Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

MÅ«su klientu vidÅ« ir uzņēmumi, kas izmanto Kaspersky risinājumus kā korporatÄ«vo standartu un patstāvÄ«gi pārvalda savu pretvÄ«rusu aizsardzÄ«bu. Å Ä·iet, ka virtuālās darbvirsmas pakalpojums, kurā pakalpojumu sniedzējs uzrauga pretvÄ«rusu, viņiem nav Ä«paÅ”i piemērots. Å odien es jums parādÄ«Å”u, kā klienti var pārvaldÄ«t aizsardzÄ«bu paÅ”i, neapdraudot virtuālo galddatoru droŔību.

Š’ pēdējais ieraksts mēs jau vispārÄ«gi aprakstÄ«jām, kā mēs aizsargājam klientu virtuālos galddatorus. AntivÄ«russ VDI pakalpojuma ietvaros palÄ«dz nostiprināt mākonÄ« esoÅ”o maŔīnu aizsardzÄ«bu un kontrolēt to neatkarÄ«gi.

Raksta pirmajā daļā parādÄ«Å”u, kā mēs pārvaldām risinājumu mākonÄ« un salÄ«dzināŔu Kaspersky mākoņa veiktspēju ar tradicionālo Endpoint Security. Otrā daļa bÅ«s par paÅ”pārvaldes iespējām.

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Kā mēs pārvaldām risinājumu

Lūk, kā risinājuma arhitektūra izskatās mūsu mākonī. Antivīrusam mēs izvēlamies divus tīkla segmentus:

  • klientu segmentā, kur atrodas lietotāju virtuālās darbstacijas,
  • vadÄ«bas segments, kur atrodas antivÄ«rusa servera daļa.

PārvaldÄ«bas segments paliek mÅ«su inženieru pārziņā, klientam Ŕī daļa nav pieejama. PārvaldÄ«bas segmentā ietilpst galvenais KSC administrācijas serveris, kurā ir licenču faili un atslēgas klientu darbstaciju aktivizÄ“Å”anai.

Tas ir tas, no kā risinājums sastāv no Kaspersky Lab viedokļa.

  • Instalēta lietotāju virtuālajos galddatoros gaismas lÄ«dzeklis (LA). Tas nepārbauda failus, bet nosÅ«ta tos uz SVM un gaida ā€œspriedumu no augÅ”asā€. LÄ«dz ar to lietotāju darbvirsmas resursi netiek tērēti pretvÄ«rusu darbÄ«bai, un darbinieki nesÅ«dzas, ka "VDI palēninās". 
  • Pārbauda atseviŔķi DroŔības virtuālā maŔīna (SVM). Å Ä« ir Ä«paÅ”a droŔības ierÄ«ce, kas mitina ļaunprātÄ«gas programmatÅ«ras datu bāzes. Pārbaužu laikā slodze tiek pieŔķirta SVM: caur to vieglais aÄ£ents sazinās ar serveri.
  • Kaspersky droŔības centrs (KSC) pārvalda aizsardzÄ«bas virtuālās maŔīnas. Å Ä« ir konsole ar iestatÄ«jumiem uzdevumiem un politikām, kas tiks lietotas gala ierÄ«cēs.

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Å Ä« darba shēma sola ietaupÄ«t lÄ«dz pat 30% no lietotāja maŔīnas aparatÅ«ras resursiem, salÄ«dzinot ar antivÄ«rusu lietotāja datorā. Redzēsim, kas notiek praksē.

SalÄ«dzinājumam es paņēmu savu darba klēpjdatoru ar instalētu Kaspersky Endpoint Security, veicu skenÄ“Å”anu un apskatÄ«ju resursu patēriņu:

Pakalpojumu sniedzējs, iestatiet manu pretvÄ«rusu uz VDI 

Un Å”eit ir tāda pati situācija virtuālajā darbvirsmā ar lÄ«dzÄ«gām Ä«paŔībām mÅ«su infrastruktÅ«rā. Atmiņa ēd apmēram tikpat, bet CPU lietojums ir divas reizes mazāks:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

ArÄ« pati KSC ir diezgan prasÄ«ga pret resursiem. Mēs tam pieŔķiram
pietiekami, lai administrators justos ērti strādāt. Paskaties pats:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Kas paliek klienta pārziņā

Tātad, mēs izdomājām uzdevumus pakalpojumu sniedzēja pusē, tagad mēs nodroÅ”ināsim klientam kontroli pār pretvÄ«rusu aizsardzÄ«bu. Lai to izdarÄ«tu, mēs izveidojam KSC atvasināto serveri un ievietojam to klientu segmentā:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Dosimies uz klienta KSC konsoli un paskatīsimies, kādi iestatījumi klientam būs pēc noklusējuma.

