Përkthyes, vendos antivirusin tim në VDI

Mes klientëve tanë ka kompani që përdorin zgjidhje Kaspersky si standard korporativ dhe menaxhojnë vetë mbrojtjen antivirus. Duket se shërbimi i desktopëve virtualë, ku mbrojtjen antivirus e monitoron ofruesi, nuk është shumë i përshtatshëm për ta. Sot do t'ju tregoj se si klientët mund ta menaxhojnë vetë mbrojtjen pa rrezikuar sigurinë e desktopëve virtualë.

Në postin e kaluar Ne tashmë kemi treguar shpesh se si e mbrojmë desktopin virtual të klientëve. Antivirus në kuadër të shërbimit VDI ndihmon në rritjen e mbrojtjes së makinave në cloud dhe menaxhimin e saj përgjatë vetë.

Në pjesën e parë të artikullit do të tregoj se si ne menaxhojmë zgjidhjen në cloud dhe do ta krahasoj me treguesit e Kaspersky tradicional të Endpoint Security. Pjesa e dytë do të flasë për mundësitë e menaxhimit të pavarur.

Përkthyes, vendos antivirusin tim në VDI

Si e menaxhojmë zgjidhjen

Ja si duket arkitektura e zgjidhjes në cloud tonë. Për antivirusin ne ndajmë dy segmente rrjetesh:

  • segmenti klient, ku ndodhen vendet e punĂ«s virtuale tĂ« pĂ«rdoruesve,
  • segmenti menaxhues, ku ndodhet pjesa server e antivirusit.

Segmenti menaxhues mbetet nën kontrollin e inxhinierëve tanë, klienti nuk ka akses në këtë pjesë. Segmenti menaxhues përfshin serverin kryesor të administratës KSC, i cili përmban skedarët e licencave, çelësat për aktivizimin e vendit të punës së klientëve.

Ja nga çfarë përbëhet zgjidhja në terma të "Laboratorit Kaspersky".

  • NĂ« desktopĂ«t virtualĂ« tĂ« pĂ«rdoruesve vendoset agjenti i lehtĂ« (LA). Ai nuk bĂ«n kontrollin e skedarĂ«ve, por i dĂ«rgon ata nĂ« SVM dhe pret "verdictin lart". Si rezultat, burimet e desktopit tĂ« pĂ«rdoruesit nuk harxhohen nĂ« aktivitetet antivirus dhe punonjĂ«sit nuk ankohen se "VDI po ngadalĂ«sohet". 
  • Kontrollon njĂ« makinĂ« virtuale tĂ« mbrojtjes (Security virtual machine, SVM). Ky Ă«shtĂ« njĂ« pajisje sigurie e dedikuar, ku ruhen bazat e tĂ« dhĂ«nave tĂ« software-it tĂ« ndjeshĂ«m. GjatĂ« kontrollimeve, ngarkesa bie mbi SVM: pĂ«rmes saj agjenti i lehtĂ« komunikon me serverin.
  • qendrĂ«n e sigurisĂ« Kaspersky (KSC) qĂ« menaxhon makinat virtuale tĂ« mbrojtjes. Kjo Ă«shtĂ« njĂ« konsol me cilĂ«sime tĂ« detyrave dhe politikave qĂ« do tĂ« zbatohen nĂ« pajisjet pĂ«rfundimtare.

Përkthyes, vendos antivirusin tim në VDI

Ky kjo skemë punë premton kursim deri në 30% të burimeve hardware të makinerisë së përdoruesit në krahasim me antivirusin në kompjuterin e përdoruesit. Le të shohim çfarë ndodh në praktikë.

Për krahasim, mora laptopin tim të punës me Kaspersky Endpoint Security të instaluar, e nisi kontrollin dhe e shqyrtova konsumimin e burimeve:

Përkthyes, vendos antivirusin tim në VDI 

Ja, e njëjta situatë në një desktop virtual me karakteristika të ngjashme në infrastrukturën tonë. Përdor ndikim të ngjashëm në memorje, por ngarkesa e CPU është dyfish më e ulët:

Përkthyes, vendos antivirusin tim në VDI

KSC vetë është gjithashtu mjaft kërkues ndaj burimeve. Ne i kushtojmë
mjaft për të siguruar që administratori të mund të punojë rehat. Shihni vetë:

Përkthyes, vendos antivirusin tim në VDI

ÇfarĂ« mbetet nĂ«n kontrollin e klientit

Pra, tani që e sqaruam gjendjen për palën ofruese, tani do t'i sigurojmë klientit menaxhimin e mbrojtjes antivirus. Për këtë, krijojmë një server dytësor KSC dhe e nxjerrim atë në segmentin e klientit:

Përkthyes, vendos antivirusin tim në VDI

Do hyni në konsolën në KSC të klientit dhe do shohim cilat janë cilësimet që do të ketë klienti si parazgjedhje.

