Изменения документа 01. Состав сервиса
Редактировал(а) Ирина Сафонова 26.01.2024, 01:29
От версии 7.1
отредактировано Ирина Сафонова
на 02.08.2023, 00:23
на 02.08.2023, 00:23
Изменить комментарий:
К данной версии нет комментариев
К версии 36.1
отредактировано Ирина Сафонова
на 03.10.2023, 17:32
на 03.10.2023, 17:32
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -6,19 +6,53 @@ 6 6 7 7 ---- 8 8 9 - Сервиссостоит из компонентовзащиты и:9 +== Компоненты защиты и администрирования == 10 10 11 -* Kaspersky Security Center (KSC) ;12 -* Kaspersky Endpoint Security (KES) ;11 +* Kaspersky Security Center (KSC). 12 +* Kaspersky Endpoint Security (KES). 13 13 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент). 14 14 15 - Вкачестве компонентаадминистрированиявыступает KSC,на немсоздаются политики и задачи, распространяемые на защитный модуль KES.Для связи с сервером администрирования на конечных устройствах устанавливается Агент. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.15 +KSC выступает как компонент администрирования. В компоненте создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. 16 16 17 - =Варианты сервиса=17 +Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз. 18 18 19 +== Функциональность лицензий антивируса == 20 + 21 +(% class="table-bordered" %) 22 +(% class="active" %)|(% style="background-color:#d3d3d3" %)**Возможности**|(% style="background-color:#d3d3d3" %)((( 23 +**Kaspersky** 24 + 25 +**Endpoint Security 26 +для бизнеса 27 +(стандартный)** 28 +)))|(% style="background-color:#d3d3d3" %)((( 29 +**Kaspersky** 30 + 31 +**Endpoint Security 32 +для бизнеса 33 +(расширенный)** 34 +)))|(% style="background-color:#d3d3d3" %)((( 35 +**Kaspersky** 36 + 37 +**EDR 38 +для бизнеса 39 +(оптимальный)** 40 +))) 41 +|Защита от вредоносного ПО|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 42 +|Контроль устройства, программ и использования интернета|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 43 +|Единая консоль управления|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 44 +|Контроль запуска приложений на серверах| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 45 +|Адаптивный контроль аномалий| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 46 +|Инструменты для системного администрирования| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 47 +|Встроенное шифрование| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 48 +|Патч-менеджмент| |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 49 +|Инструменты [[EDR>>https://wiki.dfcloud.ru/bin/view/Glossary/EDR]]| | |[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]] 50 + 51 += Варианты предоставления сервиса = 52 + 19 19 ---- 20 20 21 -Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и Managed-service Multitenant. 55 +Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии). 22 22 23 23 = Self-Service = 24 24 ... ... @@ -26,14 +26,61 @@ 26 26 27 27 == Назначение варианта == 28 28 29 -Вариант Self-Serviceориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..63 +Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги.. 30 30 31 -== Зона ответственности BeelineCloud ==65 +== Зона ответственности вeeline сloud == 32 32 33 -Beeline Cloud:67 +Beeline cloud: 34 34 35 35 * Предоставляет лицензии на ПО. 36 36 * Предоставляет административный доступ заказчику к консоли управления KSC. 37 -* 71 +* Располагает KSC в технологическом пуле beeline cloud. 72 +** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]): 73 +*** Hасположение в сети beeline cloud/ 74 +*** Односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут). 75 +*** Подключение агентов к KSC через внешний IP-адрес. 76 +*** Без возможности отправки событий по syslog. 77 +*** Рекомендуемое количество управляемых [[устройств защиты>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A3%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%BE%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B]] — до 200. 78 +*** Предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику. 79 +** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]): 80 +*** Расположение во внутренней сети заказчика. 81 +*** Двусторонняя связь между агентом и сервером управления. 82 +*** Возможность отправки событий по syslog. 83 +*** Масштабируемость сервиса без ограничений. 38 38 39 - 85 +Также вeeline сloud: 86 + 87 +* Создает [[политики>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/#H41F43E43B43844243843A430KES]] и [[задачи>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/#H417430434430447438]] (с параметрами по умолчанию). 88 +* Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC. 89 +* Делает резервное копирование и мониторинг доступности KSС. 90 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса. 91 + 92 +Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud. 93 + 94 += Managed-service Multitenant = 95 + 96 +---- 97 + 98 +== Назначение варианта == 99 + 100 +Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]. 101 + 102 +== Зона ответственности вeeline сloud == 103 + 104 +Beeline cloud: 105 + 106 +* Предоставляет лицензии на ПО. 107 +* Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки. 108 +* Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud. 109 +* Подключает агенты к Multitenant вeeline сloud. 110 +* Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]]. 111 +* Настраивает отправку уведомлений на почту заказчика. 112 +* Отправляет автоматизированные отчеты на почту заказчика (по запросу). 113 +* Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу). 114 +* Обеспечивает полную сервисную поддержку 115 +* Вносит изменения в конфигурацию сервиса. 116 +* Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса. 117 + 118 +**[[В начало>>doc:Сервис Cloud Endpoint Protection Platform (EPP).WebHome]] **🡱 119 +**[[К следующему разделу>>doc:Сервис Cloud Endpoint Protection Platform (EPP).1\. Состав сервиса.02\. Схемы включения.WebHome]] **🡲 120 +**[[К предыдущему разделу>>doc:Сервис Cloud Endpoint Protection Platform (EPP).1\. Состав сервиса.WebHome]] 🡰**