Contacte

Instalarea Kaspersky Administration Kit. Instalarea Kaspersky Administration Kit Detection de gazde neprotejate

Funcționalitatea oferită de noua consolă administrarea Kaspersky Administration Kit 8.0 este suficient pentru un management eficient, implementare protectie antivirus retea locala, permite administratorului să-și economisească timpul.

Consola este implementată ca o aplicație separată care se conectează la serverul de management. O astfel de implementare este mai convenabilă decât cea a produselor concurente, consola „răspunde” mai rapid la acțiunile administratorului, spre deosebire, de exemplu, de consola de management a unor concurenți, implementată ca un applet Java „lent”. Consola de management are o interfață modernă, prietenoasă, sunt incluse grafice la modă care reflectă orice fel de statistici.

1.1. Instalarea protecției antivirus (ordine și complexitate)

Procesul de implementare este extrem de simplu; după cum am menționat mai devreme, kitul de distribuție al Kaspersky Administration Kit include un agent de administrare, Kaspersky Anti-Virus Windows Server s. Atunci când protecția este implementată (spre deosebire de produsele concurenților), se trimite clienților un pachet de instalare, care include deja toate actualizările necesare - module, av-bases etc.

Suportă Kaspersky Administration Kit diferite căi instalare la distanță, inclusiv cele standard (RPC, LoginScript).

Un administrator, atunci când instalează în rețele mari, poate crea cu ușurință o structură de rețea gestionată bazată pe domeniile și grupurile de lucru existente. De asemenea, susține capacitatea de a crea o structură bazată pe informații dintr-un fișier text.

În timpul instalării, produsul vă va solicita să creați automat politicile de grup și sarcinile globale necesare, administratorul poate edita doar propunerea pentru sarcini specifice.

Dacă apar erori în timpul instalării, produsul va emite un raport detaliat către administrator, pe baza căruia este ușor de înțeles cauzele și de a elimina erorile (la instalarea Endpoint Protection de la Symantec, nu am putut înțelege motivul eșecului implementării). pe unele mașini pentru o lungă perioadă de timp). Mai mult, agentul de administrare este instalat în majoritatea cazurilor problematice, administratorul trebuie doar să repare erorile și să implementeze antivirusul.

Instalare server și consolă

Produsul nu necesită instalarea obligatorie a serverului și a consolei pe un singur computer, ceea ce reprezintă un avantaj incontestabil această decizie.

Figura 1: Fereastra de instalare a consolei. Pasul asistentului de instalare la distanță a produsului

Figura 2: Fereastra de instalare a consolei. Etapa opțiunilor de instalare Kaspersky Administration Kit

Figura 3: Fereastra de instalare a consolei. Etapa Opțiuni folder destinație

Figura 4: Fereastra de instalare a consolei. Etapa de selectare a opțiunilor componente.

Următorul pas este să selectați dimensiunea rețelei gestionate. Alegerea determină ce componente ale consolei de administrare vor fi oferite de către instalator. Acest pas este util pentru organizațiile cu o rețea mică, deoarece elementele NAC/NAP neutilizate nu vor fi sugerate pentru instalare.

Figura 5: Fereastra de instalare a consolei. Etapa de selecție a dimensiunii rețelei.

Pasul de selectare a tipului de bază de date este ilustrat mai jos.

Figura 6: Fereastra de instalare a consolei. Pasul de selectare a contului.

Figura 7: Fereastra de instalare a consolei. Etapa de configurare a parametrilor de conectare la MS SQL Server.

Figura 8: Fereastra de instalare a consolei. Etapa de selectare a modului de autentificare SQL.

Figura 9: Fereastra de instalare a consolei. Etapa de creare a folderului acces public.

Figura 10: Fereastra de instalare a consolei. Etapa de setare a parametrilor pentru conectarea la Serverul de Administrare.

Figura 11: Fereastra de instalare a consolei. Etapa de configurare a adresei Serverului de Administrare.

Figura 12: Fereastra de instalare a consolei. Etapa de configurare a adresei Serverului de Administrare pt dispozitive mobile.

