Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 26.01.2024, 01:29
От версии 6.1
отредактировано Ирина Сафонова
на 02.08.2023, 00:23
на 02.08.2023, 00:23
Изменить комментарий:
К данной версии нет комментариев
К версии 20.1
отредактировано Ирина Сафонова
на 03.08.2023, 13:14
на 03.08.2023, 13:14
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -12,13 +12,44 @@ 12 12 * Kaspersky Endpoint Security (KES); 13 13 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент). 14 14 15 -В качестве компонента администрирования выступает KSC, на нем создаются политики и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается Агент. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.15 +В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз. 16 16 17 - = Вариантысервиса=17 +Функциональность лицензий антивируса 18 18 19 +|**Возможности**|((( 20 +**Kaspersky** 21 + 22 +**Endpoint Security 23 +для бизнеса 24 +стандартный** 25 +)))|((( 26 +**Kaspersky** 27 + 28 +**Endpoint Security 29 +для бизнеса 30 +расширенный** 31 +)))|((( 32 +**Kaspersky** 33 + 34 +**EDR 35 +для бизнеса 36 +оптимальный** 37 +))) 38 +|Защита от вредоносного ПО|•|•|• 39 +|Контроль устройства, программ и использования интернета|•|•|• 40 +|Единая консоль управления|•|•|• 41 +|Контроль запуска приложений на серверах| |•|• 42 +|Адаптивный контроль аномалий| |•|• 43 +|Инструменты для системного администрирования| |•|• 44 +|Встроенное шифрование| |•|• 45 +|Патч-менеджмент| |•|• 46 +|Инструменты EDR| | |• 47 + 48 += Варианты предоставления сервиса = 49 + 19 19 ---- 20 20 21 -Сервис доступен в вариантах Self-service и Managed-service Multitenant. 52 +Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии). 22 22 23 23 = Self-Service = 24 24 ... ... @@ -26,15 +26,57 @@ 26 26 27 27 == Назначение варианта == 28 28 29 -Вариант Self-Serviceориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..60 +Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги.. 30 30 31 -== Зона ответственности BeelineCloud ==62 +== Зона ответственности вeeline сloud == 32 32 33 -Beeline Cloud:64 +Beeline cloud: 34 34 35 35 * Предоставляет лицензии на ПО. 36 36 * Предоставляет административный доступ заказчику к консоли управления KSC. 37 -* 68 +* Располагает KSC в технологическом пуле beeline cloud. 69 +** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]): 70 +*** расположение в сети beeline cloud; 71 +*** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут); 72 +*** подключение агентов к KSC через внешний IP-адрес; 73 +*** без возможности отправки событий по syslog; 74 +*** рекомендуемое количество управляемых устройств — до 200; 75 +*** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику. 76 +** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]): 77 +*** расположение во внутренней сети Заказчика; 78 +*** двусторонняя связь между агентом и сервером управления; 79 +*** возможность отправки событий по syslog; 80 +*** масштабируемость сервиса без ограничений. 38 38 82 +Также вeeline сloud: 39 39 40 - 84 +* Создает политики и задачи (с параметрами по умолчанию). 85 +* Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC. 86 +* Делает резервное копирование и мониторинг доступности KSС. 87 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса. 88 + 89 +Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud. 90 + 91 += Managed-service Multitenant = 92 + 93 +---- 94 + 95 +== Назначение варианта == 96 + 97 +Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]. 98 + 99 +== Зона ответственности вeeline сloud == 100 + 101 +Beeline cloud: 102 + 103 +* Предоставляет лицензии на ПО. 104 +* Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки. 105 +* Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud. 106 +* Подключает агенты к Multitenant вeeline сloud. 107 +* Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]]. 108 +* Настраивает отправку уведомлений на почту заказчика. 109 +* Отправляет автоматизированные отчеты на почту заказчика (по запросу). 110 +* Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу). 111 +* Обеспечивает полную сервисную поддержку 112 +* Вносит изменения в конфигурацию сервиса. 113 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.