Über Kaspersky Security for Virtualization 6.1 Agentless

13. Dezember 2023

ID 56682

Kaspersky Security for Virtualization 6.1 Agentless (im Folgenden auch "Kaspersky Security") ist eine integrierte Lösung, die virtuelle Maschinen auf einem VMware ESXi Hypervisor vor Viren und anderer Schadsoftware sowie vor Netzwerkbedrohungen schützt.

Kaspersky Security bietet Schutz für virtuelle Maschinen mit Windows-Gastbetriebssystemen (einschließlich Server-Betriebssystemen) sowie für virtuelle Maschinen mit Linux-Gastbetriebssystemen.

In Kaspersky Security kann der Schutz für virtuelle Maschinen auf einer beliebigen Hierarchieebene für Objekte der virtuellen VMware-Infrastruktur angepasst werden: VMware vCenter Server, Datacenter-Objekt, VMware-Cluster, Ressourcenpool, vApp-Objekt und virtuelle Maschine. Das Programm unterstützt den Schutz von virtuellen Maschinen während ihrer Migration im Rahmen eines VMware DRS-Clusters.

In der Infrastruktur unter der Verwaltung des VMware Cloud Director-Servers kann Kaspersky Security zum Schutz von isolierten virtuellen Infrastrukturen virtuelle Rechenzentren verwenden, die den Cloud Director-Organisationen entsprechen. Mit einer einzigen Instanz von Kaspersky Security mit Mandantenfähigkeit können mehrere Mandanten der Cloud-Infrastruktur (Mandantenorganisationen oder Abteilungen derselben Organisation) den Schutz ihrer virtuellen Infrastruktur unabhängig voneinander verwalten.

Kaspersky Security enthält folgende Komponenten:

  • Schutz vor bedrohlichen Dateien. Diese Komponente verhindert eine Infektion von Objekten des Dateisystems einer virtuellen Maschine. Die Komponente wird beim Start von Kaspersky Security gestartet. Sie schützt die virtuellen Maschinen und untersucht die Objekte des Dateisystems der virtuellen Maschinen.
  • Schutz vor Netzwerkbedrohungen. Die Komponente erkennt und blockiert für Netzwerkangriffe typische Aktivität sowie andere verdächtige Netzwerkaktivität, die ein Merkmal für das Eindringen in die geschützte Infrastruktur sein kann. Außerdem untersucht sie Webadressen, auf die der Benutzer oder ein bestimmtes Programm zugreift, und blockiert sie, falls eine Bedrohung gefunden wird.
  • Integrationsserver. Die Komponente ermöglicht die Interaktion zwischen den Komponenten des Programms Kaspersky Security und der virtuellen VMware-Infrastruktur.

Kaspersky Security bietet folgende Funktionen:

  • Schutz. Kaspersky Security untersucht alle Dateien, die der Benutzer oder ein Programm auf einer virtuellen Maschine öffnet, speichert oder startet.
    • Wird in einer Datei keine Schadsoftware gefunden, so erlaubt Kaspersky Security den Zugriff auf diese Datei.
    • Wird in einer Datei Schadsoftware gefunden, so führt Kaspersky Security die in den Einstellungen festgelegte Aktion aus, z. B. Löschen der Datei oder Sperren des Zugriffs auf die Datei.

    Kaspersky Security schützt nur aktivierte virtuelle Maschinen, für die alle Bedingungen für den Schutz virtueller Maschinen eingehalten werden, vor Netzwerkbedrohungen.

  • Untersuchung. Das Programm ermöglicht die Untersuchung der Dateien der virtuellen Maschinen auf Viren. Die Dateien einer virtuellen Maschine müssen regelmäßig mithilfe neuer Antiviren-Datenbanken untersucht werden, um eine Ausbreitung schädlicher Objekte zu verhindern. Sie können die Untersuchung auf Befehl starten oder einen Untersuchungszeitplan erstellen.

    Kaspersky Security untersucht nur die virtuellen Maschinen, für die alle Bedingungen für die Untersuchung virtueller Maschinen eingehalten werden, vor Netzwerkbedrohungen. Kaspersky Security kann deaktivierte virtuelle Maschinen mit den Dateisystemen NTFS, FAT32, EXT2, EXT3, EXT4, XFS, BTRFS sowie Vorlagen für virtuelle Maschinen untersuchen.

  • Intrusion Prevention. Kaspersky Security analysiert den Datenverkehr geschützter virtueller Maschinen und erkennt für Netzwerkangriffe typische Aktivitäten sowie verdächtige Netzwerkaktivitäten, die ein Merkmal für das Eindringen in die geschützte Infrastruktur sein kann. Wenn ein Versuch des Netzwerkangriffs auf die virtuelle Maschine oder eine verdächtige Netzwerkaktivität erkannt wurde, kann Kaspersky Security die Verbindung unterbrechen und den Netzwerkverkehr von der IP-Adresse, von der aus der Netzwerkangriff bzw. die verdächtige Netzwerkaktivität erfolgt, blockieren.
  • Untersuchung von Webadressen. Mit Kaspersky Security können Sie Webadressen untersuchen, auf die der Benutzer oder ein auf der virtuellen Maschine installiertes Programm über das HTTP-Protokoll zugreift. Wenn Kaspersky Security die Zugehörigkeit einer Webadresse zu einer der Kategorien von Webadressen feststellt, die als zu Erkennen festgelegt sind, kann das Programm den Zugriff auf diese Webadresse blockieren. Standardmäßig prüft Kaspersky Security Webadressen auf Zugehörigkeit zu bösartigen, Phishing- und Adware-Webadressen.
  • Backup-Kopien von Dateien speichern. Das Programm kann Backup-Kopien jener Dateien speichern, die bei der Desinfektion gelöscht oder verändert wurden. Die Backup-Kopien für Dateien werden im Backup in einem speziellen Format gespeichert und stellen keine Gefahr dar. Wenn aufgrund einer Desinfektion Informationen, die in einer Datei enthalten waren, vollständig oder teilweise verloren gehen, können Sie die Datei aus einer Backup-Kopie wiederherstellen.
  • Update der Programm-Datenbanken. Das Herunterladen aktualisierter Programm-Datenbanken gewährleistet einen aktuellen Schutz der virtuellen Maschine von Viren und anderer Schadsoftware. Sie können das Update der Programm-Datenbanken manuell starten oder einen Zeitplan für das Update festlegen.

Kaspersky Security wird mithilfe von Kaspersky Security Center, dem zentralisierten Fernverwaltungssystem für Kaspersky-Programme, verwaltet. Mit Kaspersky Security Center können Sie:

  • die Programmeinstellungen anpassen
  • das Programm verwalten
    • den Schutz von virtuellen Maschinen mithilfe von Richtlinien verwalten
    • Untersuchungsaufgaben verwalten
    • die Lizenzschlüssel für das Programm verwalten
  • die Datenbanken des Programms aktualisieren
  • mit den Backup-Kopien von Dateien im Backup arbeiten
  • Berichte über die Programmereignisse erstellen

Kaspersky Security sendet an den Administrationsserver von Kaspersky Security Center Informationen zu allen Ereignissen, die während des Antiviren-Schutzes und der Untersuchung von virtuellen Maschinen eingetreten sind, sowie zu den Ereignissen, die während des Schutzes vor Eindringen und der Untersuchung von Webadressen eingetreten sind.

In diesem Hilfeabschnitt

Lieferumfang

Hard- und Softwarevoraussetzungen

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.