在管理控制台中创建 Light Agent for Linux 策略

要在管理控制台中创建 Light Agent for Linux 策略:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树的“受管理设备”文件夹中,选择带有您想要为其受保护的虚拟机创建策略的管理组名称的文件夹。

    在带有管理组名称的文件夹的“设备”选项卡上,您可以查看属于此管理组的受保护的虚拟机列表。

  3. 在工作区中选择“策略”选项卡。
  4. 单击“新建策略”按钮以启动新策略向导。

    您还可以在策略列表的上下文菜单中使用“新建”→“策略”选项来启动向导。

  5. 在向导的第一步,从列表中选择“Kaspersky Security for Virtualization 5.2 Light Agent for Linux”。

    继续“策略向导”的下一步。

  6. 输入新策略的名称。
  7. 如果要从 Kaspersky Security 以前版本的 Light Agent for Linux 策略将设置移植到正在创建的策略中,请选择“使用先前应用程序版本策略中的设置”复选框。

    您可以迁移用 Kaspersky Security for Virtualization 4.0 Light Agent 或以后版本的该应用程序创建的策略设置。

    继续向导的下一步。

  8. 您可以在此步骤中将先前保存在受保护的虚拟机上的 Light Agent for Linux 设置导入您正在创建的策略中。设置使用您可从 Light Agent for Linux 的命令行使用命令创建的 CFG 格式的配置文件导入。

    若要导入设置,单击“选择”按钮并且在打开的“请选择配置文件”窗口选择一个带有 .cfg 扩展名的文件。配置文件路径显示在“配置文件”字段。

    您只能使用由 Kaspersky Security for Virtualization 5.2 Light Agent 应用程序版本创建的配置文件。

    您可以在“策略向导”接下来的步骤中编辑这些从配置文件导入的设置。

    继续“策略向导”的下一步。

  9. 配置虚拟机保护设置。您可以执行下列操作:
    • 配置常规保护设置:选择 Kaspersky Security 必须检测的对象类型,并配置受信任区域
    • 通过使用列表中组件名称左侧的复选框启用或禁用文件反病毒。默认情况下,启用文件反病毒。
    • 配置文件反病毒设置。为此,在列表中选择文件反病毒,然后单击位于列表上方的“编辑”按钮。在打开的窗口中,配置“文件反病毒设置”,然后单击“确定”。

    继续“策略向导”的下一步。

  10. 配置 Light Agent 的 SVM 检测设置
    • 如果您希望使用 Integration Server,请检查用于将 SVM 连接到 Integration Server 的地址和端口。这些字段显示安装 Kaspersky Security Center 管理控制台的设备的默认端口 (7271) 和域名。您可以更改端口,并指定安装了 Integration Server 的设备的 IPv4 格式的 IP 地址或完全限定域名 (FQDN)。

      如果将地址指定为 NetBIOS 名称、localhost 或 127.0.0.1,与 Integration Server 的连接将以错误结束。

      如果托管 Kaspersky Security Center 管理控制台的设备不属于某个域或者您的账户不属于本地或域 KLAdmins 组或不属于本地管理员组,在进入向导的下一步时,在打开的窗口中指定 Integration Server 管理员密码(admin 账户的密码)。

      新策略向导会检查从 Integration Server 接收的 SSL 证书。如果证书包含错误或未受信任,Integration Server 证书验证窗口打开。您可以查看所收到证书的详细信息。如果 SSL 证书有问题,建议您确保所利用的数据传输渠道安全。要继续连接到 Integration Server,单击忽略按钮。接收的证书将在安装了 Kaspersky Security Center 管理控制台的设备上被安装为受信任证书。

    • 如果您想要使用 SVM 地址列表,请使用“添加”按钮输入一个或多个地址。

      如果选择了“使用 SVM 地址的自定义列表”选项,并使用扩展 SVM 选择算法,则必须将“SVM 选择算法”部分中的“SVM 路径”参数值设置为“忽略 SVM 路径”。如果设置了任何其他值,则 Light Agent 将无法连接到 SVM。

    继续向导的下一步。

  11. 退出“策略向导”。

创建的策略将在“策略”选项卡上的管理组的策略列表中以及控制台树的“策略”文件夹中显示。

此策略在 Kaspersky Security Center 管理服务器将信息中继转发至 Kaspersky Security 之后应用于受保护的虚拟机。依据策略设置,Kaspersky Security 开始保护虚拟机。

如果受保护的虚拟机上不运行网络代理,所创建的策略就不会应用于受保护的虚拟机。

如果您在新策略向导的上一步中选择了“非活动策略”选项,则创建的策略不会应用于受保护的虚拟机。

页面顶部