1.2 Îndepărtarea automată a produselor concurenților

Când este implementat într-o rețea locală, produsul va oferi dezinstalarea produselor concurenților, a programelor de securitate incompatibile. În cazul nostru, când a fost selectată această opțiune, componentele de protecție de la Symantec au fost dezactivate, dar nu eliminate. Deci această opțiune, deși utilă, trebuie îmbunătățită.

Figura 13: Fereastra de dezinstalare automată pentru produsele concurente.

1.3. Instalarea software-ului antivirus pe stațiile de lucru (metode de instalare)

Produsul oferă mai multe metode de instalare pe stații de lucru:
- utilizarea scripturilor de pornire (LoginScript),
- mailing prin politici de grup Director activ,
- folosirea agentului de administrare

Figura 14: Fereastra Remote Installation Wizard. Etapa de selectare a unui pachet de instalare.

Figura 15: Fereastra Remote Installation Wizard. Etapa de selectare a calculatoarelor pentru instalare.

Figura 16: Fereastra Remote Installation Wizard. Etapa alegerii metodei de instalare.

Figura 17: Fereastra Remote Installation Wizard. Etapa de selecție manuală a calculatoarelor pentru instalare.

1.4. Posibilitati de construire a unei ierarhii de servere

Această opțiune este utilă atunci când este utilizată în dimensiuni mari sau rețele distribuite, când există grupuri de servere. Produsul acceptă crearea aproape oricărei ierarhii, este posibil să se configureze moștenirea regulilor.

1.5. Lucrul cu consola de management

Lucrul cu consola de control este o plăcere. Interfața frumoasă, de înțeles și bine gândită impune respect.

Creați un grup

Consola de management oferă posibilitatea de a crea orice număr de grupuri. Un administrator poate muta cu ușurință computerele dintr-un grup în altul. Fiecare grup poate avea propriile sale politici.

Figura 18: Fereastra de gestionare a grupului din consola de administrare.

Detectarea gazdelor nesigure

Produsul caută automat mașini nealocate în rețea. Căutarea este efectuată prin sondaj de rețea Windows, Active Directory, subrețele IP. Calculatoarele descoperite sunt afișate într-un raport separat.

De asemenea, administratorul poate detecta cu ușurință nodurile compromise - selecția se efectuează în funcție de un criteriu predefinit, este posibil să creați singur o selecție.

Figura 19: Configurarea opțiunilor de selecție a computerului.

Figura 20: Setarea condițiilor pentru selectarea computerelor după stare.

Figura 21: Configurarea condițiilor de selectare a computerelor după setările de protecție Anti-Virus.

Figura 22: Setarea condițiilor de selectare a calculatoarelor după parametrii de rețea.

Figura 23: Fereastra pentru gestionarea selecțiilor computerului

Produsul acceptă, de asemenea, setarea nivelurilor de acces pentru utilizatorii consolei.

Carantină centralizată

Carantina centralizată în înțelegerea Kaspersky Lab este unul dintre tipurile de stocare (alte tipuri sunt pachete de instalare, actualizări, licențe, stocare de rezervă, stocare fișiere cu procesare amânată), este o listă generată automat de fișiere puse în carantină de antivirus pe stațiile de lucru. Acestea. spre deosebire de stocările pachetelor de instalare, actualizările, licențele, fișierele puse în carantină (precum și fișierele aflate în stocarea de rezervă) sunt localizate pe computerele din rețeaua locală, serverul stochează descriere detaliata.

Figura 24: Fereastra de stocare a pachetelor de instalare

Figura 24-1: Fereastra de actualizare a magazinului

Figura 24-2: Fereastra de stocare a licenței

Figura 24-3: Fereastra de stocare în carantină

Figura 24-5: Fereastra Backup

Figura 24-6: Fereastra de stocare a fișierelor leneș

Sarcini posibile

Consola de management vă permite să implementați aproape orice sarcini, chiar și cele care nu sunt legate de protecția antivirus (instalare programe de la terți etc.). Prin consola de management, administratorul poate primi informații despre computere la distanță, aplicații instalate. Este posibil să apelați convenabil instrumentele standard direct din consolă - management computer la distanță, desktop la distanță etc. Produsul implementează capacitatea de a porni computere printr-o rețea (WAKE ON LAN), dacă această tehnologie este acceptată la nivel hardware.

