Убедитесь, что на устройстве, на которое вы хотите установить Kaspersky Security Center Linux, работает один из поддерживаемых дистрибутивов Linux.
Если вы используете операционную систему РЕД ОС 7.3.4 и выше или МСВСфера 9.2 и выше, установите пакет libxcrypt-compat для корректной работы Сервера администрирования.
Убедитесь, что DNS-сервер в сети.
Загрузите установочный файл с сайта "Лаборатории Касперского". Выберите установочный файл, соответствующий дистрибутиву Linux, установленному на вашем устройстве, ksc64_<номер_версии>_amd64.deb или ksc64-<номер_версии>.x86_64.rpm.
Чтобы установить Kaspersky Security Center Linux, вам нужно выполнить команды, указанные в инструкции ниже, под учетной записью с правами root.
Чтобы установить Kaspersky Security Center Linux:
Создайте группу "kladmins" и непривилегированные учетные записи "ksc" и "ksciam". Учетные записи должны быть членами группы "kladmins". Для этого последовательно выполните следующие команды:
# adduser ksc
# groupadd kladmins
# gpasswd -a ksc kladmins
# usermod -g kladmins ksc
# adduser ksciam
# gpasswd -a ksciam kladmins
# usermod -g kladmins ksciam
На устройстве, которое должно быть сервером IAM, создайте базу данных для IAM:
Для PostgreSQL выполните команду:
psql -U postgres; CREATE DATABASE <iam_db_name>;
Для MariaDB выполните команду:
mysql -u root -p; CREATE DATABASE <iam_db_name>;
При необходимости увеличьте установленное по умолчанию максимальное количество файлов, которые можно открывать (файловые дескрипторы) для учетных записей, используемых для работы служб Сервера администрирования. Для этого откройте файл /etc/security/limits.conf и укажите мягкие и жесткие ограничения файловых дескрипторов следующим образом:
ksc hard nofile <максимальное_количество_открытых_файлов>
По умолчанию ограничения дескрипторов файлов указываются во время установки. Мягкие ограничения файлов составляют 32 768 файлов, жесткие ограничения файлов составляют 131 072 файла.
Запустите установку Kaspersky Security Center Linux. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:
Прочтите Лицензионное соглашение и Политику конфиденциальности. Текст отображается в окне командной строки. Нажмите пробел, чтобы просмотреть следующий фрагмент текста. При отображении запроса введите следующие значения:
Введите y, если вы понимаете и принимаете условия Лицензионного соглашения. Введите n, если вы не принимаете условия Лицензионного соглашения. Чтобы использовать Kaspersky Security Center Linux, вам нужно принять условия Лицензионного соглашения.
Введите y, если вы понимаете и принимаете условия Политики конфиденциальности и соглашаетесь, что ваши данные будут обрабатываться и пересылаться (в том числе в третьи страны), согласно Политике конфиденциальности. Введите n, если вы не принимаете условия Политики конфиденциальности. Чтобы использовать Kaspersky Security Center Linux, вам нужно принять условия Политики конфиденциальности.
При отображении запроса введите следующие параметры:
Введите DNS-имя Сервера администрирования или статический IP-адрес. Этот адрес будет использоваться другими устройствами для подключения к Серверу администрирования.
Введите номер SSL-порта Сервера администрирования. По умолчанию номер порта – 13000.
Оцените примерное количество устройств, которыми вы планируете управлять:
Если число управляемых устройств составляет от 1 до 100, введите 1.
Если число управляемых устройств составляет от 101 до 1000, введите 2.
Если число управляемых устройств составляет более 1000, введите 3.
Этот параметр используется для автоматического определения случайной задержки запуска задач в целях оптимизации нагрузки на сеть. В списке ниже показан интервал, в пределах которого рассчитывается эта задержка:
От 1 до 100 управляемых устройств, значение 1. Без задержки.
От 101 до 1000 управляемых устройств, значение 2. Задержка 5 минут.
Более 1000 управляемых устройств, значение 3. Задержка 10 минут.
Введите имя группы безопасности для служб. По умолчанию используется группа kladmins.
Введите имя учетной записи для запуска службы Сервера администрирования. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
Введите имя учетной записи, чтобы запустить другие службы. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksc.
Выберите СУБД, которую вы установили для работы с Kaspersky Security Center Linux:
Если вы установили MySQL или MariaDB, введите 1.
Если вы установили PostgreSQL или Postgres Pro SQL, введите 2.
Введите DNS-имя или IP-адрес устройства, на котором установлена база данных. Для локальной установки СУБД адрес по умолчанию – 127.0.0.1.
Чтобы использовать встроенный отказоустойчивый кластер PostgreSQL и Postgres Pro или кластер СУБД Platform V Pangolin, введите DNS-имена или IP-адреса и порты всех узлов в следующем формате:
Если вы хотите использовать кластер СУБД Platform V Pangolin, вы можете указать только DNS-имя или IP-адрес главного узла или реплики узла при указании адреса СУБД.
Введите номер порта базы данных. Этот порт используется для связи с Сервером администрирования. По умолчанию используются следующие порты:
порт 3306 для MySQL или MariaDB;
порт 5432 для PostgreSQL или Postgres Pro.
Введите имя базы данных.
Введите имя учетной записи root базы данных, которая используется для доступа к базе данных.
Введите пароль учетной записи root базы данных, которая используется для доступа к базе данных.
Введите FQDN сервера IAM.
Введите имя учетной записи для запуска службы IAM. Учетная запись должна быть членом указанной группы безопасности. По умолчанию используется учетная запись ksciam.
Выберите СУБД, которую вы установили для работы со службой IAM:
Если вы установили MySQL или MariaDB, введите 1.
Если вы установили PostgreSQL или Postgres Pro SQL, введите 2.
Введите адрес СУБД IAM, который будет использоваться службой IAM.
Введите номер порта СУБД IAM. Этот порт используется для связи со службой IAM. По умолчанию используются следующие порты:
порт 3306 для MySQL или MariaDB;
порт 5432 для PostgreSQL или Postgres Pro.
Введите имя базы данных IAM, которое будет использоваться службой IAM. Имя базы данных, используемой службой IAM, должно отличаться от имени базы данных, используемой Сервером администрирования.
Введите имя учетной записи базы данных, которая используется для доступа к базе данных IAM.
Введите пароль учетной записи базы данных, которая используется для доступа к базе данных IAM.
Подождите, пока службы добавятся и запустятся автоматически:
klnagent_srv
kladminserver_srv
klactprx_srv
klwebsrv_srv
kliam_srv
Создайте учетную запись, которая будет выполнять роль администратора Сервера администрирования. Введите имя пользователя и пароль.
Пароль должен соответствовать следующим правилам:
Пароль пользователя не может содержать менее 8 или более 256 символов.
Пароль должен содержать символы как минимум трех групп из списка ниже:
Если вы пропустите этот шаг, позже вы можете использовать следующую команду для создания пользователя: /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <пароль>
Пользователь добавлен, и Kaspersky Security Center Linux установлен.
Установка Агента администрирования
Для управления устройством с Сервером администрирования рекомендуется установить Агент администрирования для Linux на это устройство. В этом случае Агент администрирования для Linux устанавливается и работает независимо от серверной версии Агента администрирования, которая была установлена вместе с Сервером администрирования.
Проверка служб
Используйте следующие команды, чтобы проверить, запущена ли служба: