Kaspersky Security Center типтік конфигурациясы

MSP серверлерінде бір немесе бірнеше Басқару сервері орналасқан. Серверлер саны қолжетімді аппараттық жасақтаманың болуына байланысты, сондай-ақ қызмет көрсетілетін MSP клиенттерінің санына немесе басқарылатын құрылғылардың жалпы санына байланысты таңдалуы мүмкін.

Бір Басқару сервері 100 000-ға дейінгі құрылғыларға қызмет көрсете алады. Таяу болашақта басқарылатын құрылғылардың санын көбейту мүмкіндігін ескеру қажет: бір Басқару серверіне біршама аз құрылғыларды қосу қажет болуы мүмкін.

Бір Басқару серверінде 500-ге дейін виртуалды серверлер жасалуы мүмкін, сондықтан әрбір 500 MSP клиентіне бөлек Басқару сервері қажет.

Егер бірнеше Сервер болса, оларды иерархияға біріктіру ұсынылады. Басқару серверлерінің иерархиясының болуы саясат пен тапсырмалардың қайталануын болдырмауға, барлық басқарылатын құрылғылардың көпшілігімен олардың барлығы бір Басқару серверімен басқарылатындай жұмыс істеуге: құрылғыларды іздеуге, құрылғы таңдауларын жасауға, есептер жасауға мүмкіндік береді.

MSP клиентіне сәйкес келетін әрбір виртуалды серверде бір немесе бірнеше тарату нүктесі тағайындалуы керек. MSP клиенттері мен Басқару сервері арасындағы байланыс интернет арқылы жүзеге асырылатындықтан, тарату нүктелері үшін Жаңартуларды тарату орындарының қоймаларына жүктеп алу тапсырмасын, тарату нүктелері жаңартуларды Басқару серверінен емес, тікелей "Лаборатория Касперского" серверлерінен жүктеп алатындай етіп жасаған жөн.

Егер MSP клиентінің желісінде құрылғылардың бір бөлігі интернетке тікелей қатынаса алмаса, онда тарату нүктелерін қосылым шлюзі режиміне ауыстыру керек. Бұл жағдайда, MSP клиентінің желісіндегі құрылғылардағы Желілік агенттер Басқару серверіне тікелей емес, шлюз арқылы қосылады (синхрондау мақсатында).

Басқару сервері MSP клиентінің желісінде сауалнама өткізе алмайтындықтан, бұл функцияны орындау міндетін тарату нүктелерінің біріне жүктеген жөн.

Басқару сервері MSP клиентінің желісінде NAT артында орналасқан басқарылатын құрылғыларға 15000 UDP портына хабарландыру жібере алмайды. Бұл мәселені шешу үшін, тарату нүктелері болып табылатын және қосылымдар шлюзі режимінде жұмыс істейтін құрылғылардың сипаттарында Басқару серверімен тұрақты қосылу режимін қосқан жөн (Басқару серверімен байланысты үзбеу жалаушасы). Егер тарату нүктелерінің жалпы саны 300-ден аспаса, тұрақты қосылу режимі қолжетімді болады.

Басына оралу