Figura 25: Expertul de creare a sarcinilor noi în consola de administrare

Opțiuni de upgrade

Produsul acceptă multe setări de actualizare. Este configurată compoziția actualizărilor (baze, componente), program, locație (de pe serverele locale, de pe serverele Kaspersky Lab). Este acceptată capacitatea de a testa actualizările - verificarea fals pozitive ale semnăturilor antivirus pe un computer separat din rețea. În cazul unui astfel de declanșare, actualizarea nu este trimisă către alte computere din rețea.

Separarea conceptelor de posturi de lucru și clienții mobili pe baza disponibilității pentru serverul de management. Clienții mobili sunt stații de lucru care, din anumite motive, pot fi eliminate din rețea. De exemplu, laptopurile care sunt folosite nu numai la birou. Când o astfel de stație de lucru este eliminată din rețea, politicile speciale pentru clienții mobili sunt activate - de exemplu, actualizarea nu este server local, dar prin internet. Astfel, utilizatorii sunt protejați de încredere în afara perimetrului rețelei.

Figura 26: Fereastra comună a sarcinilor de grup - Actualizare stații de lucru

Figura 27: Fereastra generală a sarcinilor de grup - Actualizare - Servere

Figura 28: Configurarea programului de actualizare pentru stațiile de lucru.

Figura 29: Configurarea setărilor pentru notificarea rezultatelor actualizării stației de lucru.

Figura 30: Configurarea sursei de actualizare.

Controlul execuției sarcinilor (inclusiv monitorizarea)

Consola de administrare are un control convenabil asupra execuției sarcinilor - în timp real, administratorul vede progresul execuției, se realizează înregistrarea detaliată. O descriere detaliată a erorii este afișată dacă aceasta apare.

Figura 31: Fereastra generală Sarcini pentru un set de computere - Instalarea agentului de rețea.

2. Monitorizarea și raportarea stării

În timp real, administratorul poate monitoriza starea rețelei protejate prin consola de management. Datele statistice sunt implementate prin diferite grafice, diagrame, tabele etc. Cei mai necesari parametri pentru urmărire sunt deja preinstalați, de asemenea, este posibil să se creeze în mod independent mostrele necesare.

Rapoartele pot fi salvate în formate XML, XTML, PDF. Șabloanele necesare sunt deja preinstalate, este posibil să creați personal șabloane. Rapoartele exportate sunt salvate în calculator local unde este instalată consola de management, este posibilă salvarea în foldere publice.

Figura 32: Tipuri de rapoarte și notificări instalate implicit

Figura 33: Fereastra de stare pentru computerele din grupul selectat

2.1 Raport privind starea protecției

Unul dintre rapoartele predefinite. Vă permite să determinați rapid unde și ce probleme există. Conține informații despre starea sistemului de protecție antivirus activat calculatoare client. Sunt configurate date detaliate de ieșire, sortarea, grupul de computere cărora li se aplică acest raport. Este posibil să adăugați aproape orice informație.

Figura 34: Fereastra Generală Rapoarte și Notificări - Stare protecție.

Figura 35: Fereastra Generală Rapoarte și Notificări - Starea implementării.

Figura 36: Fereastra Generală Rapoarte și Notificări - Statistici antivirus.

2.2 Rapoarte grafice

Toate rapoartele prestabilite sunt duplicate în formă grafică în mod implicit. Administratorului i se arată vizual starea și rezultatul. Când creați noi șabloane de rapoarte, puteți utiliza și rapoarte grafice.

Figura 37: Fereastra rapoarte generale în Kaspersky Administration Kit

Figura 38: Fereastra de raportare a erorilor în Kaspersky Administration Kit

Figura 39: Fereastra de raportare a versiunii pentru aplicațiile Kaspersky

Figura 40: Fereastra de raport al bazelor de date utilizate

Figura 41: Fereastra de raport privind licențele utilizate în Kaspersky Administration Kit

Figura 42: Fereastra raportului privind starea protecției în Kaspersky Administration Kit

Figura 43: Fereastra raportului de implementare a securității în Kaspersky Administration Kit

Figura 44: Fereastra de raportare despre utilizatorii computerelor infectate

Figura 45: Fereastra de raportare a aplicațiilor incompatibile din Kaspersky Administration Kit

Figura 46: Fereastra de raportare a celor mai infectate computere din Kaspersky Administration Kit

Figura 47: Fereastra de raportare viruși în Kaspersky Administration Kit

Produsul oferă posibilitatea de a trimite rapoarte prin e-mail, de a salva într-un folder partajat sau pe un computer local.

