Kaspersky Security для виртуальных сред 6.0 Защита без агента

Аппаратные и программные требования

Требования к компонентам Kaspersky Security Center

Для функционирования Kaspersky Security в локальной сети организации должна быть установлена программа Kaspersky Security Center одной из следующих версий:

  • Kaspersky Security Center 13.1.
  • Kaspersky Security Center 12.
  • Kaspersky Security Center 11.

    При использовании Kaspersky Security Center версии 11, 12 или 13.1 программа Kaspersky Security может защищать виртуальную инфраструктуру под управлением VMware vCloud Director (в режиме multitenanсy) или виртуальную инфраструктуру под управлением одного или нескольких серверов VMware vCenter Server (режим multitenanсy не используется).

  • Kaspersky Security Center 10 Service Pack 3.

    При использовании Kaspersky Security Center 10 Service Pack 3 программа Kaspersky Security может защищать виртуальную инфраструктуру под управлением одного или нескольких серверов VMware vCenter Server (режим multitenanсy не используется).

Если вы хотите использовать программу Kaspersky Security в режиме multitenanсy, вам нужно установить Kaspersky Security Center версии 11, 12 или 13.1.

Для работы программы требуются следующие компоненты Kaspersky Security Center:

  • Сервер администрирования.
  • Консоль администрирования.
  • Агент администрирования. Этот компонент включен в состав образов SVM Kaspersky Security.

Сведения об установке Kaspersky Security Center см. в документации Kaspersky Security Center.

Операционная система на компьютере, где установлен Kaspersky Security Center, должна соответствовать требованиям компонента Сервер интеграции.

Программные требования компонента Сервер интеграции

Для установки и функционирования компонента Сервер интеграции на компьютере должна быть установлена одна из следующих операционных систем:

  • Windows Server 2019.
  • Windows Server 2016.
  • Windows Server 2012 R2 Datacenter / Standard / Essentials.

Для установки Сервера интеграции, Консоли Сервера интеграции и плагина управления Kaspersky Security требуется платформа Microsoft .NET Framework 4.6.1.

Программные требования компонента Защита от файловых угроз

Для функционирования компонента Защита от файловых угроз виртуальная инфраструктура должна удовлетворять следующим программным требованиям:

  • Вариант 1:
    • Гипервизор VMware ESXi 6.7 Update 3, гипервизор VMware ESXi 6.5 Update 3a или гипервизор VMware ESXi 6.0 Update 3a.
    • Сервер VMware vCenter Server 6.7 Update 3, сервер VMware vCenter Server 6.5 Update 3 или сервер VMware vCenter Server 6.0 Update 3j.
    • VMware NSX for vSphere 6.4.6.
  • Вариант 2:
    • Гипервизор VMware ESXi 6.5 Update 3a или гипервизор VMware ESXi 6.0 Update 3a.
    • Сервер VMware vCenter Server 6.5 Update 3 или сервер VMware vCenter Server 6.0 Update 3j.
    • VMware NSX for vSphere 6.3.7.

Компонент Защита от файловых угроз обеспечивает защиту виртуальных машин, на которых установлены следующие гостевые операционные системы:

  • Операционные системы Windows для рабочих станций:
    • Windows 10.
    • Windows 8.1.
    • Windows 8.
    • Windows 7 Service Pack 1.
  • Операционные системы Windows для серверов:
    • Windows Server 2019.
    • Windows Server 2016.
    • Windows Server 2012 R2 без поддержки ReFS (Resilient File System).
    • Windows Server 2012 без поддержки ReFS (Resilient File System).
    • Windows Server 2008 R2 Service Pack 1.

    На защищаемых виртуальных машинах с операционными системами Windows должна использоваться одна из следующих файловых систем: FAT, FAT32, NTFS, ISO9660, UDF, CIFS.

  • Операционные системы Linux для серверов:
    • Ubuntu Server 14.04 LTS (64-разрядная).
    • Red Hat Enterprise Linux Server 7 GA (64-разрядная).
    • SUSE Linux Enterprise Server 12 GA (64-разрядная).
    • CentOS 7 (64-разрядная).

    На защищаемых виртуальных машинах с операционными системами Linux должна использоваться одна из следующих файловых систем:

    • локальные файловые системы: EXT2, EXT3, EXT4, XFS, BTRFS, VFAT, ISO9660;
    • сетевые файловые системы: NFS, CIFS.