Monitorimi. Në skedën e parë shohim panelin e monitorimit. Menjëherë kuptohet se mbi çfarë vendesh problematike duhet të kthejmë vëmendje: 

Përkthyes, vendos antivirusin tim në VDI

Le të kalojmë më tej te statistikat. Disa shembuj se çfarë mund të shohim këtu.

Këtu administratori do të shohë menjëherë, nëse në ndonjë makinë nuk ka përditësim të instaluar
ose ka ndonjë problem tjetër të lidhur me softuerin në desktopet virtuale. Përditësimi i tyre
mund tĂ« ndikojĂ« nĂ« sigurinĂ« e tĂ«rĂ« makinĂ«s ĐČĐžŃ€Ń‚ŃƒĐ°Đ»Đ”:

Përkthyes, vendos antivirusin tim në VDI

Në këtë skedë mund të analizoni kërcënimet e gjetura deri te kërcënimi i veçantë i gjetur në pajisjet e mbrojtura:

Përkthyes, vendos antivirusin tim në VDI

Në skedën e tretë ka të gjitha variantet e mundshme të raporteve të parazgjedhura. Klientët mund të krijojnë raportet e tyre nga shabllone, të zgjedhin se cila informacion do të shfaqet. Mund të konfigurohet dërgimi në email sipas një skeduli ose të shikoni raportet lokal nga serveri
(KSC).   

Përkthyes, vendos antivirusin tim në VDI
 
Grupet e administratës. Në të djathtë shohim të gjitha pajisjet e menaxhuara: në rastin tonë - desktopet virtuale nën menaxhimin e serverit KSC.

Ato mund të bashkohen në grupe, për të krijuar detyra të përbashkëta dhe politika grupore për njësi të ndryshme ose për të gjithë përdoruesit njëherazi.

Sapo që klienti krijoi një makinë virtuale në re private, ajo menjëherë identifikohet në rrjet, dhe Kaspersky e dërgon atë në pajisje të pa shpërndara:

Përkthyes, vendos antivirusin tim në VDI

Politikat grupore nuk zbatohet për pajisjet e pa shpërndara. Për të mos shpërndarë manualisht tavolinat virtuale në grupe, mund të përdoren rregulla. Kështu ne automatizojmë transferimin e pajisjeve në grupe.

Për shembull, tavolinat virtuale me Windows 10, por pa agjent administrimi të instaluar do të përfshihen në grupin VDI_1, ndërsa ato me Windows 10 dhe me agjent të instaluar, do të përfshihen në grupin VDI_2. Në përputhje me këtë, pajisjet gjithashtu mund të shpërndahen automatikisht në bazë të përkatësisë së tyre në domen, sipas vendndodhjes në rrjete të ndryshme dhe sipas etiketave të caktuara që klienti mund të vendosë bazuar në detyrat dhe nevojat e tij. 

Për të krijuar një rregull thjesht nisni asistentin e shpërndarjes së pajisjeve në grupe:

Përkthyes, vendos antivirusin tim në VDI

Detyrat grupore. Me ndihmën e detyrave, KSC automatizon përmbushjen e rregullave të caktuara në një kohë të caktuar ose me kalimin e një momenti të caktuar, për shembull: kryerja e kontrollit për viruse realizohet në orarin e pushimit ose gjatë "ndërprerjeve" të makinës virtuale, çka, nga ana e saj, redukton ngarkesën në VM. Në këtë seksion është e lehtë të programoni kontrollet në tavolinat virtuale brenda grupit, si dhe të përditësoni bazat e viruseve. 

Ja lista e plotë e detyrave të disponueshme:

Përkthyes, vendos antivirusin tim në VDI

Politikat grupore. Nga KSC e nënshkruar, klienti mund të shpërndajë vetë mbrojtjen në tavolinat virtuale të reja, të përditësojë nënshkrimet, të përcaktojë përjashtime
për skedarët dhe rrjetet, të ndërtojë raporte, si dhe të menaxhojë të gjitha llojet e kontrolleve të makinave të tij. Përfshirë - të kufizojë aksesin në skedarë, vende ose hoste të caktuara.

Përkthyes, vendos antivirusin tim në VDI

Politikat dhe rregullat e serverit kryesor mund të aktivizohen përsëri, nëse diçka nuk shkon siç duhet. Në rastin më të keq, nëse konfigurimi është i gabuar, agjentët e lehtë do të humbasin lidhjen me SVM dhe do të lënë tavolinat virtuale pa mbrojtje. Inxhinierët tanë do të marrin menjëherë njoftimin për këtë dhe do të mund të aktivizojnë trashëgiminë e politikave nga serveri kryesor KSC.

Këto janë konfigurimet kryesore për të cilat doja të flisja sot. 

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster