Kaspersky Security for Virtualization 6.0 Light Agent

Programmarchitektur

25. Januar 2024

ID 254032

Komponente Schutzserver

Der Schutzserver von Kaspersky Security (im Folgenden auch "Schutzserver" genannt) ist ein Scanserver- Dienst, der auf einer speziellen virtuellen Maschine – SVM (sichere virtuelle Maschine) – installiert ist. SVM ist in der Kaspersky Security-Lösung als Image einer virtuellen Maschine enthalten. Während der Installation müssen Sie SVM aus dem Image auf den Hypervisoren in der virtuellen Infrastruktur bereitstellen.

Der Schutzserver erfüllt folgende Funktionen:

  • Sucht nach Fragmenten von Dateien, die von auf virtuellen Maschinen installierten Light Agents zur Untersuchung auf Viren und andere Schadprogramme gesendet werden. Bei der Untersuchung wird die Technologie SharedCache verwendet, mit der sich die Dateiuntersuchung beschleunigen lässt. Dabei werden Dateien von der Untersuchung ausgenommen, die bereits auf einer anderen virtuellen Maschine untersucht wurden. Während der Ausführung speichert Kaspersky Security im Cache der SVM Informationen über gescannte Dateien, um sie nicht wiederholt zu scannen.
  • Gewährleistet den Erhalt eines Update-Pakets aus dem Speicher des Kaspersky Security Center Administrationsservers, das Updates von Datenbanken und Softwaremodulen enthält, die für den Betrieb der Programmkomponenten erforderlich sind.
  • Führt die Verwaltung von Lizenzschlüsseln und die Kontrolle von Lizenzbeschränkungen durch.

Komponente von Light Agent

Die Light Agent-Komponente muss auf jeder virtuellen Maschine installiert werden, die mit Kaspersky Security geschützt werden soll. Die virtuelle Maschine, auf der die Komponente von Light Agent installiert ist, wird als geschützte virtuelle Maschine bezeichnet.

Kaspersky Security for Virtualization 6.0 Light Agent bietet Schutz für virtuelle Maschinen, die mit Linux-Gastbetriebssystemen ausgeführt werden. Zum Schutz virtueller Maschinen, auf denen Windows-Gastbetriebssysteme ausgeführt werden, verwenden Sie Kaspersky Security 5.2 Light Agent.

Kaspersky Endpoint Security for Linux wird als Light Agent for Linux im Rahmen der Kaspersky Security-Lösung eingesetzt. Kaspersky Endpoint Security for Linux schützt im Light Agent-Modus virtuelle Maschinen mit Linux-Betriebssystemen vor verschiedenen Arten von Bedrohungen, Netzwerk- und betrügerischen Angriffen. Weitere Informationen zur Funktionalität von Kaspersky Endpoint Security for Linux finden Sie in der Hilfe zu Kaspersky Endpoint Security for Linux.

Beim Start stellt Light Agent eine Verbindung zur SVM her und hält sie aufrecht, um mit der Komponente "Schutzserver" zu interagieren.

Komponente Integrationsserver

Die Komponente "Integrationsserver" stellt die Interaktion zwischen den Komponenten von Kaspersky Security und der virtuellen Infrastruktur sicher.

Der Integrationsserver wird für die Ausführung der folgenden Aufgaben verwendet:

  • Bereitstellung, Entfernung und Änderung der SVM-Konfiguration mit Schutzservern.
  • Abrufen von Informationen über die geschützte Infrastruktur aus der virtuellen Infrastruktur und Übermittlung an die Schutzserver auf der SVM. Um Informationen abzurufen, kann der Integrationsserver eine Verbindung zu Hypervisoren, Verwaltungsservern für virtuelle Infrastruktur oder Microservices einer Cloud-Infrastruktur (je nach Art der virtuellen Infrastruktur) herstellen.
  • Empfangen einer Liste der für die Verbindung verfügbaren SVMs und Informationen über diese durch Light Agents. Diese Informationen sind für die Interaktion zwischen Light Agents und Schutzservern auf der SVM erforderlich.
  • Bereitstellung und Nutzung der Kaspersky Security-Lösung im Ausführungsmodus "Mandantenfähigkeit".

Der Integrationsserver wird über die Integrationsserver-Konsole verwaltet.

Um den Integrationsserver in Light Agents und Schutzservern zu verwenden, müssen Sie die Parameter für die Verbindung von SVM und Light Agents mit dem Integrationsserver konfigurieren.

Nach der Konfiguration der Verbindungseinstellungen der SVM mit dem Integrationsserver überträgt die SVM alle 5 Minuten die folgenden Informationen an den Integrationsserver:

  • IP-Adresse und Portnummer für die Verbindung zur SVM
  • Information über den SVM-Pfad in der virtuellen Infrastruktur
  • Information über die Lizenz, unter der das Produkt auf der SVM aktiviert ist
  • Information über die durchschnittliche Auslastung des Schutzservers auf der SVM

Light Agent versucht alle 30 Sekunden, sich mit dem Integrationsserver zu verbinden, wenn dem Light Agent keine Informationen über SVMs vorliegen und der letzte Versuch, sich mit dem Integrationsserver zu verbinden, fehlgeschlagen ist. Nachdem Light Agent vom Integrationsserver Informationen über die SVMs erhalten hat, verlängert sich das Intervall der Verbindungen auf 5 Minuten.

Während seiner Ausführung speichert der Integrationsserver folgende Informationen:

  • Konten zum Verbinden der Integrationsserver-Konsole, SVM und Light Agents mit dem Integrationsserver
  • Verbindungseinstellungen des Integrationsservers mit der virtuellen Infrastruktur und dem Kaspersky Security Center Administrationsserver
  • Falls das Programm im Ausführungsmodus "Mandantenfähigkeit" verwendet wird: eine Liste der registrierten Mandanten und Informationen zu dem Zeitraum, in dem die virtuellen Maschinen vom Programm geschützt waren
  • Dienstinformationen zur SVM

Alle Daten werden geschützt aufbewahrt. Die Informationen werden auf dem Gerät gespeichert, auf dem der Integrationsserver installiert ist, und werden nicht an Kaspersky gesendet.

Verwaltungs-Plug-ins und Administrationsagent

Die Benutzeroberfläche für die Verwaltung von Kaspersky Security über Kaspersky Security Center wird durch Kaspersky Security Verwaltungs-Plug-ins bereitgestellt.

Die Interaktion zwischen Kaspersky Security und Kaspersky Security Center sowie die Verwaltung der Komponenten von Kaspersky Security mit Hilfe von Kaspersky Security Center erfolgt über den Administrationsagenten, eine Komponente von Kaspersky Security Center.

Der Administrationsagent muss auf jeder virtuellen Maschine installiert werden, die mit Kaspersky Security geschützt werden soll. Auf den SVMs muss der Administrationsagent nicht installiert werden, da er bereits im SVM-Image enthalten ist.

In diesem Hilfeabschnitt finden Sie die folgenden Informationen:

Varianten der SVM-Breitstellung

Über die Verbindung des Light Agents zur SVM

Über die Verarbeitung von Daten

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.