О Консоли Сервера интеграции
Консоль Сервера интеграции содержит следующие разделы:
Раздел Параметры Сервера интеграции
В этом разделе вы можете посмотреть информацию о Сервере интеграции.
Раздел Учетные записи Сервера интеграции
В этом разделе вы можете изменить пароли учетных записей, которые используются для подключения к Серверу интеграции.
Раздел Защита виртуальной инфраструктуры
Этот раздел открывается по умолчанию после запуска Консоли Сервера интеграции. В этом разделе вы можете настроить подключение Сервера интеграции к серверам управления виртуальной инфраструктурой (VMware vCenter Server и VMware vCloud Director), задать или изменить параметры регистрации и развертывания служб Kaspersky Security, отменить регистрацию служб Kaspersky Security.
В таблице отображаются все серверы управления виртуальной инфраструктурой (VMware vCenter Server и VMware vCloud Director), к которым настроено подключение для Сервера интеграции.
Над таблицей расположены следующие кнопки:
- Кнопка Добавить открывает окно Подключение к виртуальной инфраструктуре. В этом окне вы можете выбрать тип сервера управления виртуальной инфраструктурой, к которому требуется настроить подключение, и ввести параметры подключения к серверу VMware vCenter Server или VMware vCloud Director: IP-адрес в формате IPv4 или полное доменное имя (FQDN), имя и пароль учетной записи, под которой Сервер интеграции подключается к серверу.
- Кнопка Обновить позволяет обновить статус взаимодействия Сервера интеграции с виртуальной инфраструктурой.
Для каждого сервера VMware vCenter Server в таблице отображается следующая информация:
- IP-адрес в формате IPv4 или полное доменное имя (FQDN) сервера VMware vCenter Server.
- Блок параметров, который содержит сообщения об ошибках подключения (если они есть) и список действий, которые вы можете выполнить при настройке подключения к этому VMware vCenter Server и для дальнейшего развертывания защиты виртуальной инфраструктуры под управлением этого VMware vCenter Server. Вы можете развернуть или свернуть список возможных действий для каждого сервера VMware vCenter Server щелчком левой клавиши мыши по адресу или имени сервера.
- Информация о развертывании защиты на кластерах VMware под управлением этого сервера VMware vCenter Server в виде
N/M
, где:- N – количество гипервизоров VMware ESXi, на которых развернута служба защиты файловой системы (Kaspersky File Antimalware Protection), или прочерк, если служба не зарегистрирована в VMware NSX Manager;
- M – количество гипервизоров VMware ESXi, на которых развернута служба сетевой защиты (Kaspersky Network Protection), или прочерк, если служба не зарегистрирована в VMware NSX Manager.
В скобках указывается общее количество гипервизоров VMware ESXi под управлением этого сервера VMware vCenter Server.
Для каждого сервера VMware vCloud Director в таблице отображается следующая информация:
- IP-адрес в формате IPv4 или полное доменное имя (FQDN) сервера VMware vCloud Director.
- Блок параметров, который содержит сообщения об ошибках подключения (если они есть) и список действий, которые вы можете выполнить при настройке подключения к этому VMware vCloud Director и для дальнейшего развертывания защиты виртуальной инфраструктуры под управлением этого VMware vCloud Director. Вы можете развернуть или свернуть список возможных действий для каждого сервера VMware vCloud Director щелчком левой клавиши мыши по адресу или имени сервера.
Если не удалось установить соединение с VMware vCenter Server, VMware vCloud Director или с VMware NSX Manager, в таблице отображается предупреждение.
Если ошибка подключения происходит потому, что сертификат, полученный от VMware vCenter Server, VMware vCloud Director или от VMware NSX Manager, не является доверенным для Сервера интеграции, но полученный сертификат соответствует политике безопасности вашей организации, вы можете подтвердить подлинность сертификата и установить подключение. Для этого по ссылке в описании проблемы нужно открыть окно Подтверждение сертификата и нажать на кнопку Установить сертификат. Полученный сертификат сохраняется в качестве доверенного для Сервера интеграции.
Доверенными для Сервера интеграции считаются также сертификаты, которые являются доверенными в операционной системе, в которой установлен Сервер интеграции.
При возникновении проблем с SSL-сертификатом рекомендуется убедиться в безопасности используемого канала передачи данных.
Также в таблице отображается предупреждение, если в одной или нескольких политиках безопасности NSX, в которых настроено использование служб Kaspersky Security, выключено перенаправление трафика службе сетевой защиты (Kaspersky Network Protection). Если вы хотите защищать виртуальные машины от сетевых угроз, вам нужно включить перенаправление трафика службе сетевой защиты в политиках безопасности NSX (параметр Redirect to service).
Список возможных действий для VMware vCenter Server:
- Зарегистрировать службы Kaspersky Security – запускает мастер, с помощью которого вы можете ввести параметры, необходимые для регистрации в VMware NSX Manager и развертывания служб Kaspersky Security на кластерах VMware, а также для настройки конфигурации новых SVM. По окончании ввода параметров Сервер интеграции выполняет регистрацию служб Kaspersky Security в VMware NSX Manager.
- Изменить параметры Kaspersky Security – запускает мастер, с помощью которого вы можете изменить параметры подключений для взаимодействия Сервера интеграции с VMware NSX Manager, указать или изменить образы SVM для службы защиты файловой системы (Kaspersky File Antimalware Protection) и / или службы сетевой защиты (Kaspersky Network Protection), а также изменить параметры конфигурации SVM, которые применяются на новых SVM и на ранее развернутых SVM. По окончании ввода параметров Сервер интеграции применяет новые параметры и, если требуется, выполняет повторную регистрацию служб Kaspersky Security в VMware NSX Manager.
- Отменить регистрацию служб Kaspersky Security – открывает окно, в котором вы можете указать службу Kaspersky Security, регистрацию которой в VMware NSX Manager требуется отменить. Вы можете отменить регистрацию одной или обеих служб Kaspersky Security. Отмену регистрации выполняет Сервер интеграции.
Отмена регистрации служб Kaspersky Security возможна, только если на кластерах VMware удалены все SVM и службы не используются в политиках безопасности NSX (NSX Security Policy). Удаление SVM и настройка политик безопасности NSX выполняется в консоли VMware vSphere Web Client.
- Изменить параметры подключения к VMware vCenter Server – открывает окно Подключение к виртуальной инфраструктуре, в котором вы можете изменить параметры подключения Сервера интеграции к VMware vCenter Server.
- Удалить VMware vCenter Server из списка – открывает окно, в котором вы можете подтвердить удаление параметров подключения Сервера интеграции к этому VMware vCenter Server. Сервер VMware vCenter Server будет удален из списка серверов управления виртуальной инфраструктурой, к которым подключается Сервер интеграции.
Удаление сервера VMware vCenter Server из списка возможно, только если службы Kaspersky Security не зарегистрированы в VMware NSX Manager.
Список возможных действий для VMware vCloud Director:
- Установить соответствия для организаций vCloud Director – открывает окно Список соответствий между организациями vCloud Director и виртуальными Серверами администрирования, в котором вы можете установить соответствие между организациями vCloud Director, которые содержат виртуальные машины клиентов, и виртуальными Серверами администрирования Kaspersky Security Center.
- Изменить параметры подключения к VMware vCloud Director – открывает окно Подключение к виртуальной инфраструктуре, в котором вы можете изменить параметры подключения Сервера интеграции к VMware vCloud Director.
- Удалить VMware vCloud Director из списка – открывает окно, в котором вы можете подтвердить удаление параметров подключения Сервера интеграции к этому VMware vCloud Director. Сервер VMware vCloud Director будет удален из списка серверов управления виртуальной инфраструктурой, к которым подключается Сервер интеграции.
Раздел Управление защитой организаций-клиентов
Этот раздел используется, только если программа работает в режиме multitenancy.
В этом разделе вы можете выполнить следующие действия:
- Подключить Сервер интеграции к Серверу администрирования Kaspersky Security Center.
Сервер интеграции подключается к Серверу администрирования Kaspersky Security Center, чтобы получить информацию о виртуальных Серверах администрирования, созданных в Kaspersky Security Center, и установить соответствие между организациями vCloud Director, которые содержат виртуальные машины клиентов, и виртуальными Серверами администрирования.
- Посмотреть или настроить список соответствий между организациями vCloud Director, которые содержат виртуальные машины клиентов, и виртуальными Серверами администрирования Kaspersky Security Center.
Настройка соответствия между организацией vCloud Director и виртуальным Сервером администрирования требуется, чтобы защищать виртуальные машины, которые входят в эту организацию vCloud Director, с помощью программы Kaspersky Security.