Sommario
- Configurazione dell'ambiente cloud
- Informazioni sulla procedura guidata Configura ambiente cloud
- Passaggio 1. Selezione del metodo di attivazione dell'applicazione
- Passaggio 2. Selezione dell'ambiente cloud
- Passaggio 3. Autorizzazione nell'ambiente cloud
- Passaggio 4. Configurazione della sincronizzazione con Cloud e selezione delle azioni successive
- Passaggio 5. Configurazione di Kaspersky Security Network nell'ambiente cloud
- Passaggio 6. Configurazione delle notifiche e-mail nell'ambiente cloud
- Passaggio 7. Creazione di una configurazione iniziale della protezione dell'ambiente cloud
- Passaggio 8. Selezione dell'azione nel momento in cui deve essere riavviato il sistema operativo durante l'installazione (per l'ambiente cloud)
- Passaggio 9. Ricezione degli aggiornamenti da parte di Administration Server
Configurazione dell'ambiente cloud
Per configurare Kaspersky Security Center con la procedura guidata Configura ambiente cloud, sono necessari i seguenti prerequisiti:
- Credenziali specifiche per un ambiente cloud:
- Un ruolo IAM che dispone dei diritti per il polling del segmento cloud o un account utente IAM che dispone dei diritti per il polling del segmento cloud (per l'utilizzo con Amazon Web Services)
- ID applicazione Azure, password e sottoscrizione (per l'utilizzo con Microsoft Azure)
- E-mail client Google, ID progetto e chiave privata (per l'utilizzo con Google Cloud)
- Pacchetti di installazione:
- Network Agent per Windows
- Network Agent per Linux
- Kaspersky Endpoint Security for Linux
- Plug-in Web per Kaspersky Endpoint Security for Linux
- Almeno uno dei seguenti componenti:
- Pacchetto di installazione e plug-in Web per Kaspersky Endpoint Security for Windows (consigliato)
- Pacchetto di installazione e plug-in Web per Kaspersky Security for Windows Server
Se non si desidera utilizzare le funzionalità per l'ambiente cloud (ad esempio, se si intende gestire solo la protezione dei dispositivi client fisici), è possibile chiudere la procedura guidata Configura ambiente cloud ed eseguire manualmente l'Avvio rapido guidato di Administration Server.
L'operazione Configura ambiente cloud viene avviato automaticamente la prima volta che ci si connette ad Administration Server tramite Administration Console se si sta distribuendo Kaspersky Security Center da un'immagine pronta all'uso. È anche possibile avviare la procedura guidata Configura ambiente cloud manualmente in qualsiasi momento.
Per avviare manualmente la procedura guidata Configura ambiente cloud:
- Nella struttura della console selezionare il nodo Administration Server.
- Nel menu di scelta rapida del nodo selezionare Tutte le attività → Configura ambiente cloud.
La sessione di lavoro media ha una durata di circa 15 minuti.
Informazioni sulla procedura guidata Configura ambiente cloud
La procedura guidata Configura ambiente cloud consente di configurare Kaspersky Security Center in considerazione delle specifiche di utilizzo in un ambiente cloud.
La procedura guidata crea i seguenti oggetti:
- Criterio di Network Agent con le impostazioni predefinite
- Criteri per Kaspersky Endpoint Security for Linux
- Criteri per Kaspersky Security for Windows Server
- Gruppo di amministrazione per le istanze e una regola per lo spostamento automatico delle istanze in questo gruppo di amministrazione
- Attività di backup dei dati di Administration Server
- Attività per l'installazione della protezione nei dispositivi che eseguono Windows e Linux
- Attività per ogni dispositivo gestito:
- Scansione malware rapida
- Download degli aggiornamenti
Se è stata selezionata l'opzione di licenza BYOL, la configurazione dell'ambiente cloud attiva anche Kaspersky Security Center con un file chiave o un codice di attivazione e inserisce il file chiave o il codice di attivazione nell'archivio delle licenze.
Passaggio 1. Selezione del metodo di attivazione dell'applicazione
Questo passaggio non viene visualizzato se è stata eseguita la registrazione a una delle AMI pronte all'uso (in AWS Marketplace) o a uno SKU con fatturazione mensile basato sull'utilizzo (in Azure Marketplace). In questo caso, la procedura guidata procede immediatamente al passaggio successivo. Tuttavia, non è possibile acquistare un'AMI pronta all'uso per Google Cloud.
Se è stata selezionata l'opzione di licenza BYOL per Kaspersky Security Center, la procedura guidata richiede di selezionare il metodo di attivazione dell'applicazione.
