Kaspersky Security for Virtualization 6.0 Light Agent
- À propos de Kaspersky Security for Virtualization 6.0 Light Agent
- Fonctions de la solution
- Kit de distribution
- Configurations logicielle et matérielle
- Configurations requises pour les modules de Kaspersky Security Center
- Configuration requise pour l'installation du Serveur d'intégration
- Configuration requise pour l'infrastructure virtuelle
- Conditions requises aux ressources de la SVM
- Configuration requise pour la machine virtuelle pour l'installation de Light Agent for Linux
- Nouveautés
- Architecture de la solution
- Préparatifs pour l'installation de la solution
- Fichiers indispensables à l'installation de la solution
- Téléchargement d'images de SVM à l'aide de l'assistant
- Configuration des ports à utiliser
- Comptes utilisateur pour l'installation et l'utilisation de la solution
- Configuration de l'utilisation d'algorithmes, de chiffrements et de protocoles cryptographiques sécurisés
- Définition des règles de déplacement des machines virtuelles dans les groupes d'administration
- Installation de la solution Kaspersky Security
- Installation du Serveur d'intégration et de la Console du Serveur d'intégration
- Déploiement des SVM à l'aide de la Console du Serveur d'intégration
- Sélection de l'action
- Sélection des infrastructures pour le déploiement de la SVM
- Choix de l'image de la SVM
- Choix du nombre de SVM à déployer (infrastructure sur OpenStack)
- Saisie des paramètres de la SVM
- Configuration des paramètres des SVM (infrastructures sur OpenStack)
- Configuration des paramètres réseaux des SVM (infrastructures sur OpenStack)
- Configuration des paramètres d'adressage IP pour la SVM
- Saisie des paramètres de connexion au Kaspersky Security Center
- Création du mot de passe de la configuration et du mot de passe du compte root
- Lancement du déploiement de la SVM
- Lancement du déploiement de la SVM (infrastructures sur OpenStack)
- Déploiement des SVM
- Achèvement du déploiement de la SVM
- Installation des plug-ins MMC de Kaspersky Security
- Installation des plug-ins Internet de Kaspersky Security
- Création automatique des tâches et des stratégies par défaut pour le Serveur de protection
- Préparatifs pour l'utilisation du Serveur de protection
- À propos de l'installation de l'Agent d'administration de Kaspersky Security Center sur les machines virtuelles
- À propos de l'installation du Light Agent for Linux
- À propos de l'installation du Light Agent sur un modèle de machine virtuelle
- Préparatifs pour l'utilisation des Light Agents
- Affichage des machines virtuelles et des SVM dans Kaspersky Security Center
- Affichage de la liste des SVM connectées au Serveur d'intégration
- Mise à jour à partir d'une version précédente de Kaspersky Security
- Mise à jour du Serveur d'intégration et de la Console du Serveur d'intégration
- À propos de la mise à jour du Serveur de protection
- À propos de la mise à jour des plug-ins d'administration du Serveur de protection
- Conversion des stratégies et des tâches de Kaspersky Security
- Utilisation des modules de la version précédente de Kaspersky Security
- Suppression de la solution Kaspersky Security
- Suppression des SVM à l'aide de la Console du Serveur d'intégration
- Suppression du Light Agent for Linux
- Suppression de l'Agent d'administration de Kaspersky Security Center des machines virtuelles
- Suppression du Serveur d'intégration et de la Console du Serveur d'intégration
- Suppression des plug-ins d'administration de Kaspersky Security
- Concept d'administration de la solution
- À propos de l'administration de la solution via Kaspersky Security Center
- À propos des plug-ins d'administration pour Kaspersky Security
- Démarrage et fermeture de Kaspersky Security Center Web Console
- Administration de la solution à l'aide des stratégies de Kaspersky Security Center
- Administration de la solution à l'aide de tâches
