Исходный код вики 01. Состав сервиса

Версия 19.1 от Ирина Сафонова на 03.08.2023, 12:27

Последние авторы
1 **Содержание**
2
3 {{toc/}}
4
5 = Состав сервиса =
6
7 ----
8
9 Сервис состоит из компонентов защиты и администрирования:
10
11 * Kaspersky Security Center (KSC);
12 * Kaspersky Endpoint Security (KES);
13 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент).
14
15 В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.
16
17
18
19
20 = Варианты предоставления сервиса =
21
22 ----
23
24 Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии).
25
26 = Self-Service =
27
28 ----
29
30 == Назначение варианта ==
31
32 Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..
33
34 == Зона ответственности вeeline сloud ==
35
36 Beeline cloud:
37
38 * Предоставляет лицензии на ПО.
39 * Предоставляет административный доступ заказчику к консоли управления KSC.
40 * Располагает KSC в технологическом пуле beeline cloud.
41 ** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]):
42 *** расположение в сети beeline cloud;
43 *** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут);
44 *** подключение агентов к KSC через внешний IP-адрес;
45 *** без возможности отправки событий по syslog;
46 *** рекомендуемое количество управляемых устройств — до 200;
47 *** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику.
48 ** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]):
49 *** расположение во внутренней сети Заказчика;
50 *** двусторонняя связь между агентом и сервером управления;
51 *** возможность отправки событий по syslog;
52 *** масштабируемость сервиса без ограничений.
53
54 Также вeeline сloud:
55
56 * Создает политики и задачи (с параметрами по умолчанию).
57 * Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC.
58 * Делает резервное копирование и мониторинг доступности KSС.
59 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.
60
61 Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud.
62
63 = Managed-service Multitenant =
64
65 ----
66
67 == Назначение варианта ==
68
69 Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]].
70
71 == Зона ответственности вeeline сloud ==
72
73 Beeline cloud:
74
75 * Предоставляет лицензии на ПО.
76 * Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки.
77 * Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud.
78 * Подключает агенты к Multitenant вeeline сloud.
79 * Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]].
80 * Настраивает отправку уведомлений на почту заказчика.
81 * Отправляет автоматизированные отчеты на почту заказчика (по запросу).
82 * Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу).
83 * Обеспечивает полную сервисную поддержку
84 * Вносит изменения в конфигурацию сервиса.
85 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.