Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 26.01.2024, 01:29
От версии 5.1
отредактировано Ирина Сафонова
на 02.08.2023, 00:20
на 02.08.2023, 00:20
Изменить комментарий:
К данной версии нет комментариев
К версии 24.1
отредактировано Ирина Сафонова
на 03.08.2023, 13:18
на 03.08.2023, 13:18
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -10,15 +10,47 @@ 10 10 11 11 * Kaspersky Security Center (KSC); 12 12 * Kaspersky Endpoint Security (KES); 13 -* Агент администрирования (Агент). 13 +* [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент). 14 14 15 -В качестве компонента администрирования выступает KSC, на нем создаются политики и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается Агент. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.15 +В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз. 16 16 17 - = Вариантысервиса=17 +Функциональность лицензий антивируса 18 18 19 +(% class="table-bordered" %) 20 +|(% style="background-color:#d3d3d3" %)**Возможности**|(% style="background-color:#d3d3d3" %)((( 21 +**Kaspersky** 22 + 23 +**Endpoint Security 24 +для бизнеса 25 +стандартный** 26 +)))|(% style="background-color:#d3d3d3" %)((( 27 +**Kaspersky** 28 + 29 +**Endpoint Security 30 +для бизнеса 31 +расширенный** 32 +)))|(% style="background-color:#d3d3d3" %)((( 33 +**Kaspersky** 34 + 35 +**EDR 36 +для бизнеса 37 +оптимальный** 38 +))) 39 +|Защита от вредоносного ПО|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 40 +|Контроль устройства, программ и использования интернета|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 41 +|Единая консоль управления|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 42 +|Контроль запуска приложений на серверах| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 43 +|Адаптивный контроль аномалий| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 44 +|Инструменты для системного администрирования| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 45 +|Встроенное шифрование| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 46 +|Патч-менеджмент| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 47 +|Инструменты [[EDR>>https://wiki.dfcloud.ru/bin/view/Glossary/EDR]]| | |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 48 + 49 += Варианты предоставления сервиса = 50 + 19 19 ---- 20 20 21 -Сервис доступен в вариантах Self-service и Managed-service Multitenant. 53 +Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии). 22 22 23 23 = Self-Service = 24 24 ... ... @@ -26,16 +26,57 @@ 26 26 27 27 == Назначение варианта == 28 28 29 -Вариант Self-Serviceориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..61 +Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги.. 30 30 31 -== Зона ответственности BeelineCloud ==63 +== Зона ответственности вeeline сloud == 32 32 33 -Beeline Cloud:65 +Beeline cloud: 34 34 35 35 * Предоставляет лицензии на ПО. 36 36 * Предоставляет административный доступ заказчику к консоли управления KSC. 37 -* 69 +* Располагает KSC в технологическом пуле beeline cloud. 70 +** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]): 71 +*** расположение в сети beeline cloud; 72 +*** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут); 73 +*** подключение агентов к KSC через внешний IP-адрес; 74 +*** без возможности отправки событий по syslog; 75 +*** рекомендуемое количество управляемых устройств — до 200; 76 +*** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику. 77 +** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]): 78 +*** расположение во внутренней сети Заказчика; 79 +*** двусторонняя связь между агентом и сервером управления; 80 +*** возможность отправки событий по syslog; 81 +*** масштабируемость сервиса без ограничений. 38 38 83 +Также вeeline сloud: 39 39 85 +* Создает политики и задачи (с параметрами по умолчанию). 86 +* Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC. 87 +* Делает резервное копирование и мониторинг доступности KSС. 88 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса. 40 40 41 - 90 +Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud. 91 + 92 += Managed-service Multitenant = 93 + 94 +---- 95 + 96 +== Назначение варианта == 97 + 98 +Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]. 99 + 100 +== Зона ответственности вeeline сloud == 101 + 102 +Beeline cloud: 103 + 104 +* Предоставляет лицензии на ПО. 105 +* Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки. 106 +* Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud. 107 +* Подключает агенты к Multitenant вeeline сloud. 108 +* Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]]. 109 +* Настраивает отправку уведомлений на почту заказчика. 110 +* Отправляет автоматизированные отчеты на почту заказчика (по запросу). 111 +* Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу). 112 +* Обеспечивает полную сервисную поддержку 113 +* Вносит изменения в конфигурацию сервиса. 114 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.