Особенности развертывания программы при использовании Kaspersky Security Center 15 Linux
Если вы планируете использовать Kaspersky Security Center 15 Linux для управления программой Kaspersky Security для виртуальных сред 5.2 Легкий агент, установка программы в виртуальной инфраструктуре состоит из следующих этапов:
Установка веб-плагинов управления Kaspersky Security.
Веб-плагины обеспечивают интерфейс для управления программой Kaspersky Security через Kaspersky Security Center Web Console. Консоль администрирования Kaspersky Security Center и MMC-плагины управления не поддерживаются в Kaspersky Security Center 15 Linux.
В главном окне Kaspersky Security Center Web Console выберите Параметры консоли → Веб-плагины.
Откроется список установленных веб-плагинов.
Нажмите на кнопку Добавить.
Откроется список всех доступных веб-плагинов "Лаборатории Касперского". Список обновляется автоматически после выпуска новых версий веб-плагинов.
Найдите в списке нужный веб-плагин и нажмите на его название. Вам нужно последовательно установить следующие плагины:
Kaspersky Security для виртуальных сред 5.2 Легкий агент – Сервер защиты – веб-плагин управления Сервера защиты;
Kaspersky Security для виртуальных сред 5.2 Легкий агент для Windows – веб-плагин управления для Легкого агента для Windows;
Kaspersky Security для виртуальных сред 5.2 Легкий агент для Linux – веб-плагин управления для Легкого агента для Linux.
В открывшемся окне с описанием веб-плагина нажмите на кнопку Установить плагин.
Дождитесь окончания установки и нажмите на кнопку OK в информационном окне.
Новые плагины отображаются в списке установленных веб-плагинов.
Установка Сервера интеграции и Консоли Сервера интеграции.
Для установки и работы Сервера интеграции и Консоли Сервера интеграции требуется устройство с операционной системой Windows. Установку следует выполнять под учетной записью, которая входит в группу локальных администраторов.
Для установки вам потребуется файл ksvla-components_5.2.X.X_mlg.exe, где 5.2.X.X – номер версии программы. Вы можете скачать этот файл на веб-сайте "Лаборатории Касперского" в разделе Kaspersky Security for Virtualization | Light Agent (Build → Kaspersky Security Components Installation Wizard).
[папка] – путь к папке, в которую будут извлечены файлы, необходимые для установки Сервера интеграции с Консоли Сервера интеграции. Если вы не указали путь к папке, файлы будут извлечены во вложенную папку data в папке с файлом ksvla-components_5.2.X.X_mlg.exe.
accept-EulaAndPrivacyPolicy=yes означает, что вы принимаете условия Лицензионного соглашения решения Kaspersky Security, которое заключается между вами и "Лабораторией Касперского", и Политики конфиденциальности, которая описывает обработку и передачу данных. Установив значение yes, вы подтверждаете следующее:
вы полностью прочитали, понимаете и принимаете положения и условия Лицензионного соглашения решения Kaspersky Security;
вы полностью прочитали и понимаете Политику конфиденциальности, вы понимаете и соглашаетесь, что ваши данные будут обрабатываться и пересылаться (в том числе в третьи страны), согласно Политике конфиденциальности.
Согласие с условиями Лицензионного соглашения и Политики конфиденциальности является необходимым условием для установки Сервера интеграции и Консоли Сервера интеграции. Вы можете ознакомиться с текстом Лицензионного соглашения и Политики конфиденциальности, выполнив следующую команду:
Текст Лицензионного соглашения и Политики конфиденциальности выводится в файл license_<идентификатор языка>.txt в папке tmp.
В результате выполнения команды в указанной папке создаются две вложенные папки с файлами. Во вложенной папке AttachedContainer среди прочих файлов находятся файлы, необходимые для установки Сервера интеграции и Консоли Сервера интеграции:
<пароль> – пароль учетной записи администратора Сервера интеграции admin. Учетная запись admin используется для подключения Консоли Сервера интеграции к Серверу интеграции.
Пароль должен содержать не более 60 символов. Вы можете использовать только символы латинского алфавита (прописные и строчные буквы), цифры, а также следующие специальные символы: ! # $ % & ' ( ) * " + , - . / \ : ; < = > _ ? @ [ ] ^ ` { | } ~. В целях безопасности рекомендуется задавать пароль длиной не менее 8 символов и использовать хотя бы три из четырех категорий символов: строчные буквы, прописные буквы, цифры и специальные символы.
После завершения установки вы можете запускать Консоль Сервера интеграции из файла Kaspersky.VIISConsole.UI.exe, расположенного в папке %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA Console\.
Kaspersky.VIISConsole.UI.exe – файл, расположенный в папке %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA Console\ на устройстве, где вы установили Сервер интеграции и Консоль Сервера интеграции.
<идентификатор языка> – идентификатор языка Консоли Сервера интеграции в следующем формате: ru, en, de, fr, zh-Hans, zh-Hant, ja. Регистр символов учитывается.
Укажите следующие параметры подключения:
Адрес и порт Сервера интеграции, к которому выполняется подключение.
В качестве адреса вы можете указать IP-адрес в формате IPv4 или полное доменное имя (FQDN) устройства, на котором установлен Сервер интеграции.
Если в качестве адреса указано NetBIOS-имя, localhost или 127.0.0.1, подключение к Серверу интеграции завершается с ошибкой.
Пароль администратора Сервера интеграции, который вы задали при установке Сервера интеграции.
Консоль проверяет SSL-сертификат, полученный от Сервера интеграции. Если полученный сертификат не является доверенным или не соответствует ранее установленному сертификату, открывается окно Проверка сертификата с сообщением об этом. По ссылке в этом окне вы можете посмотреть информацию о полученном сертификате. При возникновении проблем с SSL-сертификатом рекомендуется убедиться в безопасности используемого канала передачи данных.
Чтобы продолжить подключение к Серверу интеграции, нажмите на кнопку Считать сертификат доверенным в окне Проверка сертификата. Полученный сертификат будет установлен в качестве доверенного. Сертификат сохраняется в реестре операционной системы на устройстве, где установлена Консоль Сервера интеграции.
Развертывание SVM выполняется с помощью мастера управления SVM, который запускается из Консоли Сервера интеграции.
Если вы устанавливаете программу в инфраструктуре под управлением VMware vCenter Server и VMware NSX Manager, после завершения развертывания SVM вам нужно настроить подключение Сервера интеграции к VMware NSX Manager в Консоли Сервера интеграции.
Подготовка Серверов защиты к работе. Для подготовки Серверов защиты к работе требуется выполнить следующие действия:
Создать политику для Сервера защиты в Kaspersky Security Center Web Console и настроить в политике параметры подключения SVM к Серверу интеграции.
Установка на виртуальные машины Легкого агента для Windows и / или Легкого агента для Linux.
Установка выполняется удаленно с помощью Kaspersky Security Center Web Console и состоит из следующих этапов:
Подготовка инсталляционных пакетов.
Для удаленной установки используются инсталляционные пакеты, которые вам нужно подготовить предварительно.
для установки на виртуальные машины с операционными системами Windows требуется инсталляционный пакет Легкого агента для Windows и инсталляционный пакет Агента администрирования Kaspersky Security Center;
для установки на виртуальные машины с операционными системами Linux требуется инсталляционный пакет Легкого агента для Linux. Отдельный инсталляционный пакет Агента администрирования Kaspersky Security Center не требуется, Агент администрирования будет включен в состав инсталляционного пакета для Легкого агента для Linux.
На устройстве с операционной системой Windows распакуйте дистрибутивы Легкого агента, запустив файл ksvla-components_5.2.X.X_mlg.exe, где 5.2.X.X – номер версии программы.
Поместите папку WindowsAgent, которая расположена в папке распаковки, в архив формата ZIP.
В главном окне Kaspersky Security Center Web Console выберите раздел Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, доступных на Сервере администрирования.
Нажмите на кнопку Добавить.
Запустится мастер создания инсталляционного пакета.
