Mes klientëve tanë ka kompani që përdorin zgjidhje Kaspersky si standard korporativ dhe menaxhojnë vetë mbrojtjen antivirus. Duket se shërbimi i desktopëve virtualë, ku mbrojtjen antivirus e monitoron ofruesi, nuk është shumë i përshtatshëm për ta. Sot do t'ju tregoj se si klientët mund ta menaxhojnë vetë mbrojtjen pa rrezikuar sigurinë e desktopëve virtualë.
Në Ne tashmë kemi treguar shpesh se si e mbrojmë desktopin virtual të klientëve. Antivirus në kuadër të shërbimit VDI ndihmon në rritjen e mbrojtjes së makinave në cloud dhe menaxhimin e saj përgjatë vetë.
Në pjesën e parë të artikullit do të tregoj se si ne menaxhojmë zgjidhjen në cloud dhe do ta krahasoj me treguesit e Kaspersky tradicional të Endpoint Security. Pjesa e dytë do të flasë për mundësitë e menaxhimit të pavarur.

Si e menaxhojmë zgjidhjen
Ja si duket arkitektura e zgjidhjes në cloud tonë. Për antivirusin ne ndajmë dy segmente rrjetesh:
- segmenti klient, ku ndodhen vendet e punës virtuale të përdoruesve,
- segmenti menaxhues, ku ndodhet pjesa server e antivirusit.
Segmenti menaxhues mbetet nën kontrollin e inxhinierëve tanë, klienti nuk ka akses në këtë pjesë. Segmenti menaxhues përfshin serverin kryesor të administratës KSC, i cili përmban skedarët e licencave, çelësat për aktivizimin e vendit të punës së klientëve.
Ja nga çfarë përbëhet zgjidhja në terma të "Laboratorit Kaspersky".
- NĂ« desktopĂ«t virtualĂ« tĂ« pĂ«rdoruesve vendoset agjenti i lehtĂ« (LA). Ai nuk bĂ«n kontrollin e skedarĂ«ve, por i dĂ«rgon ata nĂ« SVM dhe pret "verdictin lart". Si rezultat, burimet e desktopit tĂ« pĂ«rdoruesit nuk harxhohen nĂ« aktivitetet antivirus dhe punonjĂ«sit nuk ankohen se "VDI po ngadalĂ«sohet".Â
- Kontrollon një makinë virtuale të mbrojtjes (Security virtual machine, SVM). Ky është një pajisje sigurie e dedikuar, ku ruhen bazat e të dhënave të software-it të ndjeshëm. Gjatë kontrollimeve, ngarkesa bie mbi SVM: përmes saj agjenti i lehtë komunikon me serverin.
- qendrën e sigurisë Kaspersky (KSC) që menaxhon makinat virtuale të mbrojtjes. Kjo është një konsol me cilësime të detyrave dhe politikave që do të zbatohen në pajisjet përfundimtare.

Ky kjo skemë punë premton kursim deri në 30% të burimeve hardware të makinerisë së përdoruesit në krahasim me antivirusin në kompjuterin e përdoruesit. Le të shohim çfarë ndodh në praktikë.
Për krahasim, mora laptopin tim të punës me Kaspersky Endpoint Security të instaluar, e nisi kontrollin dhe e shqyrtova konsumimin e burimeve:
Â
Ja, e njëjta situatë në një desktop virtual me karakteristika të ngjashme në infrastrukturën tonë. Përdor ndikim të ngjashëm në memorje, por ngarkesa e CPU është dyfish më e ulët:

KSC vetë është gjithashtu mjaft kërkues ndaj burimeve. Ne i kushtojmë
mjaft për të siguruar që administratori të mund të punojë rehat. Shihni vetë:

ĂfarĂ« mbetet nĂ«n kontrollin e klientit
Pra, tani që e sqaruam gjendjen për palën ofruese, tani do t'i sigurojmë klientit menaxhimin e mbrojtjes antivirus. Për këtë, krijojmë një server dytësor KSC dhe e nxjerrim atë në segmentin e klientit:

Do hyni në konsolën në KSC të klientit dhe do shohim cilat janë cilësimet që do të ketë klienti si parazgjedhje.
Monitorimi. NĂ« skedĂ«n e parĂ« shohim panelin e monitorimit. MenjĂ«herĂ« kuptohet se mbi çfarĂ« vendesh problematike duhet tĂ« kthejmĂ« vĂ«mendje:Â

