Исходный код вики 01. Состав сервиса

Версия 61.1 от Ирина Сафонова на 16.10.2023, 23:54

Последние авторы
1
2
3 = Состав сервиса =
4
5 ----
6
7 == Компоненты защиты и администрирования ==
8
9 * Kaspersky Security Center (KSC).
10 * Kaspersky Endpoint Security (KES).
11 * [[Агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]] (Агент).
12
13 KSC выступает как компонент администрирования. В компоненте создаются политики [[безопасности>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%9F%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0%20]] и задачи, распространяемые на защитный модуль KES.
14
15 Для связи с сервером администрирования на конечных устройствах устанавливается [[агент администрирования>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%90%D0%B3%D0%B5%D0%BD%D1%82%20%D0%B0%D0%B4%D0%BC%D0%B8%D0%BD%D0%B8%D1%81%D1%82%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F]]. Самим средством защиты является KES. Он устанавливается на конечные устройства и защищает от вирусов и других видов вредоносного ПО и других видов угроз.
16
17 == Функциональность лицензий антивируса ==
18
19 (% class="table-bordered" style="width:838px" %)
20 (% class="active" %)|(% style="width:412px" %)**Возможности**|(% style="width:144px" %)(((
21 **Kaspersky**
22 **Endpoint Security
23 для бизнеса
24 (стандартный)**
25 )))|(% style="width:142px" %)(((
26 **Kaspersky**
27 **Endpoint Security
28 для бизнеса
29 (расширенный)**
30 )))|(% style="width:135px" %)(((
31 **Kaspersky**
32 **EDR
33 для бизнеса
34 (оптимальный)**
35 )))
36 |(% style="width:412px" %)Защита от вредоносного ПО|(% style="width:144px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
37 |(% style="width:412px" %)Контроль устройства, программ и использования интернета|(% style="width:144px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
38 |(% style="width:412px" %)Единая консоль управления|(% style="width:144px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
39 |(% style="width:412px" %)Контроль запуска приложений на серверах|(% style="width:144px" %) |(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
40 |(% style="width:412px" %)Адаптивный контроль аномалий|(% style="width:144px" %) |(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
41 |(% style="width:412px" %)Инструменты для системного администрирования|(% style="width:144px" %) |(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
42 |(% style="width:412px" %)Встроенное шифрование|(% style="width:144px" %) |(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
43 |(% style="width:412px" %)Патч-менеджмент|(% style="width:144px" %) |(% style="width:142px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]|(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
44 |(% style="width:412px" %)Инструменты [[EDR>>https://wiki.dfcloud.ru/bin/view/Glossary/EDR]]|(% style="width:144px" %) |(% style="width:142px" %) |(% style="width:135px" %)[[image:https://www.xwiki.org/xwiki/resources/icons/silk/accept.png?cache-version=1684919882000||alt="accept"]]
45
46 = Варианты предоставления сервиса =
47
48 ----
49
50 Сервис доступен в двух вариантах:
51
52 * [[Self-service>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HSelf-Service]];
53 * [[Managed-service Multitenant>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HManaged-serviceMultitenant]].
54
55 Все варианты допускают использование:
56
57 * стандартной, расширенной и EDR-версии ОС Windows;
58 * стандартной и расширенной ОС Linux.
59
60 = Self-Service =
61
62 ----
63
64 == Назначение варианта ==
65
66 Вариант ориентирован на заказчиков, которые самостоятельно управляют компонентами сервиса.
67
68 == Типы сервиса ==
69
70 Вариант Self-Service имеет два типа:
71
72 * [[Multitenant KSC>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HMultitenantKSC]];
73 * [[Dedicated KSC>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/01.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/#HDedicatedKSC]].
74
75 === Multitenant KSC ===
76
77 [[Схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]].
78
79 (% class="wikigeneratedid" id="H41E44143E43143543D43D43E44144243843F43E43444243843F430:" %)
80 Особенности типа:
81
82 * Расположение в сети beeline cloud.
83 * Односторонняя связь от агента до KSC. Время синхронизации агента с сервером KSC до 15 минут.
84 * Подключение агентов к KSC через внешний IP-адрес.
85 * Отсутствует возможность отправки событий по syslog.
86 * Рекомендуемое количество управляемых [[устройств защиты>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A3%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%BE%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B]] — до 200.
