关于 Kaspersky Security 策略

配置虚拟基础架构保护时,建议考虑 Kaspersky Security 策略的特定功能。

策略范围是可以将其用于策略保护的一组虚拟机,取决于策略类型和在配置策略和策略范围(策略所在的 SVM 的集合)时选择的受保护基础架构。

Kaspersky Security 策略类型

Kaspersky Security 提供以下类型的策略:

策略的受保护基础架构

根据您在配置策略时选择的受保护基础架构,策略按以下区分:

策略应用程序范围

在 Kaspersky Security 中, 策略被应用于 SVM。每个 SVM 仅可保护在部署了 SVM 的同一 Hypervisor 上运行的虚拟机。因此,策略保护范围(可以将策略用于其保护的虚拟机集合)取决于策略应用程序范围(对其应用了策略的 SVM 集合)。

策略应用程序范围由策略在 Kaspersky Security Center 管理组层次结构中的位置确定。策略按照如下方式应用于 SVM:

继承策略设置

根据 Kaspersky Security Center 策略的继承顺序,默认情况下,策略的设置将传输到嵌套管理组和下级管理服务器的策略中(有关更多详细信息,请参阅 Kaspersky Security Center 文档)。策略的设置和设置组具有“锁定”属性,该属性显示是否允许您更改嵌套策略中的这些设置。如果策略中的一个或一组设置被“锁定”(锁定),则这些设置的值在嵌套策略中定义,并且无法重新定义。

页面顶部