Назначение профилей защиты с использованием конфигураций профилей NSX (NSX Profile Configurations)
В виртуальной инфраструктуре под управлением автономного сервера VMware vCenter Server программа Kaspersky Security позволяет задавать параметры файловой защиты на уровне групп безопасности NSX (NSX Security Group). Вы можете назначить одинаковые параметры файловой защиты всем виртуальным машинам, входящим в одну группу безопасности NSX. Для этого вам нужно распределить виртуальные машины по группам безопасности NSX и для каждой группы безопасности выполнить следующие действия:
В консоли VMware vSphere Web Client:
Создать конфигурацию профиля NSX (NSX Profile Configuration). Чтобы запустить мастер создания конфигурации профиля NSX, вам нужно открыть свойства службы Kaspersky File Antimalware Protection (раздел Networking & Security → Service Definitions, закладка Services, действие Edit Settings) и перейти на закладку Manage → Profile Configurations.
Указать эту конфигурацию профиля NSX или профиль службы NSX (NSX Service Profile), созданный на основе этой конфигурации профиля NSX, в политике безопасности NSX (NSX Security Policy).
Назначить политику безопасности NSX на группу безопасности NSX (NSX Security Group).
В Консоли администрирования Kaspersky Security Center в свойствах политики Kaspersky Security установить соответствие между конфигурацией профиля NSX и профилем защиты.
Параметры профиля защиты будут использоваться во время защиты виртуальных машин из группы безопасности NSX, на которую применена политика безопасности NSX.
Чтобы установить соответствие между конфигурацией профиля NSX и профилем защиты, выполните следующие действия:
В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать конфигурации профилей NSX (NSX Profile Configurations).
В таблице выберите конфигурацию профиля NSX, для которой вы хотите установить соответствие, и двойным щелчком мыши откройте окно Выбор профиля защиты.
В открывшемся окне выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты, который должен соответствовать конфигурации профиля NSX. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
Нажмите на кнопку ОК.
Окно Выбор профиля защиты закроется, установленное соответствие отобразится в таблице в подразделе Защищаемая инфраструктура.
Нажмите на кнопку ОК в окне Свойства: <Название политики>.
Конфигурациям профилей NSX, для которых еще не устанавливалось соответствие с профилем защиты, или соответствие было отменено в результате удаления профиля защиты, автоматически назначается профиль защиты по умолчанию. Вы можете изменить профиль защиты по умолчанию или отменить использование профиля защиты по умолчанию.
Чтобы изменить профиль защиты по умолчанию, выполните следующие действия:
В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать конфигурации профилей NSX (NSX Profile Configurations).
Нажмите на кнопку Изменить, расположенную справа от названия профиля защиты по умолчанию.
Откроется окно Выбор профиля защиты.
Если вы хотите изменить профиль защиты по умолчанию, выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
Указанный профиль защиты будет соответствовать конфигурациям профилей NSX, для которых соответствие с профилем защиты еще не устанавливалось, или соответствие было отменено в результате удаления профиля защиты.
Если вы хотите отменить использование профиля защиты по умолчанию, выберите вариант Не использовать профиль защиты. Конфигурациям профилей NSX, для которых соответствие с профилем защиты еще не устанавливалось, или соответствие было отменено в результате удаления профиля защиты, по умолчанию не будет соответствовать никакой профиль защиты. Виртуальные машины, находящиеся под действием этих конфигураций профилей NSX, будут исключены из защиты.
Нажмите на кнопку ОК.
Окно Выбор профиля защиты закроется, в верхней части окна в подразделе Защищаемая инфраструктура отобразится имя выбранного профиля защиты.
Нажмите на кнопку ОК в окне Свойства: <Название политики>.