Во второй части нашего обзора мы подробно расскажем о обновленной версии консоли Kaspersky Administration Kit 8.0, ее возможностях для централизованного администрирования антивирусной защиты предприятия. 1. Основные возможности Kaspersky Administration Kit 8.0 2. Мониторинг состояния и отчетность в Kaspersky Administration Kit 8.0 3. Возможности устранения эпидемий (лечения активного заражения) 4. Системные требования Kaspersky Administration Kit 8.0 5. Выводы 1. Основные возможности Kaspersky Administration Kit 8.0 Функционал, предоставляемый новой консолью администрирования Kaspersky Administration Kit 8.0 является достаточным для эффективного управления, развертывания антивирусной защиты локальной сети, позволяет администратору экономить свое время. Консоль реализована в виде отдельного приложения, соединяющегося с сервером управления. Такая реализация удобнее чем у конкурирующих продуктов, консоль быстрее «отзывается» на действия администратора, в отличие, например, от консоли управления у некоторых конкурентов, реализованную в виде «тормозящего» Java-апплета. Консоль управления имеет современный, дружелюбный интерфейс, включены модные графики, отражающие какую угодно статистику. 1.1. Установка антивирусной защиты (порядок и сложность) Процесс развертывания предельно прост, в дистрибутив Kaspersky Administration Kit, как уже говорилось ранее, включены агент администрирования, Антивирус Касперского для Windows Workstations, Антивирус Касперского для Windows Servers. При разворачивании защиты (в отличие от продуктов конкурентов) на клиенты рассылается установочный пакет, уже включающий в себя все необходимые обновления – модули, ав-базы и т.д. Kaspersky Administration Kit поддерживает различные способы удаленной установки, в том числе стандартные (RPC, LoginScript). Администратор при установке в крупных сетях может легко создать структуру управляемой сети на основе существующих доменов и рабочих групп. Так же поддерживается возможность создания структуры на основе информации из текстового файла. При установке продукт предложит автоматически создать необходимые групповые политики и глобальные задачи, администратору остается лишь отредактировать предложенное под конкретные задачи. В случае возникновения каких либо ошибок при установке продукт выдаст администратору детальный отчет, на основании которого легко можно понять причины и устранить ошибки (при установке Endpoint protection от Symantec мы долго не могли понять причину отказа развертывания на некоторых машинах). Более того, агент администрирования устанавливается в большинстве проблемных случаев, администратору остается лишь устранить ошибки и развернуть антивирус. Установка сервера и консоли Продукт не требует обязательной установки сервера и консоли на один компьютер, что является несомненным преимуществом данного решения. Рисунок 1: Окно установки консоли. Этап Мастера удаленной установки продуктов Рисунок 2: Окно установки консоли. Этап вариантов установки Kaspersky Administration Kit Рисунок 3: Окно установки консоли. Этап вариантов выбора папки назначения Рисунок 4: Окно установки консоли. Этап выбора вариантов компонентов. На следующем этапе предлагается выбрать размер управляемой сети. От выбора зависит, какие компоненты консоли администрирования будут предложены инсталлятором. Этот шаг полезен организациям с небольшой сетью, так как неиспользуемые элементы типа NAC/NAP не будут предложены для установки. Рисунок 5: Окно установки консоли. Этап выбора размера сети. Ниже проиллюстрирован этап выбора типа базы данных. Рисунок 6: Окно установки консоли. Этап выбора учетной записи. Рисунок 7: Окно установки консоли. Этап настройки параметров подключения к MS SQL Server. Рисунок 8: Окно установки консоли. Этап выбора режима SQL аутентификации. Рисунок 9: Окно установки консоли. Этап создания папки общего доступа. Рисунок 10: Окно установки консоли. Этап установки параметров подключения к Серверу администрирования. Рисунок 11: Окно установки консоли. Этап настройки адреса Сервера администрирования. Рисунок 12: Окно установки консоли. Этап настройки адреса Сервера администрирования для мобильных устройств. 1.2 Автоматическое удаление продуктов конкурентов При развертывании в локальной сети продукт предложит деинсталлировать продукты конкурентов, несовместимые защитные программы. В нашем случае, при выборе данной опции были отключены, но не удалены компоненты защиты от Symantec. Так что данная опция, хотя и является полезной, но требует доработки. Рисунок 13: Окно автоматического деинсталлятора продуктов конкурентов. 1.3. Установка антивирусного ПО на рабочих станциях (методы установки) Продукт предлагает несколько методов установки на рабочих станциях: - с использованием сценариев запуска (LoginScript), - рассылка через групповые политики Active Directory, - с использованием агента администрирования Рисунок 14: Окно Мастера удаленной установки. Этап выбора инсталляционного пакета. Рисунок 15: Окно Мастера удаленной установки. Этап выбора компьютеров для установки. Рисунок 16: Окно Мастера удаленной установки. Этап выбора способа инсталляции. Рисунок 17: Окно Мастера удаленной установки. Этап ручного выбора компьютеров для установки. 1.4. Возможности по построению иерархии серверов Данная опция пригодиться при использовании в крупных или распределенных сетях, при существовании групп серверов. Продукт поддерживает создание практически любой иерархии, существует возможность настройки наследования правил. 1.5. Работа с консолью управления Работа с консолью управления доставляет удовольствие. Красивый, понятный, продуманный интерфейс вызывает уважение. Создание группы В консоли управления предусмотрена возможность создания любого количества групп. Администратор может легко перемещать компьютеры из одной группы в другую. Для каждой группы можно задать свои политики. Рисунок 18: Окно управления группой консоли администрировани. Обнаружение незащищенных узлов Продукт автоматически ищет нераспределенные машины в сети. Поиск осуществляется путем опроса Windows Network, Active Directory, IP подсетей. Обнаруженные компьютеры выводятся отдельным отчетом. Так же легко администратор может обнаружить скомпрометированные узлы – выборка осуществляется по предустановленному критерию, существует возможность создания выборки самостоятельно. Рисунок 19: Настройка параметров выборки компьютеров. Рисунок 20: Настройка условий выборки компьютеров по статусу. Рисунок 21: Настройка условий выборки компьютеров по параметрам Антивирусной защиты. Рисунок 22: Настройка условий выборки компьютеров по параметрам сети. Рисунок 23: Окно управления выборками компьютеров Также продукт поддерживает установку уровней доступа для пользователей консоли. Централизованный карантин Централизованный карантин в понимании Лаборатории Касперского – это один из видов хранилищ (другие виды – инсталляционные пакеты, обновления, лицен
Обзор Антивируса Касперского для Windows Workstations 6.0 МP4 и Kaspersky Administration Kit 8.0 (2)
Обзор Антивируса Касперского для Windows Workstations 6.0 МP4 и Kaspersky Administration Kit 8.0 (2)
Комментариев нет:
Отправить комментарий