSX / конфигурации профиля NSX. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
  5. Нажмите на кнопку ОК.

    Окно Выбор профиля защиты закроется, установленное соответствие отобразится в таблице в подразделе Защищаемая инфраструктура.

  6. Нажмите на кнопку ОК в окне Свойства: <Название политики>.

Вы можете настроить использование профиля защиты по умолчанию. Этот профиль защиты может назначаться по умолчанию шаблонам поставщика службы NSX / конфигурациям профилей NSX, для которых соответствие с профилем защиты еще не устанавливалось или было отменено в результате удаления профиля защиты.

Чтобы настроить использование профиля защиты по умолчанию, выполните следующие действия:

  1. В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
  2. В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать шаблоны поставщика службы NSX (Vendor Templates) / конфигурации профилей NSX (Profile Configurations).
  3. Нажмите на кнопку Изменить, расположенную справа от названия профиля защиты по умолчанию.

    Откроется окно Выбор профиля защиты.

  4. Если вы хотите изменить профиль защиты по умолчанию, выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
  5. Если вы хотите отменить использование профиля защиты по умолчанию, выберите вариант Не использовать профиль защиты.
  6. Нажмите на кнопку ОК.

    Окно Выбор профиля защиты закроется, в верхней части окна в подразделе Защищаемая инфраструктура отобразится имя выбранного профиля защиты.

  7. Нажмите на кнопку ОК в окне Свойства: <Название политики>.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!