- À propos des autorisations d'accès aux paramètres des stratégies et des tâches dans Kaspersky Security Center
- À propos de Console du Serveur d'intégration
- Connexion au Serveur d'intégration via la Console du Serveur d'intégration
- Consultation des paramètres du Serveur d'intégration dans la console du serveur d'intégration
- Licence de Kaspersky Security for Virtualization 6.0 Light Agent
- À propos du Contrat de licence utilisateur final
- À propos de la collecte des données
- À propos de la licence
- À propos du Certificat de licence
- À propos de la clé de licence
- À propos du code d'activation
- À propos du fichier clé
- À propos de l'abonnement
- Fonctionnalités de la solution en fonction de la licence
- À propos de l'activation de Kaspersky Security for Virtualization 6.0 Light Agent
- Activation de la solution
- Renouvellement de la licence
- Renouvellement de l'abonnement
- Consultation des informations sur les clés de licence utilisées dans Kaspersky Security Center
- Affichage des informations relatives à une clé de licence dans le stockage de clés de Kaspersky Security Center
- Consultation des informations relatives à la clé de licence dans les propriétés de la tâche d'activation
- Consultation des informations relative à une clé de licence ajoutée à une SVM
- Consultation du rapport sur l'utilisation des clés de licence
- Lancement et arrêt de Kaspersky Security
- État de la protection de la machine virtuelle
- Connexion des SVM et des Light Agents au Serveur d'intégration
- Connexion des Light Agents aux SVM
- Protection des grandes infrastructures
- Mise à jour des bases de données et modules logiciels de Kaspersky Security
- Utilisation de Kaspersky Security Network
- Paramètres complémentaires du Serveur de protection
- Modification de la configuration de la SVM à l'aide de la Console du Serveur d'intégration
- Sélection de l'action
- Choix de la SVM pour la modification de la configuration
- Saisie du mot de passe de la configuration
- Modification des paramètres réseau des SVM
- Modification des paramètres réseau des SVM (infrastructures sur OpenStack)
- Modification des paramètres d'adressage IP pour la SVM
- Modification des paramètres de connexion au Kaspersky Security Center
- Modification du mot de passe de la configuration et des paramètres du compte root
- Lancement de la modification de configuration des SVM
- Lancement de la modification de configuration des SVM (infrastructures sur OpenStack)
- Modification de la configuration des SVM
- Fin de la modification de configuration de la SVM
- Configuration des paramètres du Serveur d'intégration
- Remplacement des certificats du Serveur d'intégration et des SVM
- Rapports et notifications
- Surveillance SNMP de l'état des SVM
- Vérification de l'intégrité des composants de la solution
- Utilisation de Kaspersky Security for Virtualization 6.0 Light Agent en mode multilocation
- Déploiement de la structure de protection des locataires
- Configuration des paramètres de connexion de la SVM au Serveur d'administration de Kaspersky Security Center
- Création d'un locataire et d'un Serveur d'administration virtuel
- Configuration de l'emplacement de la SVM et des paramètres du Serveur de protection
- Configuration des paramètres généraux de protection des locataires et de détection des SVM par les instances de Light Agent
- Installation du Light Agent sur les machines virtuelles du locataire
- Enregistrement des machines virtuelles du locataire
- Activation d'un locataire
- Enregistrement des locataires existants et de leurs machines virtuelles
- Activation et désactivation de la protection des locataires
- Obtention d'informations sur les locataires
- Récupération des rapports sur la protection des locataires
- Suppression de machines virtuelles d'une infrastructure protégée
- Suppression des locataires
- Utilisation de l'API REST du Serveur d'intégration dans des scénarios multi-tenant
- Méthodes d'utilisation des locataires
- Obtention d'informations relatives au locataire
