Mandantenschutz aktivieren und deaktivieren

10. Januar 2024

ID 199328

In der Datenbank des Integrationsservers registrierte Mandanten können den Status "aktiv" oder "inaktiv" haben. Standardmäßig ist der Mandantenstatus "inaktiv".

Für Mandanten vom Typ "vollständig" bestimmt der Mandantenstatus den Schutzstatus der virtuellen Maschinen des Mandanten:

  • Hat der Mandant den Status "aktiv", so übermittelt der Integrationsserver den auf den virtuellen Maschinen des Mandanten installierten Light Agents eine Liste der SVMs, die für eine Verbindung verfügbar sind. Die Light Agents wählen unter Berücksichtigung ihrer Verbindungseinstellungen für SVMs die für sie optimale SVM aus und stellen eine Verbindung dazu her. Der Schutz der virtuellen Maschinen des Mandanten wird aktiviert.
  • Hat der Mandant den Status "inaktiv", so übermittelt der Integrationsserver den auf den virtuellen Maschinen des Mandanten installierten Light Agents die Adresse einer nicht vorhandenen SVM. Dies bedeutet, dass die Light Agents keine Verbindung zu den SVMs herstellen können. Der Schutz der virtuellen Maschinen des Mandanten wird deaktiviert.

Um der Schutz virtueller Maschinen des Mandanten vom Typ "vollständig" zu aktivieren, müssen Sie den Mandanten aktivieren. Wenn Sie den Schutz der virtuellen Maschinen des Mandanten vom Typ "vollständig" deaktivieren und damit die Bereitstellung von Schutzdiensten für den Mandanten unterbrechen möchten, können Sie den Mandanten deaktivieren.

Nach der Deaktivierung des Mandanten werden Ereignisse von Light Agents, die auf den virtuellen Maschinen des Mandanten installiert sind, auf dem Kaspersky Security Center Administrationsserver registriert: Die Ereignisse über eine nicht vorhandene Verbindung zur SVM wird einmalig registriert und Ereignisse, die darüber informieren, dass die Update-Aufgabe auf der geschützten virtuellen Maschine nicht ausgeführt werden kann, werden alle 2 Stunden registriert.

Um eine unbefugte Verwendung des Programms zu verhindern, wird empfohlen, nach der Deaktivierung des Mandanten die Netzwerkverbindungen aus dem Subnetz des deaktivierten Mandanten zum Subnetz der SVM an den TCP-Ports 80, 9876, 9877, 11111, 11112 zu verbieten.

Für einen Mandanten vom Typ "einfach" hat der Status keinen Einfluss auf den Schutzstatus virtueller Maschinen.

Die Vorgänge zur Aktivierung und Deaktivierung von Mandanten werden mithilfe der REST API des Integrationsservers automatisiert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.