Déploiement de la SVM et configuration des paramètres de protection dans l'infrastructure administrée par VMware NSX-T Manager

13 décembre 2023

ID 204306

Pour protéger les machines virtuelles dans une infrastructure administrée par VMware NSX-T Manager, vous devez effectuer les étapes suivantes dans la Web Console VMware NSX Manager :

  1. Déployer la SVM avec les composants Kaspersky Security sur les hyperviseurs VMware ESXi. Pour ce faire, vous devez déployer les services de Kaspersky Security sur les clusters VMware :

    Lorsque les SVM sont déployées sur une infrastructure administrée par VMware NSX-T Manager, le certificat qui est signé pour l'image de la SVM est vérifié. Si le certificat n'a pas pu être vérifié, le déploiement de la SVM à partir de cette image échoue. Si une erreur de validation de certificat se produit pendant le déploiement de la SVM, vous devez procéder comme suit :

    1. Supprimer le déploiement des services de Kaspersky Security qui a échoué.
    2. Se connecter à VMware NSX-T Manager via SSH avec les droits du compte utilisateur root.
    3. Ouvrir le fichier /config/vmware/auth/ovf_validation.properties.
    4. Définir la valeur du paramètre THIRD_PARTY_OVFS_VALIDATION_FLAG=2 et enregistrer le fichier.
    5. Effectuer à nouveau le déploiement des services de Kaspersky Security.

    Après le déploiement de la SVM, le Serveur d'intégration transmet à chaque nouvelle SVM les paramètres que vous avez définis lors de l'enregistrement des services de Kaspersky Security.

    Kaspersky Security Center place les SVM déployées dans des cluster KSC.

  2. Inclure les machines virtuelles que vous souhaitez protéger dans un ou plusieurs groupes NSX (Groups).
  3. Créer des stratégies NSX (Policies) pour les services de Kaspersky Security :
    • Si vous souhaitez protéger les machines virtuelles contre les fichiers malicieux, vous devez créer une stratégie NSX pour les protéger contre les fichiers malicieux. Vous devez exécuter pour cela les actions suivantes :
      1. Créer un profil de service NSX (Service Profile) pour le service Kaspersky File Antimalware Protection.
      2. Créer une stratégie NSX pour la protection contre les fichiers malicieux et y configurer la règle (Endpoint Protection Rule). Les paramètres de la règle doivent indiquer le groupe NSX (Group) qui contient les machines virtuelles protégées et le profil de service Kaspersky File Antimalware Protection créé au préalable.
    • Si vous souhaitez protéger vos machines virtuelles des menaces réseau, vous devez créer une stratégie NSX de protection contre les menaces réseau et configurer des règles de redirection du trafic réseau des machines virtuelles protégées vers le service de protection du réseau Kaspersky Security. Vous devez exécuter pour cela les actions suivantes :
      1. Créer un profil de service NSX pour le service Kaspersky Network Protection.
      2. Créer une chaîne de services NSX (Service Chain) qui utilise le profil de service Kaspersky Network Protection créé au préalable.
      3. Créer une stratégie NSX qui redirige le trafic vers la chaîne de services NSX contenant le profil de service Kaspersky Network Protection. Selon le type de trafic que vous souhaitez analyser, vous devez configurer dans la stratégie une règle pour le trafic entrant et / ou une règle pour le trafic sortant. Dans les paramètres des règles, vous devez spécifier le groupe NSX dont font partie les machines virtuelles protégées.

Dans cette section

Déploiement de la SVM avec le composant Protection contre les fichiers malicieux dans une infrastructure administrée par VMware NSX-T Manager

Déploiement de la SVM avec le composant Protection contre les menaces réseau dans une infrastructure administrée par VMware NSX-T Manager

Configuration des groupes NSX (Groups) dans une infrastructure administrée par VMware NSX-T Manager

Configuration et application de la stratégie NSX (Policy) pour la protection contre les fichiers malicieux dans une infrastructure administrée par VMware NSX-T Manager

Configuration et application de la stratégie NSX (Policy) pour la protection contre les menaces réseau dans une infrastructure administrée par VMware NSX-T Manager

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.