- Obtention de la liste des locataires
- Obtention de la liste de machines virtuelles du locataire
- Création d'un locataire
- Activation d'un locataire
- Désactivation d'un locataire
- Enregistrement des machines virtuelles du locataire
- Annulation de l'enregistrement d'une machine virtuelle
- Suppression d'un locataire
- Méthodes d'utilisation des rapports
- Méthodes d'utilisation des tâches
- Méthodes d'utilisation des locataires
- Déploiement de la structure de protection des locataires
- Contacter le Support Technique
- Modes d'obtention du Support Technique
- Assistance technique via Kaspersky CompanyAccount
- Obtention d'informations pour le Support Technique
- Fichiers de vidage du Serveur de protection et des Light Agents
- Fichiers de traçage de l'Assistant d'installation des modules de Kaspersky Security
- Fichiers de traçage du Serveur d'intégration et de la Console du Serveur d'intégration
- Fichiers de traçage de l'utilitaire de gestion des certificats du Serveur d'intégration et du SVM
- Fichiers de traçage de la SVM, du Light Agent et des plug-ins d'administration de Kaspersky Security
- Journal de l'Assistant de l'administration de la SVM
- Utilisation des utilitaires et des scripts du kit de distribution de Kaspersky Security
- Appendices
- Utilisation du script de l'API klconfig pour définir les valeurs des paramètres de configuration de la SVM
- Exécution des commandes de configuration
- Utilisation du script de premier démarrage de la SVM
- Définition des paramètres de configuration des SVM
- Description des commandes
- accept_eula_and_privacypolicy
- apiversion
- checkconfig
- check_viis_infra_accessibility
- connectorlang
- dhcp
- dhcprenew
- dns
- dnslookup
- dnssearch
- dnsshow
- getdnshostname
- gethypervisordetails
- hostname
- listpatches
- manageservices
- nagent
- network
- ntp
- passwd
- permitrootlogin
- productinstall
- reboot
- resetnetwork
- rollbackpatch
- setsshkey
- settracelevel
- test
- timezone
- version
- Paramètres du fichier ScanServer.conf
- Valeurs de l'identifiant d'objet pour SNMP
- Utilisation du script de l'API klconfig pour définir les valeurs des paramètres de configuration de la SVM
- Sources d'informations sur la solution
- Glossaire
- Activation de la solution
- Analyse heuristique
- Analyse sur la base de signatures
- Assistant d'administration des SVM
- Base des adresses Internet de phishing
- Base des adresses Internet malveillantes
- Bases de Kaspersky Security
- Certificat de licence
- Clé active
- Clé avec limitation en fonction du nombre de cœurs du processeur
- Clé avec limitation en fonction du nombre de processeurs
- Clé de licence (clé)
- Clé pour poste de travail
- Clé pour serveur
- Clé supplémentaire
- Code d'activation
- Contrat de licence utilisateur final
- Copie de sauvegarde du fichier
- Domaine OpenStack
- Enregistreur de frappes
- Fichier clé
- Fichier composé
- Kaspersky CompanyAccount
- Kaspersky Security Network (KSN)
- Licence
- Light Agent
- Machine virtuelle protégée
- Objet OLE
- Objets de démarrage
- Phishing
- Projet OpenStack
- Sauvegarde
- Serveur d'administration
- Serveur d'intégration
- Source de mises à jour
- SVM
- Information sur le code tiers
- Avis de marques déposées
Connexion au Serveur d'intégration via la Console du Serveur d'intégration
Si la Console du Serveur d'intégration est installée sur l'appareil sur lequel est installée la Console d'administration de Kaspersky Security Center, vous pouvez ouvrir la Console du Serveur d'intégration à partir de la Console d'administration de Kaspersky Security Center.
Si la Console du Serveur d'intégration est installée sur un appareil distinct, indépendant des modules de Kaspersky Security Center (par exemple, dans le cas de l'utilisation de Kaspersky Security Center Linux), vous pouvez ouvrir la Console du Serveur d'intégration à l'aide d'un fichier exécutable situé dans le dossier d'installation de la Console du Serveur d'intégration.
