시나리오: Kaspersky Security Center 웹 콘솔의 설치 및 초기 설정
이 시나리오에서는 Kaspersky Security Center 14 중앙 관리 서버 및 Kaspersky Security Center 웹 콘솔을 설치하고, 빠른 시작 마법사를 사용하여 중앙 관리 서버 초기 설정을 수행하고, 보호 배포 마법사를 사용하여 관리 중인 장치에 Kaspersky 애플리케이션을 설치하는 방법을 설명합니다.
Kaspersky Security Center 웹 콘솔 설치 및 초기 설정은 다음과 같은 단계로 진행됩니다.
- DBMS(데이터베이스 관리 시스템) 설치
Kaspersky Security Center에서 사용할 DBMS를 설치하거나 기존 DBMS를 사용합니다.
선택한 DBMS를 설치하는 방법에 대한 정보는 해당 설명서를 참조하십시오.
- 중앙 관리 서버, 관리 콘솔, 네트워크 에이전트 설치
관리 콘솔과 네트워크 에이전트의 서버 버전은 중앙 관리 서버와 함께 설치됩니다.
Kaspersky Security Center 14 중앙 관리 서버 설치 중에 Kaspersky Security Center 웹 콘솔을 같은 장치에 설치할지 지정할 수 있습니다. 같은 기기에 두 구성 요소를 모두 설치하기로 선택한 경우 Kaspersky Security Center 웹 콘솔이 자동으로 설치되므로 별도로 설치할 필요가 없습니다. Kaspersky Security Center 웹 콘솔을 다른 장치에 설치하려면, Kaspersky Security Center 14 중앙 관리 서버를 설치한 후 Kaspersky Security Center 웹 콘솔을 설치합니다.
- Kaspersky Security Center 웹 콘솔 설치
이전 단계에서 Kaspersky Security Center 중앙 관리 서버와 함께 Kaspersky Security Center 웹 콘솔을 설치하지 않았다면, 별도로 Kaspersky Security Center 웹 콘솔을 설치합니다. Kaspersky Security Center 웹 콘솔은 다른 기기나 중앙 관리 서버가 설치된 같은 기기에 설치할 수 있습니다.
- 초기 설정 수행
중앙 관리 서버 설치가 완료되면 중앙 관리 서버에 처음 연결될 때 빠른 시작 마법사가 자동으로 시작됩니다. 기존 요구 사항에 따라 중앙 관리 서버의 초기 구성을 수행합니다. 초기 구성 단계 중에 마법사는 기본 설정을 사용하여 보호 기능을 배포하는 데 필요한 정책과 작업을 만듭니다. 그러나 기본 설정으로는 조직의 요구를 가장 효율적으로 충족하지 못할 수도 있습니다. 필요한 경우 정책과 작업의 설정을 편집할 수 있습니다.
- Kaspersky Security Center 라이센싱(선택 사항)
관리 콘솔을 지원하는 Kaspersky Security Center 기본 기능에는 라이센스가 필요하지 않습니다. 취약점 및 패치 관리, 모바일 기기 관리, SIEM 시스템과의 통합을 포함하여 하나 이상의 추가 기능을 사용하려면 상업용 라이센스가 필요합니다. 이러한 기능에 대한 키 파일 또는 활성화코드를 빠른 시작 마법사의 해당 단계에서나 수동으로 추가할 수 있습니다.
- 네트워크에 연결된 기기 발견
이 단계는 빠른 시작 마법사에서 처리됩니다. 기기를 수동으로 발견할 수도 있습니다. Kaspersky Security Center는 네트워크에서 탐지된 모든 기기의 주소와 이름을 수신합니다. 그러면 Kaspersky Security Center를 사용하여 탐지된 기기에 Kaspersky 애플리케이션 및 다른 공급업체의 소프트웨어를 설치할 수 있습니다. Kaspersky Security Center는 정기적으로 기기 발견을 시작합니다. 이는 네트워크에 새 인스턴스가 있을 경우 자동으로 탐지한다는 뜻입니다.
- 관리 그룹으로 기기 정렬
이 단계는 빠른 시작 마법사에서 처리되지만, 탐지된 기기를 그룹에 수동으로 이동할 수도 있습니다.
- 네트워크에 연결된 기기에 네트워크 에이전트 및 보안 제품 설치
기업 네트워크에 보호 기능을 배포한다는 것은 기기를 발견하는 동안 중앙 관리 서버가 탐지한 기기에 네트워크 에이전트 및 보안 제품(예: Kaspersky Endpoint Security for Windows)을 설치한다는 것입니다.
애플리케이션을 원격으로 설치하려면 보호 배포 마법사를 실행합니다.
보안 제품은 바이러스 및 위협을 가하는 기타 프로그램으로부터 기기를 보호합니다. 네트워크 에이전트는 기기와 중앙 관리 서버가 서로 통신하도록 합니다. 네트워크 에이전트 설정은 기본적으로 자동 구성됩니다.
네트워크에 연결된 기기에 보안 제품 및 네트워크 에이전트 설치를 시작하기 전에 해당 기기가 접근 가능한 상태인지(켜져 있는지) 확인하십시오.
- 클라이언트 기기에 라이센스 키 배포
클라이언트 기기에서 관리 중인 보안 제품을 활성화하기 위해 해당 기기에 라이센스 키를 배포합니다.
- Kaspersky Security for Mobile 설치 (선택 사항)
회사 모바일 기기를 관리할 계획이라면 Kaspersky Security for Mobile 도움말의 지침에 따라 Kaspersky Endpoint Security for Android 배포에 대한 정보를 참조하십시오.
- Kaspersky 애플리케이션 정책 구성
기기마다 서로 다른 애플리케이션 설정을 적용하려는 경우 기기 중심 보안 관리 및/또는 사용자 중심 보안 관리를 사용할 수 있습니다. 기기 중심 보안 관리는 정책과 작업을 사용하여 구현할 수 있습니다. 특정 조건을 충족하는 기기에만 작업을 적용할 수 있습니다. 기기 필터링용 조건을 설정하려면 기기 조회 및 태그를 사용합니다.
- 네트워크 보호 상태 모니터링
대시보드의 위젯을 사용하여 네트워크를 모니터링하고, Kaspersky 애플리케이션에서 리포트를 생성하고, 관리 중인 기기의 애플리케이션에서 수신된 이벤트 조회를 구성 및 확인하고, 알림 목록을 확인할 수 있습니다.