UzraudzÄ«ba. Pirmajā cilnē mēs redzam informācijas paneli. TÅ«lÄ«t ir skaidrs, kurām problēmu jomām jums jāpievērÅ” uzmanÄ«ba: 

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Pāriesim pie statistikas. Daži piemēri tam, ko var redzēt Å”eit.

Šeit administrators uzreiz redzēs, vai atjauninājums nav instalēts dažās iekārtās
vai ir kāda cita problēma, kas saistīta ar programmatūru virtuālajos galddatoros. Viņu
atjauninājums var ietekmēt visas virtuālās maŔīnas droŔību:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Šajā cilnē varat analizēt atrastos draudus konkrētam atrastajam apdraudējumam aizsargātās ierīcēs:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

TreÅ”ajā cilnē ir visas iespējamās iepriekÅ” konfigurēto pārskatu opcijas. Klienti var izveidot savus pārskatus pēc veidnēm, izvēlēties, kāda informācija tiks attēlota. Varat iestatÄ«t ieplānotu e-pasta sÅ«tÄ«Å”anu vai skatÄ«t pārskatus lokāli no servera
administrācija (KSC).   

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI
 
Administrācijas grupas. Labajā pusē mēs redzam visas pārvaldītās ierīces: mūsu gadījumā virtuālās darbvirsmas, kuras pārvalda KSC serveris.

Tos var apvienot grupās, lai izveidotu kopīgus uzdevumus un grupu politikas dažādiem departamentiem vai visiem lietotājiem vienlaikus.

TiklÄ«dz klients ir izveidojis virtuālo maŔīnu privātā mākonÄ«, tā nekavējoties tiek atklāta tÄ«klā, un Kaspersky to nosÅ«ta uz nepieŔķirtām ierÄ«cēm:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Uz nepieŔķirtajām ierÄ«cēm neattiecas grupas politikas. Lai virtuālās darbvirsmas netiktu izkliedētas grupās manuāli, varat izmantot noteikumus. Tādā veidā mēs automatizējam ierīču pārsÅ«tÄ«Å”anu uz grupām.

Piemēram, virtuālie galddatori ar operētājsistēmu Windows 10, bet bez administratora aÄ£enta instalÄ“Å”anas tiks iekļauti grupā VDI_1, un, ja sistēma Windows 10 un aÄ£ents ir instalēts, tie tiks iekļauti VDI_2 grupā. Pēc analoÄ£ijas ar to ierÄ«ces var arÄ« automātiski izplatÄ«t, pamatojoties uz to piederÄ«bu domēnam, pēc atraÅ”anās vietas dažādos tÄ«klos un pēc noteiktiem tagiem, ko klients var iestatÄ«t, pamatojoties uz saviem uzdevumiem un vajadzÄ«bām. 

Lai izveidotu kārtulu, vienkārÅ”i palaidiet ierīču grupÄ“Å”anas vedni:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Grupu uzdevumi. Ar uzdevumu palÄ«dzÄ«bu KSC automatizē noteiktu noteikumu izpildi noteiktā laikā vai ar noteikta brīža iestāŔanos, piemēram: vÄ«rusu skenÄ“Å”anas veikÅ”ana tiek veikta ārpusstundu laikā vai virtuālās maŔīnas ā€œdÄ«kstāvesā€ laikā, kas , savukārt, samazina VM slodzi. Å ajā sadaļā ir ērti veikt plānotās pārbaudes virtuālajos galddatoros grupas ietvaros, kā arÄ« atjaunināt vÄ«rusu datu bāzes. 

Å eit ir pilns pieejamo uzdevumu saraksts:

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Grupas politikas. No bērna KSS klients var patstāvīgi izplatīt aizsardzību jaunām virtuālajām galddatoriem, atjaunināt parakstus, konfigurēt izņēmumus
failiem un tīkliem, veidojiet atskaites un pārvaldiet visu veidu pārbaudes savās iekārtās. Tostarp - ierobežojiet piekļuvi noteiktiem failiem, vietnēm vai resursdatoriem.

Pakalpojumu sniedzējs, iestatiet manu pretvīrusu uz VDI

Ja kaut kas noiet greizi, var atkal ieslēgt galvenās servera politikas un noteikumus. Sliktākajā gadÄ«jumā, ja tie ir nepareizi konfigurēti, gaismas aÄ£enti zaudēs kontaktu ar SVM un virtuālās darbvirsmas atstās neaizsargātas. MÅ«su inženieri nekavējoties saņems paziņojumu par to un varēs iespējot politikas pārmantoÅ”anu no galvenā KSC servera.

Å ie ir galvenie iestatÄ«jumi, par kuriem es Å”odien gribēju runāt. 

Avots: www.habr.com

Pievieno komentāru