Avant de lancer la Console du Serveur d'intégration, si l'appareil hébergeant la Console du Serveur d'intégration fait partie du domaine Microsoft Windows, assurez-vous que votre compte de domaine fait partie du groupe de domaine ou local KLAdmins ou du groupe d'administrateurs locaux sur l'appareil où est installé le Serveur d'intégration.
Pour ouvrir la Console du Serveur d'intégration et se connecter au Serveur d'intégration :
- Dans l'arborescence de la Console d'administration de Kaspersky Security Center, sélectionnez le nœud Serveur d'administration <nom du serveur>.
- Dans l'espace de travail du nœud Surveillance, dans le groupe Déploiement, cliquez sur le lien Administrer Kaspersky Security for Virtualization <numéro de version> Light Agent, où <numéro de version> désigne le numéro de la version installée de Kaspersky Security.
- Si une des conditions suivantes est remplie, une fenêtre permet de saisir les paramètres de connexion au Serveur d'intégration :
- si l'appareil hébergeant la Console du Serveur d'intégration ne fait pas partie du domaine Microsoft Windows ;
- si l'appareil hébergeant la Console du Serveur d'intégration appartient au domaine, mais que votre compte de domaine n'appartient pas au groupe de domaine ou local KLAdmins ou au groupe d'administrateurs locaux de l'appareil où se trouve le Serveur d'intégration ;
- si l'appareil hébergeant la Console du Serveur d'intégration fait partie du domaine Microsoft Windows mais qu'elle ne réussit pas à se connecter au Serveur d'intégration en utilisant l'adresse et le port de la connexion spécifiés dans les paramètres du Serveur d'intégration.
Définissez les paramètres de connexion suivants :
- Adresse du Serveur d'intégration
Adresse IP au format IPv4 ou nom de domaine complet (FQDN) de l'appareil sur lequel est installé le Serveur d'intégration.
Si la Console du Serveur d'intégration est installée sur le même appareil où se trouve le Serveur d'administration de Kaspersky Security Center, la connexion au Serveur d'intégration utilise par défaut l'adresse définie dans les paramètres du Serveur d'administration de Kaspersky Security Center. Vous pouvez modifier cette adresse dans la fenêtre des propriétés du dossier Paquets d'installation dans l'arborescence de la console (Avancé → Installation à distance → Paquets d'installation, la fenêtre s'ouvre via l'option du menu contextuel Propriétés).
Si l'adresse indiquée est le nom NetBIOS, localhost ou 127.0.0.1, la connexion au Serveur d'intégration s'achève par une erreur.
- Port
Numéro de port pour la connexion au Serveur d'intégration.
- Nom du compte
Nom du compte utilisateur sous lequel est établie la connexion au Serveur d'intégration.
Si l'appareil hébergeant la Console du Serveur d'intégration appartient au domaine et si votre compte appartient au groupe de domaine ou local KLAdmins ou au groupe d'administrateurs locaux, vous pouvez utiliser le compte de domaine. Pour cela, vous devez cocher la case Utiliser un compte de domaine.
Si l'appareil hébergeant la Console du Serveur d'intégration n'appartient pas au domaine ou s'il lui appartient, mais que votre compte de domaine n'appartient pas au groupe de domaine ou local KLAdmins ou au groupe d'administrateurs locaux, vous pouvez utiliser uniquement le compte d'administrateur du Serveur d'intégration.
- Mot de passe
Mot de passe du compte utilisateur sous lequel a est établie la connexion au Serveur d'intégration.
- Utiliser un compte de domaine
Utilisation du compte de domaine de l'utilisateur actuel lors de la connexion de la Console du Serveur d'intégration au Serveur d'intégration.
Si la case est cochée, la connexion au Serveur d'intégration s'opère par l'intermédiaire d'un compte de domaine. Assurez-vous que votre compte de domaine appartient au groupe KLAdmins ou au groupe des administrateurs locaux sur l'ordinateur sur lequel le Serveur d'intégration est installé.
