配置 SVM 偵測設定

您可以使用下列其中一種方式,透過 Light Agent 設定 SVM 偵測設定:

本節說明如何使用管理主控台與 Light Agent for Windows 本機介面配置設定。

若要在管理主控台設定 Light Agent 的 SVM 偵測設定,請執行以下操作:

  1. 開啟卡巴斯基安全管理中心管理主控台。
  2. 在主控台樹狀目錄的受管理裝置資料夾中,開啟具相關受防護的虛擬機所屬管理群組名稱之資料夾。
  3. 在工作區選擇政策標籤。
  4. 在政策清單中,選擇 Light Agent for Windows 政策配置 Light Agent for Windows 設定,或 Light Agent for Linux 政策配置 Light Agent for Linux 設定,然後點擊兩下開啟設定:<政策名稱>視窗。
  5. 在政策屬性視窗中,選擇左側清單中的“SVM 發現設定”區域。
  6. 在視窗右側,選擇 Light Agents 用來偵測 SVM 的方法:
    • 使用 Integration Server

      如果您希望使用 Integration Server,請配置 Light Agent 與 Integration Server 的連線設定

    • 使用自訂的 SVM 位址清單

      如果您選取使用 SVM 位址自訂清單選項,並使用延伸 SVM 選取演算法,SVM 選取演算法SVM 路徑參數的值必須設為忽略 SVM 路徑。如果設定任何其他值,Light Agent 將無法連線到 SVM。

  7. 如果選擇使用自訂的 SVM 位址清單選項,將會建立 SVM 清單。為此,請執行以下操作:
    1. 點擊 SVM 位址清單上方的新增按鈕。

      將開啟 SVM 位址視窗。

    2. 輸入由政策管理的 Light Agent 可連線之 SVM 的 IPv4 格式 IP 位址或完全限定網域名稱(FQDN)。您可從新行輸入多個 SVM IP 位址或完全限定網域名稱。

      在 SVM 位址清單中,僅指定與單一 IP 位址相符的完全限定網域名稱(FQDN)。使用與多個 IP 位址相符的完全限定網域名稱,可能會造成應用程式錯誤。

    3. SVM 位址視窗中點擊確定

      將選取 SVM 的指定位址和完全限定網域名稱。如果無法識別某些位址或名稱,將在另一個視窗中顯示無法識別的位址數量或名稱相關訊息。被識別的位址和完全限定網域名稱將顯示在 SVM 位址清單中。

    4. 若要從清單中移除 SVM 的 IP 位址或完全限定網域名稱,請在清單中選擇並點擊清單上方的刪除按鈕。
  8. 點擊套用按鈕。
  9. 在執行 TIONIX Cloud Platform 或 OpenStack 平台的大型虛擬基礎架構中,如果您選取使用 Integration Server 選項,便能設定可用 SVM 清單的大小,Integration Server 會將其轉送至 Light Agent。為此,請執行以下操作:
    1. 開啟 Integration Server 配置檔案 %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config 進行編輯。
    2. 設定 OpenStackMaxSvmCountToReturn 參數值:
      • 如果您想限制 Integration Server 傳輸至 Light Agent 的可用 SVM 清單大小,則指定 SVM 的數量,其資訊必須包含在此清單中。
      • 如果您希望 Integration Server 將可用 SVM 的完整清單傳輸至 Light Agent,請指定值 0
    3. 儲存 viislaservice.exe.config 檔案。
    4. 重新啟動 Integration Server。

在本機介面中配置 Light Agent 的 SVM 偵測設定:

  1. 開啟應用程式設定視窗
  2. 在視窗左側的連線至 SVM區域中,選擇 SVM 偵測設定

    如果無法使用本機介面中的設定,表示由政策定義的設定值用於管理群組的所有受防護的虛擬機。

  3. 完成前面說明的第 7 步至第 8 步。
  4. 若要儲存變更,請點擊儲存按鈕。
  5. 在執行 TIONIX Cloud Platform 或 OpenStack 平台的大型虛擬基礎架構中,如有需要,請設定可用 SVM 清單的大小,Integration Server 會將其轉送至 Light Agent (參見先前指示的第 9 步)。
頁面頂部