Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 26.01.2024, 01:29
От версии 4.1
отредактировано Ирина Сафонова
на 02.08.2023, 00:16
на 02.08.2023, 00:16
Изменить комментарий:
К данной версии нет комментариев
К версии 18.1
отредактировано Ирина Сафонова
на 03.08.2023, 12:20
на 03.08.2023, 12:20
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -10,15 +10,73 @@ 10 10 11 11 * Kaspersky Security Center (KSC); 12 12 * Kaspersky Endpoint Security (KES); 13 -* Агент администрирования (Агент). 13 +* [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент). 14 14 15 -В качестве компонента администрирования выступает KSC, на нем создаются политики и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается Агент. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз. 15 +В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается Агент. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз. 16 16 17 -= Варианты сервиса = 17 += Варианты предоставления сервиса = 18 18 19 19 ---- 20 20 21 -Сервис доступен в вариантах Self-service и Managed-service Multitenant. 21 +Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии). 22 22 23 += Self-Service = 23 23 24 - 25 +---- 26 + 27 +== Назначение варианта == 28 + 29 +Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги.. 30 + 31 +== Зона ответственности вeeline сloud == 32 + 33 +Beeline cloud: 34 + 35 +* Предоставляет лицензии на ПО. 36 +* Предоставляет административный доступ заказчику к консоли управления KSC. 37 +* Располагает KSC в технологическом пуле beeline cloud. 38 +** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]): 39 +*** расположение в сети beeline cloud; 40 +*** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут); 41 +*** подключение агентов к KSC через внешний IP-адрес; 42 +*** без возможности отправки событий по syslog; 43 +*** рекомендуемое количество управляемых устройств — до 200; 44 +*** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику. 45 +** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]): 46 +*** расположение во внутренней сети Заказчика; 47 +*** двусторонняя связь между агентом и сервером управления; 48 +*** возможность отправки событий по syslog; 49 +*** масштабируемость сервиса без ограничений. 50 + 51 +Также вeeline сloud: 52 + 53 +* Создает политики и задачи (с параметрами по умолчанию). 54 +* Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC. 55 +* Делает резервное копирование и мониторинг доступности KSС. 56 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса. 57 + 58 +Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud. 59 + 60 += Managed-service Multitenant = 61 + 62 +---- 63 + 64 +== Назначение варианта == 65 + 66 +Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]. 67 + 68 +== Зона ответственности вeeline сloud == 69 + 70 +Beeline cloud: 71 + 72 +* Предоставляет лицензии на ПО. 73 +* Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки. 74 +* Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud. 75 +* Подключает агенты к Multitenant вeeline сloud. 76 +* Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]]. 77 +* Настраивает отправку уведомлений на почту заказчика. 78 +* Отправляет автоматизированные отчеты на почту заказчика (по запросу). 79 +* Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу). 80 +* Обеспечивает полную сервисную поддержку 81 +* Вносит изменения в конфигурацию сервиса. 82 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.