Исходный код вики 01. Состав сервиса

Версия 20.1 от Ирина Сафонова на 03.08.2023, 13:14

Последние авторы
1 **Содержание**
2
3 {{toc/}}
4
5 = Состав сервиса =
6
7 ----
8
9 Сервис состоит из компонентов защиты и администрирования:
10
11 * Kaspersky Security Center (KSC);
12 * Kaspersky Endpoint Security (KES);
13 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент).
14
15 В качестве компонента администрирования выступает KSC, на нем создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES. Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.
16
17 Функциональность лицензий антивируса
18
19 |**Возможности**|(((
20 **Kaspersky**
21
22 **Endpoint Security
23 для бизнеса
24 стандартный**
25 )))|(((
26 **Kaspersky**
27
28 **Endpoint Security
29 для бизнеса
30 расширенный**
31 )))|(((
32 **Kaspersky**
33
34 **EDR
35 для бизнеса
36 оптимальный**
37 )))
38 |Защита от вредоносного ПО|•|•|•
39 |Контроль устройства, программ и использования интернета|•|•|•
40 |Единая консоль управления|•|•|•
41 |Контроль запуска приложений на серверах| |•|•
42 |Адаптивный контроль аномалий| |•|•
43 |Инструменты для системного администрирования| |•|•
44 |Встроенное шифрование| |•|•
45 |Патч-менеджмент| |•|•
46 |Инструменты EDR| | |•
47
48 = Варианты предоставления сервиса =
49
50 ----
51
52 Сервис доступен в вариантах [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]] и [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]]. Для всех вариантах допустимо использование ОС Windows (Стандартная, расширенная и EDR-версии) и Linux (Стандартная и расширенная версии).
53
54 = Self-Service =
55
56 ----
57
58 == Назначение варианта ==
59
60 Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами услуги..
61
62 == Зона ответственности вeeline сloud ==
63
64 Beeline cloud:
65
66 * Предоставляет лицензии на ПО.
67 * Предоставляет административный доступ заказчику к консоли управления KSC.
68 * Располагает KSC в технологическом пуле beeline cloud.
69 ** **Multitenant KSC **([[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]]):
70 *** расположение в сети beeline cloud;
71 *** односторонняя связь от Агента до KSC (время синхронизации Агента с сервером KSC до 15 минут);
72 *** подключение агентов к KSC через внешний IP-адрес;
73 *** без возможности отправки событий по syslog;
74 *** рекомендуемое количество управляемых устройств — до 200;
75 *** предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику.
76 ** **Dedicated KSC** (в случае расположения инфраструктуры Заказчика в облаке beeline cloud, [[схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]]):
77 *** расположение во внутренней сети Заказчика;
78 *** двусторонняя связь между агентом и сервером управления;
79 *** возможность отправки событий по syslog;
80 *** масштабируемость сервиса без ограничений.
81
82 Также вeeline сloud:
83
84 * Создает политики и задачи (с параметрами по умолчанию).
85 * Обеспечивает сервисную поддержку работоспособности основных служб KSC и иных программных компонентов, необходимых для функционирования KSC.
86 * Делает резервное копирование и мониторинг доступности KSС.
87 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.
88
89 Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud.
90
91 = Managed-service Multitenant =
92
93 ----
94
95 == Назначение варианта ==
96
97 Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]].
98
99 == Зона ответственности вeeline сloud ==
100
101 Beeline cloud:
102
103 * Предоставляет лицензии на ПО.
104 * Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки.
105 * Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud.
106 * Подключает агенты к Multitenant вeeline сloud.
107 * Настраивает индивидуальные политики и задачи по техническому заданию от заказчика или (в случае его отсутствия) в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]].
108 * Настраивает отправку уведомлений на почту заказчика.
109 * Отправляет автоматизированные отчеты на почту заказчика (по запросу).
110 * Предоставляет заказчику доступ на чтение к интерфейсу управления KSC (по запросу).
111 * Обеспечивает полную сервисную поддержку
112 * Вносит изменения в конфигурацию сервиса.
113 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.