Über Kaspersky Security for Virtualization 6.1 Agentless

13. Dezember 2023

ID 186947

Kaspersky Security for Virtualization 6.1 Agentless (im Folgenden auch "Kaspersky Security") ist eine integrierte Lösung, die virtuelle Maschinen auf einem VMware ESXi Hypervisor vor Viren und anderer Schadsoftware sowie vor Netzwerkbedrohungen schützt.

Kaspersky Security bietet Schutz für virtuelle Maschinen mit Windows-Gastbetriebssystemen (einschließlich Server-Betriebssystemen) sowie für virtuelle Maschinen mit Linux-Gastbetriebssystemen.

Kaspersky Security enthält folgende Komponenten:

  • Schutz vor bedrohlichen Dateien. Diese Komponente verhindert eine Infektion von Objekten des Dateisystems einer virtuellen Maschine. Die Komponente wird beim Start von Kaspersky Security gestartet. Sie schützt die virtuellen Maschinen und untersucht die Objekte des Dateisystems der virtuellen Maschinen.
  • Schutz vor Netzwerkbedrohungen. Die Komponente erkennt und blockiert für Netzwerkangriffe typische Aktivität sowie andere verdächtige Netzwerkaktivität, die ein Merkmal für das Eindringen in die geschützte Infrastruktur sein kann. Außerdem untersucht sie Webadressen, auf die der Benutzer oder ein bestimmtes Programm zugreift, und blockiert sie, falls eine Bedrohung gefunden wird.
  • Integrationsserver. Die Komponente ermöglicht die Interaktion zwischen den Komponenten des Programms Kaspersky Security und der virtuellen VMware-Infrastruktur.

Die Komponenten zum Schutz vor bedrohlichen Dateien und zum Schutz vor Netzwerkbedrohungen sind auf den SVM installiert, die auf den VMware ESXi Hypervisoren in der Infrastruktur des Anbieters des Antiviren-Schutzes bereitgestellt sind.

Kaspersky Security bietet folgende Funktionen:

  • Schutz. Kaspersky Security untersucht alle Dateien, die der Benutzer oder ein Programm auf einer virtuellen Maschine öffnet, speichert oder startet.
    • Wird in einer Datei keine Schadsoftware gefunden, so erlaubt Kaspersky Security den Zugriff auf diese Datei.
    • Wird in einer Datei Schadsoftware gefunden, so führt Kaspersky Security die in den Einstellungen festgelegte Aktion aus, z. B. Löschen der Datei oder Sperren des Zugriffs auf die Datei.

    Kaspersky Security kann nur aktivierte virtuelle Maschinen schützen.

  • Untersuchung. Das Programm ermöglicht die Untersuchung der Dateien der virtuellen Maschinen auf Viren. Die Dateien einer virtuellen Maschine müssen regelmäßig mithilfe neuer Antiviren-Datenbanken untersucht werden, um eine Ausbreitung schädlicher Objekte zu verhindern. Sie können die Untersuchung auf Befehl starten oder einen Untersuchungszeitplan erstellen.

    Kaspersky Security kann aktivierte virtuelle Maschinen, Vorlagen für virtuelle Maschinen sowie deaktivierte virtuelle Maschinen mit den Dateisystemen NTFS, FAT32, EXT2, EXT3, EXT4, XFS, BTRFS untersuchen.

  • Intrusion Prevention. Kaspersky Security analysiert den Datenverkehr geschützter virtueller Maschinen und erkennt für Netzwerkangriffe typische Aktivitäten sowie verdächtige Netzwerkaktivitäten, die ein Merkmal für das Eindringen in die geschützte Infrastruktur sein kann. Wenn ein Versuch des Netzwerkangriffs auf die virtuelle Maschine oder eine verdächtige Netzwerkaktivität erkannt wurde, kann Kaspersky Security die Verbindung unterbrechen und den Netzwerkverkehr von der IP-Adresse, von der aus der Netzwerkangriff bzw. die verdächtige Netzwerkaktivität erfolgt, blockieren.

    Die Einstellungen für die Intrusion Prevention werden vom Anbieter des Antiviren-Schutzes festgelegt.

  • Untersuchung von Webadressen. Mit Kaspersky Security können Sie Webadressen untersuchen, auf die der Benutzer oder ein auf der virtuellen Maschine installiertes Programm über das HTTP-Protokoll zugreift. Wenn Kaspersky Security die Zugehörigkeit einer Webadresse zu einer der Kategorien von Webadressen feststellt, die als zu Erkennen festgelegt sind, kann das Programm den Zugriff auf diese Webadresse blockieren. Standardmäßig prüft Kaspersky Security Webadressen auf Zugehörigkeit zu bösartigen Webadressen und Phishing-Adressen.

    Die Einstellungen zur Untersuchung von Webadressen werden vom Anbieter des Antiviren-Schutzes festgelegt.

  • Backup-Kopien von Dateien speichern. Das Programm kann Backup-Kopien jener Dateien speichern, die bei der Desinfektion gelöscht oder verändert wurden. Wenn aufgrund einer Desinfektion Informationen, die in einer Datei enthalten waren, vollständig oder teilweise verloren gehen, kann die Datei aus ihrer Backup-Kopie wiederhergestellt werden.

    Alle Aktionen mit Backup-Kopien von Dateien werden vom Anbieter des Antiviren-Schutzes durchgeführt.

In diesem Abschnitt

Programmverwaltung

Über die Richtlinien von Kaspersky Security

Über Schutzprofile

Über Aufgaben

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.