Figura 48: Expert pentru crearea unei sarcini de distribuire a rapoartelor. Selectarea unui șablon de raport.

Figura 49: Expert salvare raport. Selectați formatul de export al raportului.

2.3. Setări de notificare pentru utilizator și administrator

Produsul vă permite să organizați în mod flexibil notificările de evenimente. Administratorul poate configura ce evenimente va vedea utilizatorul și sub ce formă va fi notificarea.
Produsul poate notifica administratorul despre evenimente prin trimiterea unui mesaj către e-mail, folosind NET SEND, rulând un fișier executabil, notificare SNMP.

Figura 50: Fereastra de notificare generală în Kaspersky Administration Kit

Figura 51: Expert configurare inițială setări de notificare prin e-mail.

3. Capacitatea de a elimina epidemiile (tratamentul infecției active)

Pentru a elimina epidemiile, administratorul poate folosi un instrument special - o politică aplicată automat de produs dacă sunt îndeplinite condiții (infecție cu virusuri în masă etc.). Dacă sunt îndeplinite condițiile, produsul aplică noi politici prestabilite (mai stricte) care includ actualizarea bazelor de date cu viruși, începerea unei scanări, restricționarea accesului și alte acțiuni.

Figura 52: Fereastra pentru selectarea politicilor de aplicat în cazul unui atac de virus.

Figura 53: Fereastra de setări pentru evenimentele serverului de administrare.

4. Cerințe de sistem ale Kaspersky Administration Kit 8.0

Microsoft Windows 2000 SP4 și mai sus; Microsoft Windows XP Professional SP2 și versiuni ulterioare; Microsoft Windows XP Professional x64 și mai sus; Microsoft Windows Server 2003 și versiuni ulterioare; Microsoft Windows Server 2003 x64 și mai sus; Microsoft Windows Vista SP1 și mai sus; Microsoft Windows Vista x64 SP1 (Microsoft Windows Vista x64 trebuie să aibă Microsoft Windows Installer 4,5); Microsoft Windows Server 2008; Microsoft Windows Server 2008 implementat în Server Core; Microsoft Windows Server 2008 x64 SP1 (Microsoft Windows Server 2008 x64 trebuie să aibă instalat Microsoft Windows Installer 4.5); Microsoft Windows 7.
- Consola de administrare (poate fi instalată separat de serverul de administrare, precum și instalată pe mai multe computere din rețea)

Cerințe hardware:

  • procesor Intel Pentium III cu o frecvență de 800 MHz sau mai mare,
  • Cantitatea de RAM 256 MB,
  • Cantitatea de spațiu liber pe disc este de 70 MB.

Cerințe software:

Microsoft Windows 2000 SP4 și versiuni ulterioare; Microsoft Windows XP Professional SP2 și versiuni ulterioare; Microsoft Windows XP Home Edition SP2 și mai sus; Microsoft Windows XP Professional x64 și mai sus; Microsoft Windows Server 2003 și versiuni ulterioare; Microsoft Windows Server 2003 x64 și mai sus; Microsoft Windows SP1 și mai sus; Microsoft Windows Vista x64 SP1 (Microsoft Windows Vista x64 trebuie să aibă instalat Microsoft Windows Installer 4.5); Microsoft Windows Server 2008; Microsoft Windows Server 2008 x64 SP1 (Microsoft Windows Server 2008 x64 trebuie să aibă instalat Microsoft Windows Installer 4.5); Microsoft Windows 7, Microsoft Management Versiunea de consolă 1.2 și mai sus.

Când lucrați cu Microsoft Windows 2000, trebuie să aveți browser instalat Microsoft Internet Explorer 6.0. Când lucrați cu Microsoft Windows 7 E Edition și Microsoft Windows 7 N Edition, este necesar Microsoft Internet Explorer 8.0 sau o versiune ulterioară.

