Структура защиты клиентов, созданная с помощью REST API Сервера интеграции, основана на использовании виртуальных Серверов администрирования Kaspersky Security Center. Каждому клиенту предоставляется виртуальный Сервер администрирования и учетная запись, под которой администратор клиента будет подключаться к виртуальному Серверу администрирования.
Один Сервер администрирования Kaspersky Security Center может поддерживать до 500 виртуальных Серверов администрирования.
Виртуальные машины клиента с установленными Легкими агентами размещаются на виртуальном Сервере администрирования клиента.
Администратор клиента может выполнять следующие действия на своем виртуальном Сервере администрирования:
Подробнее о виртуальных Серверах администрирования см. в справке Kaspersky Security Center.
Администратор провайдера выполняет установку программы в своей инфраструктуре и обеспечивает работу Легких агентов и других компонентов программы:
Также администратор провайдера может настраивать общие параметры защиты виртуальных машин клиентов.
Во время работы между компонентами программы Kaspersky Security, установленными в инфраструктуре провайдера и на виртуальных машинах клиента, а также программой Kaspersky Security Center осуществляется передача информации, которая может содержать персональные и конфиденциальные данные.
Перед тем, как создавать структуру защиты клиентов, вам нужно выполнить следующие действия:
В инфраструктуре провайдера должны быть установлены следующие компоненты:
Если вы планируете использовать веб-интерфейс для взаимодействия с Kaspersky Security Center, вам нужно также установить веб-плагины средствами Web Console.
Развертывание структуры защиты клиента состоит из следующих этапов:
Администратору клиента рекомендуется изменить пароль учетной записи, полученный от администратора провайдера.
Этапы развертывания структуры защиты клиентов могут быть автоматизированы средствами REST API Сервера интеграции и OpenAPI™ Kaspersky Security Center.
В целях предотвращения несанкционированного доступа рекомендуется SVM и устройство, на котором установлены Сервер администрирования Kaspersky Security Center и Сервер интеграции, разместить в выделенной виртуальной сети и настроить маршрутизацию с трансляцией адресов (SNAT) из подсетей клиентов в эту подсеть.