Attivare l'applicazione con un codice di attivazione (o un file chiave) per Kaspersky Security for Virtualization o per Kaspersky Hybrid Cloud Security.
È possibile attivare l'applicazione in uno dei seguenti modi:
- Immettendo un codice di attivazione.
Verrà avviata l'attivazione online. Nel corso del processo vengono eseguite la verifica del codice di attivazione specificato, nonché l'emissione e l'attivazione di un file chiave.
- Specificando un file chiave.
L'applicazione controllerà il file chiave e lo attiverà se contiene le informazioni corrette o richiederà di specificare un altro file chiave.
Kaspersky Security Center inserisce la chiave di licenza nell'archivio delle licenze e la contrassegna come distribuita automaticamente nei dispositivi gestiti.
Se ci si connette a un'istanza utilizzando il componente standard di Microsoft Windows Connessione Desktop remoto o un'applicazione simile, nelle proprietà della connessione remota è necessario specificare l'unità del dispositivo fisico utilizzato per la connessione. Questo garantisce l'accesso dall'istanza ai file nel dispositivo fisico e consente di selezionare e specificare il file chiave.
Se si utilizza Kaspersky Security Center distribuito da un'AMI a pagamento o per uno SKU con fatturazione mensile basato sull'utilizzo, non è possibile aggiungere file chiave o codici di attivazione all'archivio delle licenze.
Passaggio 2. Selezione dell'ambiente cloud
Selezionare l'ambiente cloud in cui distribuire Kaspersky Security Center: AWS, Azure o Google Cloud.
Passaggio 3. Autorizzazione nell'ambiente cloud
Espandi tutto | Comprimi tutto
AWS
Se è stato selezionato AWS, specificare che si dispone di un ruolo IAM con i diritti richiesti o fornire a Kaspersky Security Center una chiave di accesso AWS IAM. Non è possibile eseguire il polling dei segmenti cloud senza un ruolo IAM o una chiave di accesso AWS IAM.
Specificare le seguenti impostazioni per la connessione da utilizzare per il polling dei segmenti cloud:
La connessione viene salvata nelle impostazioni dell'applicazione. È possibile creare una sola chiave di accesso AWS IAM con Configura ambiente cloud. Successivamente è possibile specificare più connessioni per gestire altri segmenti cloud.
Se si desidera installare le applicazioni nelle istanze tramite Kaspersky Security Center, è necessario verificare che il ruolo IAM (o l'utente IAM il cui account è associato alla chiave immessa) disponga di tutte le autorizzazioni richieste.
Azure
Se è stato selezionato Azure, specificare le seguenti impostazioni per la connessione da utilizzare per il polling del segmento cloud:
- Nome della connessione
- ID applicazione Azure
- ID sottoscrizione Azure
- Password dell'applicazione Azure
- Nome dell'account di archiviazione Azure
- Chiave di accesso all'archivio Azure
La connessione viene salvata nelle impostazioni dell'applicazione.
Google Cloud
Se è stato selezionato Google Cloud, specificare le seguenti impostazioni per la connessione da utilizzare per il polling del segmento cloud:
La connessione viene salvata nelle impostazioni dell'applicazione.
Passaggio 4. Configurazione della sincronizzazione con Cloud e selezione delle azioni successive
Espandi tutto | Comprimi tutto
In questo passaggio viene avviato il polling dei segmenti cloud e viene creato uno speciale gruppo di amministrazione per le istanze. Le istanze rilevate durante il polling vengono inserite in questo gruppo. Viene configurata la pianificazione del polling dei segmenti cloud (per impostazione predefinita, ogni 5 minuti).
Viene inoltre creata una regola di spostamento automatico Sincronizza con il cloud. Per ogni successiva scansione della rete cloud, i dispositivi virtuali rilevati verranno spostati nel sottogruppo corrispondente all'interno del gruppo Dispositivi gestiti\Cloud.
Nella pagina Sincronizzazione con il segmento cloud è possibile definire le seguenti impostazioni:
Per Google Cloud, è possibile eseguire la distribuzione solo con gli strumenti nativi di Kaspersky Security Center. Se è stato selezionato Google Cloud, l'opzione Distribuisci protezione non è disponibile.
Passaggio 5. Configurazione di Kaspersky Security Network nell'ambiente cloud
Espandi tutto | Comprimi tutto
Specificare le impostazioni per la trasmissione delle informazioni sulle operazioni di Kaspersky Security Center alla Knowledge Base di Kaspersky Security Network. Selezionare una delle seguenti opzioni:
- Accetto di utilizzare Kaspersky Security Network
- Non accetto di utilizzare Kaspersky Security Network
Kaspersky consiglia la partecipazione a Kaspersky Security Network.