Agent de rețea (instalat pe computere din rețea protejate)

Cerințe hardware:

  • spațiu liber pe disc 20 MB,
  • procesor Intel Pentium cu o frecvență de 233 MHz sau mai mare,
  • 32 MB RAM,
  • spațiu liber pe disc 32 MB,
  • procesor Intel Pentium 133 MHz sau mai mare,
  • 64 MB RAM,
  • 100 MB spațiu liber pe disc.

Cerințe software:

Pentru Windows:
Microsoft Windows 2000 SP4 și versiuni ulterioare; Microsoft Windows XP Professional SP 2 și versiuni ulterioare; Microsoft Windows XP Professional x64 și mai sus; Microsoft Windows Server 2003 și versiuni ulterioare; Microsoft Windows Server 2003 x64 și mai sus; Microsoft Windows Vista SP1 și versiuni ulterioare; Microsoft Windows Vista x64 SP1 (Microsoft Windows Vista x64 trebuie să aibă instalat Microsoft Windows Installer 4.5); Microsoft Windows Server 2008; Microsoft Windows Server 2008 implementat în modul Server Core; Microsoft Windows Server 2008 x64 SP1 (Microsoft Windows Server 2008 x64 trebuie să aibă instalat Microsoft Windows Installer 4.5); Microsoft Windows 7.

Pentru Novell:
Novell NetWare 6 SP5 sau o versiune superioară; Novell NetWare 6.5 SP7 sau o versiune ulterioară.

4.1 Servicii suplimentare necesare

Când instalați Kaspersky Administration Kit, veți avea nevoie de Microsoft Data Access Components (MDAC) versiunea 2.8 sau mai recentă, MSDE 2000 cu Service Pack 3 instalat, Microsoft SQL Server 2000 cu Service Pack 3 sau mai recent instalat sau MySQL Enterprise versiunile 5.0.32 sau 5.0 .70 sau Microsoft SQL 2005 și mai sus; sau Microsoft SQL Express 2005 și versiuni ulterioare sau Microsoft SQL Express 2008, Microsoft SQL 2008.

Dacă vreunul dintre programele necesare lipsește de pe computerul pe care este instalat Kaspersky Administration Kit, programul de instalare se va oferi să instaleze componentele necesare - dezvoltatorii au inclus tot ceea ce este necesar în kitul de distribuție, inclusiv agentul de administrare și Kaspersky Anti-Virus. pentru Windows Workstations, Kaspersky Anti-Virus for Windows Servers, lasă și în detrimentul mărimii distribuției (313,8 MB), deși cu un canal larg și în comparație cu dimensiunea distribuțiilor concurente, dimensiunea distribuției nu pare mai mare. Instalarea vă va solicita, de asemenea, să instalați Microsoft. Cadru net 2.0.

Figura 54: Instalarea Kaspersky Administration Kit. Selectarea tipului bazei de date.

Figura 55: Instalarea Kaspersky Administration Kit. Instalarea componentelor necesare.

5. Concluzii

Testarea în rețeaua site-ului centrului analitic a arătat modernitatea, simplitatea și fiabilitatea Kaspersky Administration Kit 8.0, Kaspersky Anti-Virus for Windows Workstations 6.0 (MP4) și Kaspersky Anti-Virus for Windows Servers 6.0 (MP4).

Acest set de produse oferă nivel inalt protectie, administrare flexibila si controlul calitatii starii de protectie, indiferent de topologie rețeaua corporativă.

Dezavantajele relative ale soluției includ doar faptul că Kaspersky Anti-Virus for Windows Workstations 6.0 (MP4) nu a primit încă completarea tehnologică, testată cu succes în versiunile personale ale Kaspersky Lab începând cu versiunea 2009 și mai sus: HIPS, servicii de reputație și etc.

În plus, datorită portofoliului mic de produse al acestui furnizor, Kaspersky Administration Kit 8.0 poate gestiona în prezent doar protecția antivirus. Nu vă permite să gestionați întregul (sau aproape tot) complexul securitatea informatieiîntreprindere, care este abordată de omologii săi de la concurenți.

