Kaspersky Anti Targeted Attack Platform

Расчеты для компонента Central Node, развернутого на платформе виртуализации KVM

Для развертывания компонента Central Node в виртуальной инфраструктуре должен быть установлен гипервизор KVM на базе операционной системы Debian GNU/Linux 12 с использованием эмулятора QEMU version 8.0.2.

При развертывании компонента Central Node в виртуальной инфраструктуре вам нужно учитывать следующие ограничения:

  • Возможна установка только приложения с установочными файлами операционной системы Ubuntu.
  • Возможна установка только неотказоустойчивой версии приложения.
  • Возможно использование только компонента Sensor, развернутого на одном сервере с компонентом Central Node.
  • Возможно подключение только компонента Sandbox, развернутого вне платформы виртуализации KVM на физическом сервере или на другой поддерживаемой платформе виртуализации.
  • Для каждого сервера Central Node, развернутого в виртуальной инфраструктуре, необходимо использовать отдельный сетевой интерфейс для получения зеркалированного SPAN-трафика.
  • Невозможно использование API для получения внешними системами информации об обнаружениях приложения и API для получения внешними системами информации о событиях приложения.
  • Не гарантируется поддержка KVM-виртуализаций, используемых в облачных решениях.
  • В настройках виртуальной машины необходимо установить значение host для параметра type в настройках CPU и значение VMware vmxnet3 для параметра model в настройках сетевой карты.

Аппаратные требования к серверу Central Node в зависимости от используемой функциональности представлены в таблице ниже.

Аппаратные требования к серверу Central Node при использовании функциональности KEDR

Максимальное количество хостов с компонентом Endpoint Agent

Максимальное количество сообщений электронной почты в минуту

Максимальный объем трафика со SPAN-портов на сервере с компонентом Central Node (Мбит/с)

Минимальное количество логических ядер с частотой 3 ГГц

Минимальный объем оперативной памяти (ГБ)

50

0

0

4

20

100

0

0

4

20

150

0

0

4

20

250

0

0

6

22

500

0

0

6

24

750

0

0

6

26

Аппаратные требования к серверу Central Node при использовании функциональности KATA и KEDR

Максимальное количество хостов с компонентом Endpoint Agent

Максимальное количество сообщений электронной почты в минуту

Максимальный объем трафика со SPAN-портов на сервере с компонентом Central Node (Мбит/с)

Минимальное количество логических ядер с частотой 3 ГГц

Минимальный объем оперативной памяти (ГБ)

100

1

20

6

26

250

5

50

6

28

500

30

100

10

31

750

30

100

12

31