Интеграция SpaceVM и Kaspersky Endpoint Security
Общие сведения
Kaspersky Endpoint Security for Linux (KESL) – это решение для защиты рабочих станций и серверов под управлением ОС Linux от вредоносного программного обеспечения, сетевых атак и других угроз.
SpaceVM имеет одностороннюю программную совместимость с антивирусным средством KESL.
KESL позволяет:
-
Проверять объекты ФС, расположенные на локальных дисках компьютера, а также смонтированные и разделяемые ресурсы, доступные по протоколам SMB и NFS.
-
Проверять объекты ФС как в реальном времени с помощью задачи «Защита от файловых угроз», так и по требованию с помощью задач антивирусной проверки.
-
Проверять объекты автозапуска, загрузочные секторы, память процессов и память ядра.
-
Обнаруживать зараженные объекты и обезвреживать обнаруженные угрозы.
-
Автоматически выбирать действие для нейтрализации угрозы.
-
Cохранять резервные копии файлов перед лечением или удалением и восстанавливать файлы из резервных копий.
-
Управлять задачами и настраивать их параметры.
Требования к техническим средствам и ОС
Установка KESL должна производиться на узел (сервер) SpaceVM в роли Node.
Минимальные требования:
-
Процессор: x86_64, 1 ГГц или выше.
-
ОЗУ: 1 Гбайт (рекомендуется 2 Гбайт и более).
-
Дисковое пространство: 1 Гбайт для установки.
Поддерживаемые ОС: Linux: RHEL, CentOS, Ubuntu, Debian, SUSE и другие.
Установка
-
Загрузить установочный пакет KESL.
-
Авторизоваться в Web-интерфейсе SpaceVM.
-
Перейти в раздел Хранилища – Пулы данных.
-
Выбрать пул данных узла Node.
Внимание
Перед установкой следует убедиться, что на узле настроен DNS-сервер. При необходимости настроить его в соответствии с инструкцией.
-
Перейти в раздел Файлы.
-
Нажать кнопку Загрузить из файловой системы.
-
Выбрать загруженный установочный пакет KESL.
-
Дождаться его загрузки (статус Исправно).
-
Перейти в раздел Серверы.
-
Выбрать узел Node.
-
Перейти на вкладку Терминал.
-
В открывшемся Терминале ввести логин
root
и парольbazalt
. -
Ввести команду для установки KESL:
install-deb -r /storages/local/default/_LIBRARY/kesl_12.2.0-2412_amd64.deb
-
Дождаться завершения установки.
-
После установки KESL необходимо перейти к его настройке.
Настройка
-
Ввести команду для первоначальной настройки:
system kaspersky configure
-
После ввода команды будут пошагово запрашиваться значения параметров Kaspersky Endpoint Security. После ввода значений y и n следует нажимать клавишу Enter.
-
Выполнить шаги по настройке:
- Установка «Легкого агента» (ввести n).
- Выбор языкового стандарта (нажать клавишу Enter).
- Просмотр Лицензионного соглашения. Для перехода к тексту соглашения необходимо нажать клавишу Enter. Для перемещения по тексту следует использовать клавиши управления курсором, клавиши Page Up и Page Down. После просмотра необходимо принять условие Лицензионного соглашения (ввести y).
- Принятие условий Политики конфиденциальности (ввести y).
- Использование Kaspersky Security Network (ввести y).
- Назначение пользователю роли администратора (задается имя пользователя, которому необходимо назначить эту роль). Оставить поле пустым и нажать клавишу Enter).
- Определение типа перехватчика файловых операций (запуск будет произведен автоматически).
-
Настройка источника обновлений. Возможные значения источников:
- KLServers: Обновление с серверов Kaspersky (по умолчанию, нажать Enter для выбора этого значения).
- SCServer: Для локального Kaspersky Security Center.
- <url>: Кастомный сервер обновлений.
- Настройка параметров прокси-сервера (ввести n).
- Загрузка баз данных приложения (вести y и дождаться загрузки).
- Включение автоматического обновления баз приложения (ввести y).
-
Активация приложения:
-
Чтобы активировать приложение с помощью кода активации, требуется ввести код активации.
-
Чтобы активировать приложение с помощью файла ключа, требуется указать полный путь к файлу ключа.
-
Если код активации или файл ключа не указаны, программа будет активирована с помощью пробного ключа на один месяц.
-
Подробнее об активации приложения см. на сайте.
-
Настройка завершена.
-
После установки и настройки KESL на SpaceVM станет доступна возможность управления приложением. Подробная информация приведена в документе.