На первой странице мастера выберите способ создания инсталляционного пакета: Создать инсталляционный пакет из файла.
Введите название пакета, нажмите на кнопку Обзор и укажите путь к архиву, который вы подготовили.
Во время создания инсталляционного пакета требуется принять условия Лицензионного соглашения и Политики конфиденциальности. По запросу мастера ознакомьтесь с Лицензионным соглашением, которое заключается между вами и "Лабораторией Касперского", и с Политикой конфиденциальности, которая описывает обработку и передачу данных. Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности.
Созданный инсталляционный пакет отображается в списке инсталляционных пакетов. Вы можете использовать инсталляционный пакет для удаленной установки Легкого агента для Windows.
В главном окне Kaspersky Security Center Web Console выберите раздел Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, доступных на Сервере администрирования.
Нажмите на кнопку Добавить.
Запустится мастер создания инсталляционного пакета.
На первой странице мастера выберите способ создания инсталляционного пакета: Создать инсталляционный пакет для программы "Лаборатории Касперского".
Откроется список дистрибутивов, размещенных на серверах "Лаборатории Касперского".
Выберите дистрибутив приложения Агент администрирования Kaspersky Security Center для Windows и нажмите на его название.
В окне справа ознакомьтесь с информацией о дистрибутиве и нажмите на кнопку Загрузить и создать инсталляционный пакет. Запустится процесс создания инсталляционного пакета.
Во время создания инсталляционного пакета требуется принять условия Лицензионного соглашения. Нажмите на кнопку Показать Лицензионное соглашение. Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения.
Закройте окно с информацией о дистрибутиве.
Созданный инсталляционный пакет отображается в списке инсталляционных пакетов. Вы можете использовать инсталляционный пакет для удаленной установки Легкого агента для Windows.
На устройстве с операционной системой Windows распакуйте дистрибутивы Легкого агента, запустив файл ksvla-components_5.2.X.X_mlg.exe, где 5.2.X.X – номер версии программы.
Поместите папку LinuxAgent, которая расположена в папке распаковки, в архив формата ZIP.
В главном окне Kaspersky Security Center Web Console выберите раздел Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, доступных на Сервере администрирования.
Нажмите на кнопку Добавить.
Запустится мастер создания инсталляционного пакета.
На первой странице мастера выберите способ создания инсталляционного пакета: Создать инсталляционный пакет из файла.
Введите название пакета, нажмите на кнопку Обзор и укажите путь к архиву, который вы подготовили.
Во время создания инсталляционного пакета требуется принять условия Лицензионного соглашения и Политики конфиденциальности. По запросу мастера ознакомьтесь с Лицензионным соглашением, которое заключается между вами и "Лабораторией Касперского", и с Политикой конфиденциальности, которая описывает обработку и передачу данных. Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности.
Созданный инсталляционный пакет отображается в списке инсталляционных пакетов.
После создания инсталляционного пакета Легкого агента для Linux вам нужно настроить параметры подключения Агента администрирования, который будет установлен на виртуальную машину вместе с Легким агентом для Linux, к Серверу администрирования Kaspersky Security Center.
Для этого:
На устройстве, где установлен Kaspersky Security Center 15 Linux, найдите папку с файлами созданного инсталляционного пакета. Путь к папке отображается в поле Путь. в окне свойств пакета, которое открывается из списка инсталляционных пакетов в Kaspersky Security Center Web Console.
В файле klnagent.ini в переменной KLNAGENT_SERVER укажите IP-адрес в формате IPv4 или полное доменное имя (FQDN) устройства, на котором установлен Сервер администрирования Kaspersky Security Center.
Сохраните файл klnagent.ini.
Вы можете использовать инсталляционный пакет для удаленной установки Легкого агента для Linux.
Запуск задачи удаленной установки в Kaspersky Security Center Web Console.
В параметрах задачи удаленной установки Легкого агента для Windows вам нужно указать инсталляционный пакет Агента администрирования, который вы подготовили. Подробнее о задаче удаленной установки см. в справке Kaspersky Security Center.