87 * Предоставление почтового шлюза beeline cloud для отправки уведомлений заказчику.
88
89 === Dedicated KSC ===
90
91 (% class="wikigeneratedid" id="H41E44143E43143543D43D43E44144243843F43E43444243843F430:-1" %)
92 Особенности типа:
93
94 [[Схема включения>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HDedicatedKSCSelf-Service]] в случае расположения инфраструктуры заказчика в облаке beeline cloud
95
96 * Расположение во внутренней сети заказчика.
97 * Двусторонняя связь между агентом и сервером управления.
98 * Возможность отправки событий по syslog.
99 * Масштабируемость сервиса без ограничений.
100
101 == Зона ответственности вeeline сloud в варианте сервиса ==
102
103 Beeline cloud:
104
105 * Предоставляет лицензии на ПО.
106 * Предоставляет административный доступ заказчику к консоли управления KSC.
107 * Располагает KSC в технологическом пуле beeline cloud.
108 * Создает [[политики>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/#H41F43E43B43844243843A430KES]] и [[задачи>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/#H417430434430447438]] с параметрами по умолчанию.
109 * Обеспечивает сервисную поддержку работоспособности основных служб и прочих программных компонентов, необходимых для функционирования KSC.
110 * Делает [[резервное копирование>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%A0%D0%B5%D0%B7%D0%B5%D1%80%D0%B2%D0%BD%D0%BE%D0%B5%20%D0%BA%D0%BE%D0%BF%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5]] и мониторинг доступности KSС.
111 * Создает заявки в технической поддержке вендора в случае нарушения работоспособности компонентов сервиса.
112
113 Дополнительные работы тарифицируются по фактическим трудозатратам beeline cloud.
114
115 = Managed-service Multitenant =
116
117 ----
118
119 == Назначение варианта ==
120
121 Вариант предоставляется для защиты виртуальной инфраструктуры заказчиков в облаке beeline cloud. Схема включения сервиса представлена [[здесь>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20(EPP)/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/02.%20%D0%A1%D1%85%D0%B5%D0%BC%D1%8B%20%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F/#HMultitenantKSCManagedService]].
122
123 == Зона ответственности вeeline сloud в варианте сервиса ==
124
125 Beeline cloud:
126
127 * Предоставляет лицензии на ПО.
128 * Готовит инсталляционные пакеты агентов и KES для централизованной или автономной установки.
129 * Разворачивает агенты и KES на [[виртуальных машинах>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%92%D0%9C]] (ВМ) заказчика в облаке beeline cloud.
130 * Подключает агенты к Multitenant вeeline сloud.
131 * Настраивает индивидуальные политики и задачи по техническому заданию (ТЗ) от заказчика или в соответствии с [[параметрами модуля защиты>>https://wiki.dfcloud.ru/bin/view/%D0%A1%D0%B5%D1%80%D0%B2%D0%B8%D1%81%20Cloud%20Endpoint%20Protection%20Platform%20%28EPP%29/1.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0/03.%20%D0%A1%D0%BE%D1%81%D1%82%D0%B0%D0%B2%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82/A.%20%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0%20%D0%BF%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80%D0%BE%D0%B2%20%D0%BC%D0%BE%D0%B4%D1%83%D0%BB%D0%B5%D0%B9%20%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B/]], если ТЗ отсутствует.
132 * Настраивает отправку уведомлений на почту заказчика.
133 * По запросу отправляет автоматизированные отчеты на почту заказчика.
134 * По запросу предоставляет заказчику доступ на чтение к интерфейсу управления KSC.
135 * Обеспечивает полную сервисную поддержку.
136 * При необходимости меняет конфигурацию сервиса.
137 * Создает заявки в технической поддержке вендора при нарушении работоспособности компонентов сервиса.
138
139 **[[В начало>>doc:Сервис Cloud Endpoint Protection Platform (EPP).WebHome]] **🡱
140 **[[К следующему разделу>>doc:Сервис Cloud Endpoint Protection Platform (EPP).1\. Состав сервиса.02\. Схемы включения.WebHome]] **🡲
141 **[[К предыдущему разделу>>doc:Сервис Cloud Endpoint Protection Platform (EPP).1\. Состав сервиса.WebHome]] 🡰**