Evaluare subiectivă (pe o scară de 10 puncte): 9

  • Functionalitate: 9
  • Fiabilitate: 10
  • Manipulare: 9
  • Competitivitate: 9
  • Suport: 10
  • Pret: 10

Kit de administrare Kaspersky creat pentru telecomandăși întreținerea unui sistem de protecție antivirus construit pe produsele Kaspersky Lab. Și anume:
- instalarea și îndepărtarea centralizată de la distanță a produselor Kaspersky Lab sau a componentelor acestora
- configurarea centralizată la distanță a setărilor pentru produsele Kaspersky Lab sau componentele acestora
- crearea centralizată și lansarea de la distanță a sarcinilor
- gestionarea licentei


- actualizare automată centralizată a bazelor de date antivirus și a modulelor aplicației
- colectarea și înregistrarea centralizată a evenimentelor
- distribuirea centralizată a notificărilor.
Descărcarea primului pas Kaspersky Administration Kit 8.0.2177 rus,Kit de administrare Kasperskying(acest versiuni complete, care includ Kaspersky Administration Kit, kitul de distribuție al Kaspersky Anti-Virus pentru stații de lucru/servere Windows, componente terțe ale Microsoft SQL Express și Microsoft .NET Framework). Instalarea poate fi implementată pe sistemul de operare Windows, indiferent dacă este un server sau stație de lucru, este de dorit ca computerul să funcționeze 24 de ore pe zi.
Asadar, hai sa incepem fișier de configurare, presa "Mai departe".

Specificați unde vom instala programul.

Citiți acordul de licență și faceți clic« da »


Alegeți Instalare standard.


Specificați numărul de computere pe care va fi instalat Kaspersky.


Dacă sunteți sigur de toți pașii anteriori, faceți clic"Mai departe"

Toate componentele sunt în curs de instalare, la final se propune lansarea consolei, clic "Mai departe"



Specificați cheia de produs sau alegeți o versiune de probă. În viitor, toate serverele și stațiile de lucru vor folosi această licență.

Specificați setările de e-mail pentru a primi notificări de job Kit de administrare Kaspersky.

Kaspersky Administration Kit este un instrument multifuncțional convenabil pentru implementarea și gestionarea centralizată a unui sistem de securitate integrat pentru întreprinderi, construit pe baza produselor Kaspersky Lab. Kaspersky Administration Kit vă permite să creșteți nivelul de protecție și să reduceți costul total de proprietate al produselor Kaspersky Lab, implementând principiul eficienței costurilor care stau la baza soluțiilor companiei. Kaspersky Administration Kit este soluție optimă pentru organizații de orice dimensiune.

Avantaje

  • Desfăşurare rapidă sisteme de protectie
    Kaspersky Administration Kit implementează trei abordări diferite pentru a găsi computere în rețea; personalizabil, generat automat pachete de instalare; capacitatea de a instala servere auxiliare, care vă permite să construiți un sistem de protecție ținând cont de caracteristicile rețelei corporative.
  • Management centralizat protecţie
    Implementat în Kaspersky Administration Kit Set complet instrumente administrative și instrumente de management pentru toate aplicațiile sistemului de securitate, care vă permit să creați politici, sarcini și grupuri ierarhice de computere, să configurați programări de sarcini, să asigurați integrarea cu soluțiile Cisco NAC și Microsoft NAP, să gestionați protecția dispozitivelor mobile și multe altele.
  • Continuitatea afacerii și toleranța la erori
    Kaspersky Administration Kit actualizează în mod regulat aplicațiile incluse în sistemul de protecție și baze de date antivirus, menținând infrastructura de securitate la zi. Actualizările sunt testate înainte de instalare și, în cazuri de urgență, funcțiile de diagnosticare la distanță pot fi activate, Rezervă copieși recuperarea datelor.
  • Sistem convenabil de raportare
    Kaspersky Administration Kit vă permite să monitorizați în mod constant nivelul de securitate al rețelei dvs. corporative folosind panouri speciale de informații (tablouri de bord), rapoarte personalizabile și jurnalele acțiunilor administratorilor.
  • Suport tehnic eficient
    Aveți nevoie de asistență ocazională în rezolvarea unor probleme specifice sau de asistență zilnică cu drepturi depline pentru sistemul dumneavoastră de protecție a rețelei corporative? Serviciu suport tehnic Kaspersky Lab este întotdeauna bucuros să vă ajute. Pe lângă suportul tehnic standard 24/7, Kaspersky Lab oferă către clienții corporativi suport și servicii suplimentare.


Ți-a plăcut articolul? Împărtășește-l