Si la case n'est pas cochée, la connexion au Serveur d'intégration requiert un compte d'administrateur du Serveur d'intégration (admin).
La case est décochée par défaut.
Cliquez sur le bouton Se connecter.
- La Console vérifie le certificat SSL obtenu du Serveur d'intégration. La fenêtre Analyse du certificat s'ouvre avec un message si le certificat reçu n'est pas un certificat de confiance ou s'il n'est pas compatible avec le certificat précédemment installé. Le lien dans cette fenêtre permet de consulter les informations relatives au certificat obtenu. En cas de problèmes avec le certificat SSL, il est recommandé de vérifier la sécurité du canal utilisé pour transférer les données.
Pour maintenir la connexion au Serveur d'intégration, cliquez sur Accepter le certificat dans la fenêtre Analyse du certificat. Le certificat récupéré sera installé en tant que certificat de confiance. Une fois que vous avez cliqué sur le bouton Ignorer, le certificat est enregistré dans la base de registres du système d'exploitation de l'appareil sur lequel la Console du Serveur d'intégration est installée.
La Console du Serveur d'intégration s'ouvre. La section Paramètres du Serveur d'intégration de la Console du Serveur d'intégration affiche l'adresse et le port du Serveur d'intégration auquel la connexion est établie, ainsi que la version du Serveur d'intégration.
Pour ouvrir la Console du Serveur d'intégration et se connecter au Serveur d'intégration :
- Exécutez la commande :
Kaspersky.VIISConsole.UI.exe /lang:<identifiant de la langue>
où :
- Kaspersky.VIISConsole.UI.exe est un fichier qui se trouve dans le dossier %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky VIISLA Console\ sur l'appareil où vous avez installé le Serveur d'intégration et la Console du Serveur d'intégration.
- <identifiant de la langue> est l'identifiant de la langue de la Console du Serveur d'intégration dans un des formats suivants : ru, en, de, fr, zh-Hans, zh-Hant, ja. La casse doit être prise en considération.
- Définissez les paramètres de connexion suivants :
- Adresse du Serveur d'intégration avec lequel a été établie la connexion.
En guise d'adresse, vous pouvez saisir l'adresse IP au format IPv4 ou le nom de domaine complet (FQDN) de l'appareil sur lequel le Serveur d'intégration est installé.
Si l'adresse indiquée est le nom NetBIOS, localhost ou 127.0.0.1, la connexion au Serveur d'intégration s'achève par une erreur.
- Mot de passe d'administrateur du Serveur d'intégration que vous avez défini lors de l'installation du Serveur d'intégration.
- Adresse du Serveur d'intégration avec lequel a été établie la connexion.
- La Console vérifie le certificat SSL obtenu du Serveur d'intégration. La fenêtre Analyse du certificat s'ouvre avec un message si le certificat reçu n'est pas un certificat de confiance ou s'il n'est pas compatible avec le certificat précédemment installé. Le lien dans cette fenêtre permet de consulter les informations relatives au certificat obtenu. En cas de problèmes avec le certificat SSL, il est recommandé de vérifier la sécurité du canal utilisé pour transférer les données.
Pour maintenir la connexion au Serveur d'intégration, cliquez sur Accepter le certificat dans la fenêtre Analyse du certificat. Le certificat récupéré sera installé en tant que certificat de confiance. Une fois que vous avez cliqué sur le bouton Ignorer, le certificat est enregistré dans la base de registres du système d'exploitation de l'appareil sur lequel la Console du Serveur d'intégration est installée.
La Console du Serveur d'intégration s'ouvre. La section Paramètres du Serveur d'intégration de la Console du Serveur d'intégration affiche l'adresse et le port du Serveur d'intégration auquel la connexion est établie, ainsi que la version du Serveur d'intégration.