Назначение профилей защиты с использованием шаблонов поставщика службы NSX (Vendor Templates) / конфигураций профилей NSX (Profile Configurations)
В виртуальной инфраструктуре под управлением одного сервера VMware vCenter Server вы можете назначать параметры защиты виртуальным машинам следующим образом в зависимости от того, какой тип VMware NSX Manager вы используете (VMware NSX-T Manager или VMware NSX-V Manager):
- Если программа Kaspersky Security развернута в инфраструктуре под управлением VMware NSX-T Manager, вы можете использовать шаблоны поставщика службы NSX (Vendor Templates). Для этого вам нужно выполнить следующие действия:
- Создать профиль службы NSX (Service Profile) для службы Kaspersky File Antimalware Protection на основе шаблона поставщика службы NSX.
По умолчанию доступен один шаблон поставщика службы NSX, созданный автоматически в результате регистрации службы Kaspersky File Antimalware Protection: Default Configuration. Для создания других шаблонов поставщика службы NSX вам нужно использовать NSX REST API. См. подробнее в документации VMware.
- Создать политику NSX (Policy) для защиты от файловых угроз и настроить в ней правило (Endpoint Protection Rule). В параметрах правила нужно указать группу NSX (Group), в которую входят защищаемые виртуальные машины, и ранее созданный профиль службы NSX.
Создание профилей службы NSX и политик NSX выполняется средствами VMware NSX-T Manager. См. подробнее в документации VMware.
- Установить соответствие между профилем защиты и шаблоном поставщика службы NSX в Консоли администрирования Kaspersky Security Center в свойствах политики Kaspersky Security. Параметры профиля защиты будут применяться для защиты виртуальных машин, находящихся под действием политики NSX (Policy), в которой используется профиль службы NSX, созданный на основе этого шаблона поставщика службы NSX.
- Создать профиль службы NSX (Service Profile) для службы Kaspersky File Antimalware Protection на основе шаблона поставщика службы NSX.
- Если программа Kaspersky Security развернута в инфраструктуре под управлением VMware NSX-V Manager, вы можете использовать конфигурации профилей NSX (Profile Configurations). Для этого вам нужно выполнить следующие действия:
- Создать конфигурацию профиля NSX.
В инфраструктуре на платформе VMware vSphere 6.5 вы можете создавать конфигурации профилей NSX в консоли VMware vSphere Client в свойствах службы Kaspersky File Antimalware Protection (раздел Networking & Security → Service Definitions, закладка Services, действие Edit Settings) на закладке Manage → Profile Configurations. В инфраструктуре на платформе VMware vSphere 6.7 и выше для создания конфигураций профилей NSX вам нужно использовать NSX REST API. См. подробнее в документации VMware.
- Создать политику NSX, в которой используется эта конфигурация профиля NSX или профиль службы NSX, созданный на основе этой конфигурации профиля NSX, и применить эту политику на группу виртуальных машин.
- Установить соответствие между профилем защиты и конфигурацией профиля NSX в Консоли администрирования Kaspersky Security Center в свойствах политики Kaspersky Security. Параметры профиля защиты будут применяться для защиты виртуальных машин, находящихся под действием политики NSX, в которой используется эта конфигурация профиля NSX или профиль службы NSX, созданный на ее основе.
- Создать конфигурацию профиля NSX.
Чтобы установить соответствие между профилем защиты и шаблоном поставщика службы NSX или конфигурацией профиля NSX, выполните следующие действия:
- В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
- В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать шаблоны поставщика службы NSX (Vendor Templates) / конфигурации профилей NSX (Profile Configurations).
- В таблице выберите шаблон поставщика службы NSX / конфигурацию профиля NSX, для которых вы хотите установить соответствие, и двойным щелчком мыши откройте окно Выбор профиля защиты.
- В открывшемся окне выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты, который должен соответствовать шаблону поставщика службы NSX / конфигурации профиля NSX. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
- Нажмите на кнопку ОК.
Окно Выбор профиля защиты закроется, установленное соответствие отобразится в таблице в подразделе Защищаемая инфраструктура.
- Нажмите на кнопку ОК в окне Свойства: <Название политики>.
Вы можете настроить использование профиля защиты по умолчанию. Этот профиль защиты может назначаться по умолчанию шаблонам поставщика службы NSX / конфигурациям профилей NSX, для которых соответствие с профилем защиты еще не устанавливалось или было отменено в результате удаления профиля защиты.
Чтобы настроить использование профиля защиты по умолчанию, выполните следующие действия:
- В свойствах политики для одного сервера VMware vCenter Server выберите подраздел Защищаемая инфраструктура.
- В раскрывающемся списке, расположенном в верхней части окна, выберите вариант Использовать шаблоны поставщика службы NSX (Vendor Templates) / конфигурации профилей NSX (Profile Configurations).
- Нажмите на кнопку Изменить, расположенную справа от названия профиля защиты по умолчанию.
Откроется окно Выбор профиля защиты.
- Если вы хотите изменить профиль защиты по умолчанию, выберите вариант Использовать профиль защиты и укажите в раскрывающемся списке имя профиля защиты. Список содержит основной профиль защиты и все дополнительные профили защиты, которые вы настроили в этой политике.
- Если вы хотите отменить использование профиля защиты по умолчанию, выберите вариант Не использовать профиль защиты.
- Нажмите на кнопку ОК.
Окно Выбор профиля защиты закроется, в верхней части окна в подразделе Защищаемая инфраструктура отобразится имя выбранного профиля защиты.
- Нажмите на кнопку ОК в окне Свойства: <Название политики>.