配置虚拟基础架构保护时,建议考虑 Kaspersky Security 策略的特定功能。
策略范围是可以将其用于策略保护的一组虚拟机,取决于策略类型和在配置策略和策略范围(策略所在的 SVM 的集合)时选择的受保护基础架构。
Kaspersky Security 策略类型
Kaspersky Security 提供以下类型的策略:
如果应用程序以多租户模式运行,则主策略将确定所有虚拟机的网络威胁防护设置,以及不属于 Cloud Director 组织的虚拟机的文件威胁防护设置。
建议在 Kaspersky Security Center 的主管理服务器上创建主策略。主策略使用 Kaspersky Security 主管理插件创建。
您可以使用 Kaspersky Security 租户版管理插件在主管理服务器或 Kaspersky Security Center 的虚拟管理服务器上创建租户策略。
策略的受保护基础架构
根据您在配置策略时选择的受保护基础架构,策略按以下区分:
策略应用程序范围
在 Kaspersky Security 中, 策略被应用于 SVM。每个 SVM 仅可保护在部署了 SVM 的同一 Hypervisor 上运行的虚拟机。因此,策略保护范围(可以将策略用于其保护的虚拟机集合)取决于策略应用程序范围(对其应用了策略的 SVM 集合)。
策略应用程序范围由策略在 Kaspersky Security Center 管理组层次结构中的位置确定。策略按照如下方式应用于 SVM:
继承策略设置
根据 Kaspersky Security Center 策略的继承顺序,默认情况下,策略的设置将传输到嵌套管理组和下级管理服务器的策略中(有关更多详细信息,请参阅 Kaspersky Security Center 文档)。策略的设置和设置组具有“锁定”属性,该属性显示是否允许您更改嵌套策略中的这些设置。如果策略中的一个或一组设置被“锁定”(),则这些设置的值在嵌套策略中定义,并且无法重新定义。
页面顶部