Бұл бөлімде Kaspersky Security Center Linux орнату тәсілі сипатталған.
Орнатпай тұрып, келесі әрекеттерді орындауыңыз қажет:
RED OS 7.3.4 не одан кейінгі немесе MSVSPHERE 9.2 не одан кейінгі операциялық жүйені пайдалансаңыз, басқару серверінің дұрыс жұмыс істеуіне арналған libxcrypt-compat пакетін орнатыңыз.
exclude_from_weak=nmap
exclude=nmap
Package: nmap
Pin: release *
Pin-Priority: -1
Kaspersky Security Center Linux жүйесін орнату үшін төмендегі нұсқауларда көрсетілген пәрмендерді root құқықтары бар есептік жазба астында орындауыңыз керек.
Kaspersky Security Center Linux орнату үшін:
# adduser ksc
# groupadd kladmins
# gpasswd -a ksc kladmins
# usermod -g kladmins ksc
ksc soft nofile <max_number_of_opened_files
>
ksc hard nofile <max_number_of_opened_files
>
Әдепкісінше файл дескрипторларының шектері орнату кезінде көрсетіледі. Жұмсақ файл шегі — 32 768 файл, қатты файл шегі — 131 072 файл.
# apt install /<path>/ksc64_[
нұсқа_нөмірі
]_amd64.deb
# yum install /<path>/ksc64-[
нұсқа_нөмірі
].x86_64.rpm -y
# /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
y
енгізіңіз. Лицензиялық келісімнің шарттарын қабылдамасаңыз, n
енгізіңіз. Kaspersky Security Center Linux бағдарламасын пайдалану үшін Лицензиялық келісімнің шарттарын қабылдау керек.y
енгізіңіз. Құпиялық саясатының шарттарын қабылдамасаңыз, n
енгізіңіз. Kaspersky Security Center Linux жүйесін пайдалану үшін Құпиялық саясатының шарттарын қабылдауыңыз керек.Бұл параметр желі жүктемесін оңтайландыру үшін тапсырманың автоматты түрде рандомизацияланған кешігуі үшін пайдаланылады. Төмендегі кесте кідіріс есептелетін аралықты көрсетеді:
1-100 басқарылатын құрылғы, 1 мәні |
101-1000 басқарылатын құрылғы, 2 мәні |
1000-нан көп басқарылатын құрылғы, 3 мәні |
Кідіріс қолданылмайды |
5 минут |
10 минут |
kladmins
тобы пайдаланылады.ksc
есептік жазба пайдаланылады.ksc
есептік жазба пайдаланылады.127.0.0.1
.
PostgreSQL, Postgres Pro кірістірілген жоғары деңгейдегі қолжетімділік кластерін немесе Platform V Pangolin ДҚБЖ кластерін пайдалану үшін DNS атауларын немесе IP мекенжайларын және барлық түйіннің порттарын келесі форматта енгізіңіз:
<fqdn1>:<port>,<fqdn2>:<port>,<...><fqdnX>:<port>;
Сонымен қатар Platform V Pangolin ДҚБЖ кластерін пайдаланғыңыз келсе, ДҚБЖ мекенжайын көрсету кезінде тек DNS атауын немесе негізгі түйіннің IP мекенжайын не реплика түйінін көрсете аласыз.
3306
порты5432
портыҚызметтердің қосылуын және автоматты түрде іске қосылуын күтіңіз:
klnagent_srv
kladminserver_srv
klactprx_srv
klwebsrv_srv
Құпиясөз келесі ережелерге сәйкес келуі керек:
Осы қадамды өткізіп жіберсеңіз, пайдаланушыны жасау үшін келесі пәрменді пайдалануға болады: /opt/kaspersky/ksc64/sbin/kladduser -n ksc -p <құпиясөз>
Пайдаланушы қосылды және Kaspersky Security Center Linux орнатылды.
Желілік агентті орнату
Басқару сервері бар құрылғыны басқарылатын басқа құрылғылар сияқты басқару үшін басқару сервері бар құрылғыға Linux жүйесіне арналған желілік агентті орнатыңыз. Бұл жағдайда Linux үшін Желілік агент орнатылады және Басқару серверімен бірге орнатылған Желілік агенттің сервер нұсқасына қарамастан тәуелсіз жұмыс істейді.
Қызметтерді тексеру
Қызметтің іске қосылғанын тексеру үшін келесі пәрмендерді пайдаланыңыз:
# systemctl status klnagent_srv.service
# systemctl status kladminserver_srv.service
# systemctl status klactprx_srv.service
# systemctl status klwebsrv_srv.service