Le të kalojmë më tej te statistikat. Disa shembuj se çfarë mund të shohim këtu.
Këtu administratori do të shohë menjëherë, nëse në ndonjë makinë nuk ka përditësim të instaluar
ose ka ndonjë problem tjetër të lidhur me softuerin në desktopet virtuale. Përditësimi i tyre
mund tĂ« ndikojĂ« nĂ« sigurinĂ« e tĂ«rĂ« makinĂ«s ĐČĐžŃŃŃалД:

Në këtë skedë mund të analizoni kërcënimet e gjetura deri te kërcënimi i veçantë i gjetur në pajisjet e mbrojtura:

Në skedën e tretë ka të gjitha variantet e mundshme të raporteve të parazgjedhura. Klientët mund të krijojnë raportet e tyre nga shabllone, të zgjedhin se cila informacion do të shfaqet. Mund të konfigurohet dërgimi në email sipas një skeduli ose të shikoni raportet lokal nga serveri
(KSC).  Â

Â
Grupet e administratës. Në të djathtë shohim të gjitha pajisjet e menaxhuara: në rastin tonë - desktopet virtuale nën menaxhimin e serverit KSC.
Ato mund të bashkohen në grupe, për të krijuar detyra të përbashkëta dhe politika grupore për njësi të ndryshme ose për të gjithë përdoruesit njëherazi.
Sapo që klienti krijoi një makinë virtuale në re private, ajo menjëherë identifikohet në rrjet, dhe Kaspersky e dërgon atë në pajisje të pa shpërndara:

Politikat grupore nuk zbatohet për pajisjet e pa shpërndara. Për të mos shpërndarë manualisht tavolinat virtuale në grupe, mund të përdoren rregulla. Kështu ne automatizojmë transferimin e pajisjeve në grupe.
PĂ«r shembull, tavolinat virtuale me Windows 10, por pa agjent administrimi tĂ« instaluar do tĂ« pĂ«rfshihen nĂ« grupin VDI_1, ndĂ«rsa ato me Windows 10 dhe me agjent tĂ« instaluar, do tĂ« pĂ«rfshihen nĂ« grupin VDI_2. NĂ« pĂ«rputhje me kĂ«tĂ«, pajisjet gjithashtu mund tĂ« shpĂ«rndahen automatikisht nĂ« bazĂ« tĂ« pĂ«rkatĂ«sisĂ« sĂ« tyre nĂ« domen, sipas vendndodhjes nĂ« rrjete tĂ« ndryshme dhe sipas etiketave tĂ« caktuara qĂ« klienti mund tĂ« vendosĂ« bazuar nĂ« detyrat dhe nevojat e tij.Â
Për të krijuar një rregull thjesht nisni asistentin e shpërndarjes së pajisjeve në grupe:

Detyrat grupore. Me ndihmĂ«n e detyrave, KSC automatizon pĂ«rmbushjen e rregullave tĂ« caktuara nĂ« njĂ« kohĂ« tĂ« caktuar ose me kalimin e njĂ« momenti tĂ« caktuar, pĂ«r shembull: kryerja e kontrollit pĂ«r viruse realizohet nĂ« orarin e pushimit ose gjatĂ« "ndĂ«rprerjeve" tĂ« makinĂ«s virtuale, çka, nga ana e saj, redukton ngarkesĂ«n nĂ« VM. NĂ« kĂ«tĂ« seksion Ă«shtĂ« e lehtĂ« tĂ« programoni kontrollet nĂ« tavolinat virtuale brenda grupit, si dhe tĂ« pĂ«rditĂ«soni bazat e viruseve.Â
Ja lista e plotë e detyrave të disponueshme:

Politikat grupore. Nga KSC e nënshkruar, klienti mund të shpërndajë vetë mbrojtjen në tavolinat virtuale të reja, të përditësojë nënshkrimet, të përcaktojë përjashtime
për skedarët dhe rrjetet, të ndërtojë raporte, si dhe të menaxhojë të gjitha llojet e kontrolleve të makinave të tij. Përfshirë - të kufizojë aksesin në skedarë, vende ose hoste të caktuara.

Politikat dhe rregullat e serverit kryesor mund të aktivizohen përsëri, nëse diçka nuk shkon siç duhet. Në rastin më të keq, nëse konfigurimi është i gabuar, agjentët e lehtë do të humbasin lidhjen me SVM dhe do të lënë tavolinat virtuale pa mbrojtje. Inxhinierët tanë do të marrin menjëherë njoftimin për këtë dhe do të mund të aktivizojnë trashëgiminë e politikave nga serveri kryesor KSC.
KĂ«to janĂ« konfigurimet kryesore pĂ«r tĂ« cilat doja tĂ« flisja sot.Â
Burimi: habr.com
