Architektur der Lösung

Schutzserver-Komponente

Der Schutzserver von Kaspersky Security (im Weiteren auch "Schutzserver") ist ein scanserver- Dienst, der auf einer speziellen virtuellen Maschine – einer SVM (sichere virtuelle Maschine) – installiert ist. SVM ist in der Kaspersky Security-Lösung als Image einer virtuellen Maschine enthalten. Während der Installation müssen Sie SVM aus dem Image auf den Hypervisoren in der virtuellen Infrastruktur bereitstellen.

Der Schutzserver erfüllt folgende Funktionen:

Light Agent-Komponente

Der Kaspersky Security Light Agent (im Weiteren auch "Light Agent") ist eine Anwendung, die auf jeder virtuellen Maschine installiert wird, die durch Kaspersky Security geschützt werden soll. Die virtuelle Maschine, auf der die Komponente von Light Agent installiert ist, wird als geschützte virtuelle Maschine bezeichnet.

Bei Verwendung von Kaspersky Security zum Schutz einer VDI-Infrastruktur wird der Light Agent auf den Vorlagen für virtuelle Maschinen installiert, aus denen dauerhafte oder temporäre virtuelle Maschinen erstellt werden.

Der Umfang der Lösung "Kaspersky Security" umfasst:

Beim Start stellt Light Agent eine Verbindung zur SVM her und hält sie aufrecht, um mit der Komponente "Schutzserver" zu interagieren.

Integrationsserver-Komponente

Der Integrationsserver von Kaspersky Security for Virtualization Light Agent (im Weiteren auch "Integrationsserver") ist eine Anwendung, die innerhalb der virtuellen Infrastruktur auf einem Gerät mit Linux- oder Windows-Betriebssystem installiert wird. Der Integrationsserver gewährleistet die Interaktion zwischen den Komponenten von Kaspersky Security und der virtuellen Infrastruktur.

Der Integrationsserver wird für die Ausführung der folgenden Aufgaben verwendet:

Der Umfang der Lösung "Kaspersky Security" umfasst:

Sie können den Integration Server verwenden, der Ihrer Infrastruktur entspricht.

Für die Verwaltung des Integrationsservers unter Windows können Sie die folgenden Verwaltungskonsolen verwenden:

Für die Verwaltung des Integrationsservers unter Linux können Sie die Web-Konsole des Integrationsservers verwenden.

Es wird nicht empfohlen, die Integrationsserver-Konsole zur Verwaltung eines Integrationsservers unter Linux zu verwenden.

Zusätzlich können Sie einen Integrationsserver unter Linux auch über die REST-API des Integrationsservers verwalten, ohne eine Verwaltungskonsole zu verwenden (Beschreibung der Anfragen über die REST-API öffnen

https://support.kaspersky.com/help/KSVLA/API/6.2/en-US/api-viis_svm-management.pdf
).

Um den Integrationsserver in Light Agents und Schutzservern zu verwenden, müssen Sie die Parameter für die Verbindung von SVM und Light Agents mit dem Integrationsserver konfigurieren.

Nach der Konfiguration der Verbindungseinstellungen der SVM mit dem Integrationsserver überträgt die SVM alle 5 Minuten die folgenden Informationen an den Integrationsserver:

Light Agent versucht alle 30 Sekunden, sich mit dem Integrationsserver zu verbinden, wenn dem Light Agent keine Informationen über SVMs vorliegen und der letzte Versuch, sich mit dem Integrationsserver zu verbinden, fehlgeschlagen ist. Nachdem Light Agent vom Integrationsserver Informationen über die SVMs erhalten hat, verlängert sich das Intervall der Verbindungen auf 5 Minuten.

Während seiner Ausführung speichert der Integrationsserver folgende Informationen:

Alle Daten werden geschützt aufbewahrt. Die Informationen werden auf dem Gerät gespeichert, auf dem der Integrationsserver installiert ist, und werden nicht an Kaspersky gesendet.

Verwaltungs-Plug-ins und Administrationsagent

Die Benutzeroberfläche für die Verwaltung von Kaspersky Security über Kaspersky Security Center wird durch Verwaltungs-Plug-ins von Kaspersky Security bereitgestellt.

Die Interaktion zwischen Kaspersky Security und Kaspersky Security Center sowie die Verwaltung der Komponenten von Kaspersky Security mit Hilfe von Kaspersky Security Center erfolgt über den Administrationsagenten, eine Komponente von Kaspersky Security Center.

Der Administrationsagent muss auf jeder virtuellen Maschine installiert werden, die mit Kaspersky Security geschützt werden soll. Auf den SVMs muss der Administrationsagent nicht installiert werden, da er bereits im SVM-Image enthalten ist.

In diesem Hilfeabschnitt

Varianten der SVM-Breitstellung

Über die Verbindung des Light Agents zur SVM

Über die Verarbeitung von Daten

Nach oben