Déploiement de la structure de protection des clients

La structure de protection des clients créée à l'aide de l'API REST du Serveur d'intégration est basée sur l'utilisation de Serveurs d'administration virtuels Kaspersky Security Center. Chaque client se voit attribuer un Serveur d'administration virtuel et un compte sous lequel l'administrateur du client se connectera au Serveur d'administration virtuel.

Un Serveur d'administration de Kaspersky Security Center peut prendre en charge jusqu'à 500 Serveurs d'administration virtuels.

Les machines virtuelles du client sur lesquelles les Light Agents sont installés sont situées sur le Serveur d'administration virtuel du client.

L'administrateur du client peut effectuer les actions suivantes sur son Serveur d'administration virtuel :

Pour plus d'informations sur les Serveurs d'administration virtuels, consultez la documentation de Kaspersky Security Center.

L'administrateur du fournisseur installe l'application dans son infrastructure et assure le fonctionnement des Light Agents et des autres composants de l'application :

De plus, l'administrateur du fournisseur peut configurer les paramètres de protection généraux pour les machines virtuelles des clients.

Pendant le fonctionnement, des informations qui peuvent contenir des données personnelles et confidentielles sont échangées entre les composants de Kaspersky Security installés dans l'infrastructure du fournisseur et sur les machines virtuelles du client, ainsi que Kaspersky Security Center.

Avant de créer une structure de protection des clients, vous devez effectuer les étapes suivantes :

  1. Installer ou mettre à jour Kaspersky Security.

    Les composants suivants doivent être installés dans l'infrastructure du fournisseur:

    • Les plug-ins mmc de Kaspersky Security, le Serveur d'intégration et la Console du Serveur d'intégration sont installés.
    • Serveur de protection.

    La fonction de déploiement de la structure de protection des clients et de récupération des rapports de protection client n'est prise en charge que dans les mises à jour 5.1.2 et 5.1.3 de Kaspersky Security.

  2. Préparer l'application à fonctionner :

Le déploiement d'une structure de protection de client comprend les étapes suivantes :

  1. Création d'un client et d'un Serveur d'administration virtuel Kaspersky Security Center pour le client.
  2. Configuration de l'emplacement des SVM qui protégeront les machines virtuelles des clients, configuration des paramètres du Serveur de protection et des paramètres généraux des Light Agents.
  3. Installation de l'Agent d'administration de Kaspersky Security Center et du Light Agent sur les machines virtuelles du client et déplacement des machines virtuelles vers un Serveur d'administration virtuel configuré pour le client.
  4. Enregistrement des machines virtuelles du client dans la base de données du Serveur d'intégration.
  5. Activation du client.
  6. Transfert à l'administrateur client des paramètres de connexion au Serveur d'administration virtuel de Kaspersky Security Center :
    • adresses du Serveur d'administration virtuel configuré pour le client ;
    • paramètres du compte administrateur du Serveur d'administration virtuel.

    Il est conseillé à l'administrateur client de modifier le mot de passe du compte reçu par l'administrateur du fournisseur.

Les étapes de déploiement de la structure de protection des clients peuvent être automatisées via l'API REST du Serveur d'intégration et OpenAPI Kaspersky Security Center.

Afin d'empêcher tout accès non autorisé, il est recommandé de placer le SVM et le périphérique sur lequel le Serveur d'administration de Kaspersky Security Center et le Serveur d'intégration sont installés dans un réseau virtuel dédié et de configurer le routage avec traduction d'adresses (SNAT) depuis les sous-réseaux des clients vers ce sous-réseau.

Dans cette section

Configuration des paramètres de connexion de la SVM au Serveur d'administration de Kaspersky Security Center

Création d'un client et d'un Serveur d'administration virtuel

À propos des stratégies d'activation et de désactivation de la protection

Configuration de l'emplacement de la SVM et des paramètres de protection des clients

Installation du Light Agent sur les machines virtuelles du client

Enregistrement des machines virtuelles du client

Activation et activation de la protection du client

Haut de page