请在您的浏览器中启用 JavaScript!
步骤 4:配置与云的同步并选择后续操作
扩展所有 | 折叠所有
在该步骤,云段轮询开始,实例的特别管理组被创建。轮询中发现的实例被放置在该组。云段轮询计划被配置(默认每 5 分钟)。
与云同步 自动移动规则也被创建。对于每个云网络的后续扫描,检测到的虚拟设备将被移动到“受管理设备 ”\云 ”组的对应子组。
在“与云段同步 ”页面,您可以定义以下设置:
与云段同步管理组结构 如果启用该选项,云 组被自动创建在受管理设备 组,云设备发现被启动。在每个云网络扫描中检测到的实例和虚拟机被放置到 AWS 组。该组的管理子组结构匹配您的云段结构(在 AWS 中,可用域和放置组不出现在结构中;在 Azure 中,子网不出现在结构中)。未被识别为云环境中实例的设备在未分配的设备 组。该组结构允许您使用组安装任务安装反病毒应用程序到实例,以及为不同组设置不同的策略。
如果禁用该选项,云 组也被创建,且云设备发现也被启动;然而,匹配云段结构的子组不在组中被创建。所有检测到的实例都在云 管理组,因此显示在单一列表。如果您使用的 Kaspersky Security Center 需要同步,您可以修改与云同步 规则的属性并强制执行该规则。强加该规则改变云组的子组结构,以便匹配您云段的结构。
默认情况下已禁用该选项。
部署保护 如果选择该选项,向导创建任务以安装安全应用程序到实例。向导完成后,保护部署向导自动在您的云段的设备上启动,并且您将可以在这些设备上安装网络代理和安全应用程序。
Kaspersky Security Center 可以使用其本地工具执行部署。如果您没有权限安装应用程序到 EC2 实例或 Azure 虚拟机,您可以手动配置远程安装 任务并指定带有所需权限的账户。此种情况下,远程安装任务将不用于使用 AWS API 或 Azure 发现的设备。该任务将仅用于使用活动目录轮询、Windows 域轮询或 IP 范围轮询发现的设备。
如果未选择该选项,保护部署向导不被启动,安装安全应用程序的任务未在实例上被创建。您可以稍后手动执行这些操作。
对于 Google Cloud,只能使用 Kaspersky Security Center 本机工具执行部署。如果选择了 Google Cloud,“部署保护 ”选项不可用。
页顶