La structure de protection des clients créée à l'aide de l'API REST du Serveur d'intégration est basée sur l'utilisation de Serveurs d'administration virtuels Kaspersky Security Center. Chaque client se voit attribuer un Serveur d'administration virtuel et un compte sous lequel l'administrateur du client se connectera au Serveur d'administration virtuel.
Un Serveur d'administration de Kaspersky Security Center peut prendre en charge jusqu'à 500 Serveurs d'administration virtuels.
Les machines virtuelles du client sur lesquelles les Light Agents sont installés sont situées sur le Serveur d'administration virtuel du client.
L'administrateur du client peut effectuer les actions suivantes sur son Serveur d'administration virtuel :
Pour plus d'informations sur les Serveurs d'administration virtuels, consultez l'aide de Kaspersky Security Center.
L'administrateur du fournisseur installe l'application dans son infrastructure et assure le fonctionnement des Light Agents et des autres composants de l'application :
De plus, l'administrateur du fournisseur peut configurer les paramètres de protection généraux pour les machines virtuelles des clients.
Pendant le fonctionnement, des informations qui peuvent contenir des données personnelles et confidentielles sont échangées entre les composants de Kaspersky Security installés dans l'infrastructure du fournisseur et sur les machines virtuelles du client, ainsi que Kaspersky Security Center.
Avant de créer une structure de protection des clients, vous devez effectuer les étapes suivantes :
Les composants suivants doivent être installés dans l'infrastructure du fournisseur :
Si vous compter utiliser interagir avec Kaspersky Security Center via l'interface Internet, vous devez également installer les plug-ins Internet à l'aide de Web Console.
Le déploiement d'une structure de protection de client comprend les étapes suivantes :
Il est conseillé à l'administrateur client de modifier le mot de passe du compte reçu par l'administrateur du fournisseur.
Les étapes de déploiement de la structure de protection des clients peuvent être automatisées via l'API REST du Serveur d'intégration et OpenAPI™ Kaspersky Security Center.
Afin d'empêcher tout accès non autorisé, il est recommandé de placer le SVM et le périphérique sur lequel le Serveur d'administration de Kaspersky Security Center et le Serveur d'intégration sont installés dans un réseau virtuel dédié et de configurer le routage avec traduction d'adresses (SNAT) depuis les sous-réseaux des clients vers ce sous-réseau.