Kaspersky Security для виртуальных сред 6.2 Легкий агент
Kaspersky Security для виртуальных сред Легкий агент представляет собой интегрированное решение, обеспечивающее комплексную защиту виртуальных машин от различных видов информационных угроз, сетевых и мошеннических атак.
Глоссарий
| Термин | Определение |
|---|---|
| KSC | Сервер администрирования Kaspersky Security Center. Компонент системы управления защитой в продуктах «Лаборатории Касперского». Обеспечивает централизованное управление всеми установленными решениями безопасности в инфраструктуре |
| KSV LA | Kaspersky Security для виртуальных сред 6.2 Легкий агент. Cпециализированное решение безопасности для защиты виртуальных машин от вредоносного ПО и сетевых угроз |
| SVM | Security Virtual Machine. Выделенное устройство безопасности, на котором размещаются базы данных вредоносного ПО и которое выдает вердикты в отношении файловых угроз для всех ВМ |
Этапы внедрения KSV LA в инфраструктуру
- Выполните Требования и подготовку к внедрению KSV LA.
- Скачайте файлы, необходимые для установки.
- Разверните сервер администрирования KSС.
- Разверните выделенное устройство безопасности SVM.
- Установите легкие агенты на защищаемые ВМ.
Каждый этап подробно рассмотрен ниже.
Требования и подготовка
Внимание
Без расширенной лицензии Light Agent не сможет подключаться к SVM
- Убедитесь, что у вас есть Расширенная лицензия Kaspersky Security для виртуальных сред Light Agent. Далее по тексту употребляется термин KSV LA.
- Настройте и запустите DNS‑сервер, доступный для выделенного устройства безопасности SVM и сервера администрирования Kaspersky Security Center.
- Разверните сервер СУБД. Рекомендуемые СУБД указаны в официальной документации Kaspersky Security Center.
- Подготовьте сервер администрирования Kaspersky Security Center на Windows или Linux. Далее по тексту употребляется термин KSC.
Файлы, необходимые для установки
Развернуть сервер администрирования KSC
Примечание
В инструкции приведен пример развертывания KSC на платформе Windows, как наиболее полнофункционального варианта на текущий момент. Возможно развертывание KSC на платформе Linux.
Сравнение версий доступно в статье Kaspersky Security Center: на базе Windows и на базе Linux
- Запустите Kaspersky Security Components Installation Wizard.
- Выберите Установить компоненты управления.

- Задайте пароль для учетной записи администратора.
- Чтобы иметь возможность запускать Сервер Интеграции из окна Сервера Администрирования, запустите Administration Plug-In for Protection Server.

Развернуть выделенное устройство безопасности SVM
Развертывание SVM состоит из следующих этапов:
- Загрузка образа.
- Создание SVM.
- Конфигурация.
- Проверка установки.
- Активация и настройка.
Все этапы подробно описаны ниже.
Загрузить образ
Важно
Для KSV LA версии 6.2 обязательно использовать SVM версии 6.2
Легкий агент может подключаться только к SVM, на которой версия компонента Сервер защиты совместима с версией компонента Легкий агент.
Версии компонентов Легкий агент и Сервер защиты совместимы в рамках одной версии программы Kaspersky Security.
-
Перейдите на страницу Kaspersky Security для виртуальных и облачных сред.
-
Скачайте образ SVM Kaspersky Security for Virtualization | Light Agent Package | Package for KVM.

-
В Sharx Base 6 перейдите в раздел Хранилище > Образы > Загрузить образ и загрузите образ SVM в формате
qcow2из скачанного архива.
Создать SVM
- Создайте виртуальную машину на основе загруженного образа.
- Дождитесь статуса ВМ Готов.
- Включите ВМ и подключитесь к ней по VNC.
- Используйте учетную запись root с паролем 7czWtTKhCgrvEYBHb3rE.
Настроить конфигурацию
Через интерфейс конфигурации klconfig выполните следующие команды:
-
Настройте язык коннектора
-
Настройте адрес сервера KSC
-
Введите пароль пользователя klconfig ВМ
-
Введите пароль пользователя root ВМ
-
Присвойте SVM уникальное имя
-
Измените настройки SSH-сервера для разрешения входа под учетной записью root на SVM
-
Настройте сетевые параметры для SVM
где
<eth0>— имя сетевого интерфейса;<svm_ip>— IP-адрес SVM;<netmask>— маска подсети;<broadcast>— широковещательный адрес;<def_gateway>— адрес шлюза по умолчанию.
-
Настройте сервер DNS для SVM, указав IP-адрес вашего DNS-сервера
где
<dns_srv_ip>— IP-адрес DNS-сервера. -
Перезапустите сетевые службы для применения новых сетевых настроек
-
Остановите все сервисы Kaspersky Security Management для выполнения необходимых конфигурационных изменений
-
Запустите сервисы Kaspersky Security Management
-
Проверьте подключение SVM к серверу KSC
-
Установите KSV LA на SVM
-
Примите лицензионное соглашение и политику конфиденциальности командой
-
Запустите службы сканирования на SVM
Проверить установку SVM
- Откройте сервер администрирования KSC и проверьте появление SVM в списке.
- Перенесите SVM в управляемые устройства.

Статус Предупреждение у SVM появляется из-за особенностей работы с платформами на базе KVM. Это нормальное поведение, которое не влияет на работу защиты.
Активировать и настроить SVM
- Через Мастер создания задач создайте задачу активации решения на SVM.
- Перейдите в раздел Режим легкого агента > Настройки обнаружения SVM.
- Добавьте адреса SVM для политики Endpoint Security отдельно для Linux и Windows.

Установка легких агентов
Установка легких агентов выполняется для антивирусной защиты обычных виртуальных машин, которые будут защищаться с помощью SVM.
Примечание
Endpoint Security является клиентским компонентом, который устанавливается непосредственно на защищаемые виртуальные машины для обеспечения их безопасности
- Скачайте дистрибутив Endpoint Security с сайта Kaspersky. В составе дистрибутива будет Агент администрирования Network Agent и Endpoint Security для выбранной операционной системы.
- Настройте Агент администрирования Network Agent, указав данные подключения к Kaspersky Security Center.
- Запустите установку Endpoint Security в режиме Light Agent.
- Проверьте появление ВМ в видимости сервера администрирования KSC.
- Перенесите ВМ в управляемые устройства. К ВМ применятся политики для легкого агента, которые были настроены ранее.
Термины и определения содержатся в статьях: