Развертывание SVM и настройка параметров защиты в инфраструктуре под управлением VMware NSX-T Manager
Для защиты виртуальных машин в инфраструктуре под управлением VMware NSX-T Manager требуется выполнить следующие действия в веб-консоли VMware NSX Manager:
Развернуть SVM с компонентами Kaspersky Security на гипервизорах VMware ESXi. Для этого вам нужно развернуть службы Kaspersky Security на кластерах VMware:
Если вы хотите защищать виртуальные машины от сетевых угроз, вам нужно развернуть службу Kaspersky Network Protection. На гипервизорах будут развернуты SVM с компонентом Защита от сетевых угроз.
В ходе развертывания SVM в инфраструктуре под управлением VMware NSX-T Manager выполняется проверка сертификата, которым подписан образ SVM. Если проверить сертификат не удалось, развертывание SVM из этого образа завершается с ошибкой. Если в ходе развертывания SVM возникает ошибка проверки сертификата, вам нужно выполнить следующие действия:
Удалить развертывание службы Kaspersky Security, которое завершилось с ошибкой.
Подключиться к VMware NSX-T Manager через SSH с правами учетной записи root.
Создать профиль службы NSX (Service Profile) для службы Kaspersky File Antimalware Protection.
Создать политику NSX для защиты от файловых угроз и настроить в ней правило (Endpoint Protection Rule). В параметрах правила нужно указать группу NSX, в которую входят защищаемые виртуальные машины, и ранее созданный профиль службы Kaspersky File Antimalware Protection.
Если вы хотите защищать виртуальные машины от сетевых угроз, вам нужно создать политику NSX для защиты от сетевых угроз и настроить правила перенаправления сетевого трафика защищаемых виртуальных машин службе сетевой защиты Kaspersky Security. Для этого вам нужно выполнить следующие действия:
Создать профиль службы NSX для службы Kaspersky Network Protection.
Создать цепочку служб NSX (Service Chain), в которой используется ранее созданный профиль службы Kaspersky Network Protection.
Создать политику NSX, которая перенаправляет трафик на цепочку служб NSX, содержащую профиль службы Kaspersky Network Protection. В зависимости от типа трафика, который вы хотите проверять, в политике вам нужно настроить правило для входящего трафика и / или правило для исходящего трафика. В параметрах правил нужно указать группу NSX, в которую входят защищаемые виртуальные машины.