Kaspersky Anti Targeted Attack Platform

Расчеты для компонента Central Node, развернутого на платформе виртуализации KVM

Для развертывания компонента Central Node в виртуальной инфраструктуре должен быть установлен гипервизор KVM на базе операционной системы Debian GNU/Linux 12 с использованием эмулятора QEMU version 8.0.2.

При развертывании компонента Central Node в виртуальной инфраструктуре вам нужно учитывать следующие ограничения:

  • Возможна установка только приложения с установочными файлами операционной системы Ubuntu.
  • Возможна установка только неотказоустойчивой версии приложения.
  • Возможно использование только компонента Sensor, развернутого на одном сервере с компонентом Central Node.
  • Возможно подключение только компонента Sandbox, развернутого вне платформы виртуализации KVM на физическом сервере или на другой поддерживаемой платформе виртуализации.
  • Для каждого сервера Central Node, развернутого в виртуальной инфраструктуре, необходимо использовать отдельный сетевой интерфейс для получения зеркалированного SPAN-трафика.
  • Невозможно использование API для получения внешними системами информации об обнаружениях приложения и API для получения внешними системами информации о событиях приложения.
  • Не гарантируется поддержка KVM-виртуализаций, используемых в облачных решениях.
  • В настройках виртуальной машины необходимо установить значение host для параметра type в настройках CPU и значение VMware vmxnet3 для параметра model в настройках сетевой карты.

Аппаратные требования к серверу Central Node в зависимости от используемой функциональности представлены в таблице ниже.

Аппаратные требования к серверу Central Node при использовании функциональности KEDR

Максимальное количество хостов с компонентом Endpoint Agent

Максимальное количество сообщений электронной почты в минуту

Максимальный объем трафика со SPAN-портов на сервере с компонентом Central Node (Мбит/с)

Минимальное количество логических ядер с частотой 3 ГГц

Минимальный объем оперативной памяти (ГБ)

50

0

0

4

31

100

0

0

4

31

150

0

0

6

31*/32

250

0

0

6

31/32

500

0

0

8

31/34

750

0

0

10

31/38

* Значение до косой черты означает объем оперативной памяти, необходимый для установки компонента Central Node. После установки объем оперативной памяти необходимо увеличить до значения, указанного после косой черты.

Аппаратные требования к серверу Central Node при использовании функциональности KATA и KEDR

Максимальное количество хостов с компонентом Endpoint Agent

Максимальное количество сообщений электронной почты в минуту

Максимальный объем трафика со SPAN-портов на сервере с компонентом Central Node (Мбит/с)

Минимальное количество логических ядер с частотой 3 ГГц

Минимальный объем оперативной памяти (ГБ)

100

1

20

6

31*/32

250

5

50

6

31/32

500

30

100

12

31/40

750

30

100

12

31/46

* Значение до косой черты означает объем оперативной памяти, необходимый для установки компонента Central Node. После установки объем оперативной памяти необходимо увеличить до значения, указанного после косой черты.