Исходный код вики 01. Состав сервиса

Версия 20.1 от Ирина Сафонова на 03.08.2023, 13:14

Скрыть последних авторов
Ирина Сафонова 1.1 1 **Содержание**
2
Ирина Сафонова 2.1 3 {{toc/}}
4
Ирина Сафонова 1.1 5 = Состав сервиса =
6
7 ----
8
9 Сервис состоит из компонентов защиты и администрирования:
10
Ирина Сафонова 3.1 11 * Kaspersky Security Center (KSC);
12 * Kaspersky Endpoint Security (KES);
Ирина Сафонова 6.1 13 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент).
Ирина Сафонова 3.1 14
Ирина Сафонова 19.1 15 В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.
Ирина Сафонова 1.1 16
Ирина Сафонова 20.1 17 Функциональность лицензий антивируса
Ирина Сафонова 19.1 18
Ирина Сафонова 20.1 19 |**Возможности**|(((
20 **Kaspersky**
Ирина Сафонова 19.1 21
Ирина Сафонова 20.1 22 **Endpoint Security
23 для бизнеса
24 стандартный**
25 )))|(((
26 **Kaspersky**
Ирина Сафонова 19.1 27
Ирина Сафонова 20.1 28 **Endpoint Security
29 для бизнеса
30 расширенный**
31 )))|(((
32 **Kaspersky**
33
34 **EDR
35 для бизнеса
36 оптимальный**
37 )))
38 |Защита от вредоносного ПО|•|•|•
39 |Контроль устройства, программ и использования интернета|•|•|•
40 |Единая консоль управления|•|•|•
41 |Контроль запуска приложений на серверах| |•|•
42 |Адаптивный контроль аномалий| |•|•
43 |Инструменты для системного администрирования| |•|•
44 |Встроенное шифрование| |•|•
45 |Патч-менеджмент| |•|•
46 |Инструменты EDR| | |•
47
Ирина Сафонова 13.1 48 = Варианты предоставления сервиса =
Ирина Сафонова 1.1 49
Ирина Сафонова 4.1 50 ----
51
Ирина Сафонова 18.1 52 Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии).
Ирина Сафонова 4.1 53
Ирина Сафонова 5.1 54 = Self-Service =
Ирина Сафонова 4.1 55
Ирина Сафонова 5.1 56 ----
57
58 == Назначение варианта ==
59
Ирина Сафонова 9.1 60 Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..
Ирина Сафонова 5.1 61
Ирина Сафонова 8.1 62 == Зона ответственности вeeline сloud ==
Ирина Сафонова 5.1 63
Ирина Сафонова 8.1 64 Beeline cloud:
Ирина Сафонова 5.1 65
66 * Предоставляет лицензии на ПО.
67 * Предоставляет административный доступ заказчику к консоли управления KSC.
Ирина Сафонова 8.1 68 * Располагает KSC в технологическом пуле beeline cloud.
Ирина Сафонова 14.1 69 ** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]):
Ирина Сафонова 8.1 70 *** расположение в сети beeline cloud;
71 *** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут);
72 *** подключение агентов к KSC через внешний IP-адрес;
73 *** без возможности отправки событий по syslog;
74 *** рекомендуемое количество управляемых устройств — до 200;
75 *** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику.
Ирина Сафонова 14.1 76 ** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]):
Ирина Сафонова 8.1 77 *** расположение во внутренней сети Заказчика;
78 *** двусторонняя связь между агентом и сервером управления;
79 *** возможность отправки событий по syslog;
80 *** масштабируемость сервиса без ограничений.
Ирина Сафонова 5.1 81
Ирина Сафонова 8.1 82 Также вeeline сloud:
Ирина Сафонова 9.1 83
Ирина Сафонова 8.1 84 * Создает политики и задачи (с параметрами по умолчанию).
85 * Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC.
86 * Делает резервное копирование и мониторинг доступности KSС.
87 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.
88
Ирина Сафонова 9.1 89 Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud.
Ирина Сафонова 8.1 90
Ирина Сафонова 9.1 91 = Managed-service Multitenant =
Ирина Сафонова 8.1 92
Ирина Сафонова 14.1 93 ----
94
Ирина Сафонова 9.1 95 == Назначение варианта ==
Ирина Сафонова 8.1 96
Ирина Сафонова 15.1 97 Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]].
Ирина Сафонова 9.1 98
99 == Зона ответственности вeeline сloud ==
100
101 Beeline cloud:
102
103 * Предоставляет лицензии на ПО.
Ирина Сафонова 10.1 104 * Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки.
105 * Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud.
Ирина Сафонова 9.1 106 * Подключает агенты к Multitenant вeeline сloud.
Ирина Сафонова 16.1 107 * Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]].
Ирина Сафонова 9.1 108 * Настраивает отправку уведомлений на почту заказчика.
109 * Отправляет автоматизированные отчеты на почту заказчика (по запросу).
110 * Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу).
Ирина Сафонова 10.1 111 * Обеспечивает полную сервисную поддержку
112 * Вносит изменения в конфигурацию сервиса.
Ирина Сафонова 9.1 113 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.