Schutzstruktur der Mandanten bereitstellen

Die mithilfe der REST API des Integrationsservers erstellte Mandantenschutzstruktur basiert auf der Verwendung virtueller Kaspersky Security Center Administrationsserver. Jeder Mandant verfügt über einen virtuellen Administrationsserver und ein Konto, unter dem sich der Mandatsadministrator mit dem virtuellen Administrationsserver verbindet.

Ein Kaspersky Security Center Administrationsserver kann bis zu 500 virtuelle Administrationsserver unterstützen.

Virtuelle Maschinen des Mandanten mit installierten Light Agents sind auf dem virtuellen Administrationsserver des Mandanten eingerichtet.

Der Mandantenadministrator kann auf seinem virtuellen Administrationsserver die folgenden Aktionen ausführen:

Weitere Informationen zu virtuellen Administrationsservern finden Sie in der Hilfe zu Kaspersky Security Center.

Der Administrator des Providers installiert das Programm in seiner Infrastruktur und stellt den Betrieb von Light Agents und anderen Programmkomponenten wie folgt sicher:

Außerdem kann der Administrator des Providers allgemeine Sicherheitseinstellungen für virtuelle Maschinen der Mandanten konfigurieren.

Während des Betriebs werden Informationen, die personenbezogene und vertrauliche Daten enthalten können, zwischen den Kaspersky Security Komponenten, die in der Infrastruktur des Providers installiert sind, und den virtuellen Maschinen der Mandanten sowie der Anwendung Kaspersky Security Center übertragen.

Vor dem Erstellen einer Mandantenschutzstruktur, müssen Sie die folgenden Schritte ausführen:

  1. Kaspersky Security installieren oder aktualisieren.

    In der Infrastruktur des Providers müssen die folgenden Komponenten installiert sein:

    Wenn Sie Kaspersky Security for Virtualization 5.2 Light Agent zum Schutz virtueller Maschinen mit Windows-Gastbetriebssystemen verwenden, müssen SVMs mit Schutzservern der Versionen 6.0 und 5.2 in der Infrastruktur des Anbieters bereitgestellt werden.

  2. Vorbereitung des Programms auf die Ausführung:

Das Bereitstellen einer Mandantenschutzstruktur umfasst die folgende Schritte:

  1. Erstellen eines Mandanten und eines virtuellen Kaspersky Security Center Administrationsservers für den Mandanten.
  2. Konfigurieren des Standorts der SVMs, die virtuelle Maschinen von Mandanten schützen, und Konfigurieren der Betriebsparameter des Schutzservers.
  3. Anpassen der Einstellungen zur SVM-Ermittlung durch die auf den virtuellen Maschinen der Mandanten installierten Light Agents und Anpassen der allgemeinen Betriebseinstellungen der Light Agents.
  4. Installieren des Kaspersky Security Center Administrationsagenten und des Light Agent auf den virtuellen Maschinen und Verschieben der virtuellen Maschinen auf den für den Mandanten konfigurierten virtuellen Administrationsserver.
  5. Registrierung von virtuellen Maschinen des Mandanten in der Datenbank des Integrationsservers.
  6. Mandantenaktivierung.
  7. Übermittlung von Parametern an den Mandantenadministrator zur Verbindung mit dem virtuellen Kaspersky Security Center Administrationsserver:
    • Adressen der für den Mandanten konfigurierten virtuellen Administrationsserver;
    • Einstellungen des Administratorkontos des virtuellen Administrationsservers.

    Dem Mandantenadministrator wird empfohlen, das vom Provider-Administrator erhaltene Kennwort für das Konto zu ändern.

Die Schritte der Bereitstellung der Mandantenschutzstruktur können mithilfe der REST API des Integrationsservers und der OpenAPI™ von Kaspersky Security Center automatisiert werden.

Um unbefugten Zugriff zu verhindern, wird empfohlen, die SVM und das Gerät, auf dem sowohl der Kaspersky Security Center Administrationsserver als auch der Integrationsserver installiert sind, in einem dedizierten virtuellen Netzwerk zu platzieren und das Routing mit Netzwerkadressübersetzung (SNAT) von den Subnetzen der Mandanten in dieses Subnetz zu konfigurieren.

In diesem Abschnitt

Verbindungseinstellungen des Integrationsservers mit dem Kaspersky Security Center Administrationsserver

Mandant und virtuellen Administrationsserver erstellen

SVM-Speicherort und Einstellungen des Schutzservers anpassen

Einstellungen der SVM-Ermittlung für Light Agents und allgemeine Schutzeinstellungen für Mandanten konfigurieren

Light Agent auf virtuellen Maschinen des Mandanten installieren

Virtuelle Maschinen des Mandanten registrieren

Mandant aktivieren

Nach oben