Passaggio 6. Configurazione delle notifiche e-mail nell'ambiente cloud
Espandi tutto | Comprimi tutto
Configurare l'invio di notifiche relative agli eventi registrati durante l'esecuzione delle applicazioni Kaspersky nei dispositivi client virtuali. Queste impostazioni verranno utilizzate come impostazioni predefinite per i criteri dell'applicazione.
Per configurare l'invio di notifiche relative agli eventi che si verificano nelle applicazioni Kaspersky, utilizzare le seguenti impostazioni:
È possibile verificare le nuove impostazioni di notifica e-mail facendo clic sul pulsante Invia messaggio di prova. Se è stato ricevuto il messaggio di prova all'indirizzo specificato nel campo Destinatari (indirizzi e-mail), le impostazioni sono state configurate correttamente.
Passaggio 7. Creazione di una configurazione iniziale della protezione dell'ambiente cloud
Espandi tutto | Comprimi tutto
In questo passaggio Kaspersky Security Center crea automaticamente criteri e attività. La finestra Configura protezione iniziale visualizza un elenco dei criteri e delle attività creati dall'applicazione.
Se si utilizza un database RDS nell'ambiente cloud AWS, è necessario specificare la coppia di chiavi di accesso IAM in Kaspersky Security Center durante la creazione dell'attività di backup di Administration Server. In questo caso, compilare i seguenti campi:
Se si utilizza un database SQL Azure nell'ambiente cloud Azure, è necessario specificare le informazioni sul server SQL Azure in Kaspersky Security Center durante la creazione dell'attività di backup di Administration Server. In questo caso, compilare i seguenti campi:
- Nome dell'account di archiviazione Azure
- ID sottoscrizione Azure
- Password dell'applicazione Azure
- ID applicazione Azure
- Nome del server SQL Azure
- Gruppo di risorse del server SQL Azure
- Chiave di accesso all'archivio Azure
Se è in corso la distribuzione di Administration Server in Google Cloud, è necessario selezionare una cartella in cui verranno archiviate le copie di backup. Selezionare una cartella nel dispositivo locale o una cartella nell'istanza di una macchina virtuale.
Il pulsante Avanti diventa disponibile dopo la creazione di tutti i criteri e le attività che sono necessari per la configurazione minima della protezione.
Se un dispositivo in cui devono essere eseguite le attività non è visibile per l'Administration Server, le attività vengono avviate solo quando il dispositivo diventa visibile. Se si crea una nuova istanza EC2 o una nuova macchina virtuale di Azure, potrebbe essere necessario un certo tempo prima che risulti visibile per l'Administration Server. Se si desidera che Network Agent e le applicazioni di protezione vengano installati appena possibile in tutti i nuovi dispositivi creati, verificare che l'opzione Esegui attività non effettuate sia abilitata per l'attività Installa l'applicazione in remoto. In caso contrario, Network Agent e le applicazioni di protezione non verranno installati in una nuova istanza o macchina virtuale creata finché l'attività non viene avviata in base alla relativa pianificazione.
Passaggio 8. Selezione dell'azione nel momento in cui deve essere riavviato il sistema operativo durante l'installazione (per l'ambiente cloud)
Espandi tutto | Comprimi tutto
Se precedentemente è stata selezionata l'opzione Distribuisci protezione, è necessario scegliere quale operazione eseguire quando il sistema operativo di un dispositivo di destinazione deve essere riavviato. Se non è stata selezionata l'opzione Distribuisci protezione, questo passaggio viene ignorato.
Scegliere se riavviare le istanze qualora il sistema operativo del dispositivo debba essere riavviato durante l'installazione delle applicazioni:
Se si desidera forzare la chiusura delle applicazioni nelle sessioni bloccate nelle istanze prima del riavvio, selezionare la casella di controllo Forza chiusura delle applicazioni nelle sessioni bloccate. Se questa casella di controllo è deselezionata, sarà necessario chiudere manualmente tutte le applicazioni in esecuzione nelle istanze bloccate.
Passaggio 9. Ricezione degli aggiornamenti da parte di Administration Server
In questo passaggio è possibile visualizzare lo stato di avanzamento del download degli aggiornamenti per il corretto funzionamento di Administration Server. È possibile fare clic sul pulsante Avanti senza attendere il completamento del download per passare alla pagina finale della procedura guidata.
La procedura guidata verrà completata.