Для защиты виртуальных машин от файловых угроз на виртуальных машинах требуется установить драйвер Guest Introspection (NSX File Introspection Driver).

Для этого на виртуальных машинах с операционной системой Windows требуется установить пакет VMware Tools версии 11.0.1. При установке пакета VMware Tools нужно установить компонент NSX File Introspection Driver, который входит в состав пакета, по умолчанию компонент NSX File Introspection Driver не устанавливается.

Для установки компонента NSX File Introspection Driver на виртуальных машинах с операционной системой Linux предусмотрены специальные пакеты.

Информацию об установке и обновлении компонентов VMware см. в документации к продуктам VMware.

Программные требования компонента Защита от сетевых угроз

Для функционирования компонента Защита от сетевых угроз виртуальная инфраструктура VMware должна удовлетворять следующим программным требованиям:

  • Вариант 1:
    • Гипервизор VMware ESXi 6.7 Update 3, гипервизор VMware ESXi 6.5 Update 3a или гипервизор VMware ESXi 6.0 Update 3a.
    • Сервер VMware vCenter Server 6.7 Update 3, сервер VMware vCenter Server 6.5 Update 3 или сервер VMware vCenter Server 6.0 Update 3j.
    • VMware NSX for vSphere 6.4.6.
  • Вариант 2:
    • Гипервизор VMware ESXi 6.5 Update 3a или гипервизор VMware ESXi 6.0 Update 3a.
    • Сервер VMware vCenter Server 6.5 Update 3 или сервер VMware vCenter Server 6.0 Update 3j.
    • VMware NSX for vSphere 6.3.7.

Требования к гостевой операционной системе защищаемой виртуальной машины совпадают с требованиями, которые предъявляет компонент Защита от файловых угроз.

Для защиты виртуальных машин от сетевых угроз на виртуальных машинах требуется установить пакет VMware Tools версии 11.0.1 или open-vm-tools.

Для функционирования компонента Защита от сетевых угроз требуется действующая лицензия NSX for vSphere Advanced или NSX for vSphere Enterprise.

Компонент Защита от сетевых угроз обеспечивает защиту виртуальных машин, на которых используется сетевой адаптер E1000 или VMXNET3.

Программные требования для работы программы в режиме multitenancy

Для функционирования программы в режиме multitenancy в виртуальной инфраструктуре должен быть установлен компонент VMware vCloud Director 9.7.0.3 for Service Providers.

Аппаратные требования

В комплект поставки программы входит несколько образов SVM (виртуальная машина защиты) с установленным компонентом Защита от файловых угроз и несколько образов SVM с установленным компонентом Защита от сетевых угроз. С помощью этих образов вы можете развернуть SVM нужной конфигурации.

В зависимости от выбранной конфигурации для SVM с компонентом Защита от файловых угроз требуется следующее минимальное количество системных ресурсов:

Конфигурация

Количество процессоров

Объем выделенной оперативной памяти, ГБ

Объем выделенного свободного места на диске, ГБ

2 CPU 2 GB RAM

2

2

42

2 CPU 4 GB RAM

2

4

44

2 CPU 8 GB RAM

2

8

48

4 CPU 4 GB RAM

4

4

44

4 CPU 8 GB RAM

4

8

48

В зависимости от выбранной конфигурации для SVM с компонентом Защита от сетевых угроз требуется следующее минимальное количество системных ресурсов:

Конфигурация

Количество процессоров

Объем выделенной оперативной памяти, ГБ

Объем выделенного свободного места на диске, ГБ

2 CPU 1 GB RAM

2

1

26

4 CPU 2 GB RAM

4

2

27

8 CPU 4 GB RAM

8

4

29

Для установки и функционирования Сервера интеграции компьютер должен удовлетворять следующим минимальным аппаратным требованиям:

  • объем свободного места на диске – 3 ГБ;
  • объем оперативной памяти:
    • для работы Консоли Сервера интеграции – 50 МБ;
    • для работы Сервера интеграции, который обслуживает не более 30 гипервизоров и 2000–2500 защищенных виртуальных машин – 300 МБ. Объем оперативной памяти может изменяться в зависимости от размера виртуальной инфраструктуры VMware.

Аппаратные требования Kaspersky Security Center см. в документации Kaspersky Security Center.

Аппаратные требования виртуальной инфраструктуры VMware см. в документации к продуктам VMware.

Аппаратные требования операционной системы Windows см. в документации к продуктам Windows.