Architecture de l'application
4 octobre 2024
ID 56684
Kaspersky Security se présente sous la forme de deux images de SVM :
- images de SVM dotée du composant Protection contre les fichiers malicieux ;
- images de SVM dotée du composant Protection contre les menaces réseau.
La SVM (secure virtual machine, machine virtuelle de protection) est une machine virtuelle sur laquelle un composant de l'application Kaspersky Security est installé. Les SVM sont déployées sur les hyperviseurs VMware ESXi. Il n'est pas nécessaire d'installer l'application sur chaque machine virtuelle pour garantir leur protection et leur analyse.
Les composants de Kaspersky Security sont enregistrés dans VMware NSX Manager en tant que services :
- le composant Protection contre les fichiers malicieux en tant que service de protection du système de fichiers (Kaspersky File Antimalware Protection) ;
- le composant Protection contre les menaces réseau en tant que service de protection du réseau (Kaspersky Network Protection).
Les services de Kaspersky Security sont déployés sur le cluster VMware lors de l'installation de l'application. Suite au déploiement des services de Kaspersky Security sur les hyperviseurs, les SVM avec les composants de Kaspersky Security (cf. ill. ci-dessous) sont déployées sur chaque hyperviseur au sein du cluster.
Architecture de l'application
Les SVM avec le composant Protection contre les fichiers malicieux :
- protègent contre les virus et applications malveillantes toutes les machines virtuelles pour lesquelles les conditions de protection des machines virtuelles sont satisfaites ;
- assurent la recherche de virus dans les fichiers de toutes les machines virtuelles pour lesquelles les conditions d'analyse des machines virtuelles sont satisfaites.
Les SVM avec le composant Protection contre les menaces réseau assurent la protection contre les intrusions de toutes les machines virtuelles pour lesquelles les conditions de protection des machines virtuelles contre les menaces réseau.
Le composant Serveur d'intégration assure l'interaction entre l'infrastructure virtuelle VMware et les composants de l'application Kaspersky Security.
La gestion de l'application s'effectue via le système de gestion centralisée à distance Kaspersky Security Center pour les applications de Kaspersky. L'interaction entre Kaspersky Security et l'application Kaspersky Security Center est assurée par l'Agent d'administration, qui est un composant de Kaspersky Security Center. L'Agent d'administration figure dans l'image de la SVM.
L'interface d'administration de l'application Kaspersky Security via Kaspersky Security Center est assurée par le plug-in d'administration principal de Kaspersky Security. Si l'application fonctionne en mode multi-tenant, la gestion de l'application nécessite également le plug-in d'administration de Kaspersky Security pour clients.
Les plug-ins d'administration de Kaspersky Security font partie du kit de distribution de Kaspersky Security.
Les plug-ins d'administration de Kaspersky Security doivent être installés sur l'ordinateur où est installée la Console d'administration Kaspersky Security Center.