Инсталиране и конфигуриране на kaspersky security center 10. Подготовка за употреба

Kaspersky Security Center е инструмент за управление на сигурността за корпоративни мрежи.

Използване

За по-голямо удобство при пренос и управление на данни, устройството в различни фирмии големите предприятия се обединяват в една мрежа. Създаването на корпоративна мрежа, разбира се, е логично и добре. Въпреки това си струва да се тревожите за нейната безопасност. По този въпрос Kaspersky Security Center ще ви помогне, което ще бъде разгледано по-долу.

Възможности

Програмата ви позволява да генерирате един центърсистемно управление на устройства, използвани от членовете на персонала. Прави впечатление, че софтуерът поддържа не само настолни компютри, но и преносими устройства - таблети и телефони. Администраторът на устройството може да поеме пълен контрол над системата, като предостави надеждна защитаот вируси и други опасности. Защитата е сложна, така че нейното изпълнение се осъществява на няколко нива.

Центърът за управление е отговорен за стартирането на програми, управлението на тяхната работа (например ограничаване на достъпа до определени ресурси), както и за блокиране на нежелан софтуер. Абсолютно всички програми и приложения, инсталирани на компютри, свързани към корпоративната мрежа, са под контрол. Чрез контролиране на действията на потребителя, администраторът може да избира вградени шаблони за политика за сигурност или да персонализира свои собствени настройки.

В допълнение, Kaspersky Security Center редовно сканира системата за уязвимости, актуализира нови защитни компоненти и следи наличието на актуализации за инсталиран софтуер. Сканирайки системата, Kaspersky издава отчети за извършената работа. Ако е активирано редовното сканиране, създаването на отчети ще се издава автоматично, но програмата може да генерира отчети по желание на потребителя, както и да ги експортира във файлове PDF формати, HTML и XML.

Основни функции

  • осигурява защита за работния плот и мобилни устройства;
  • освен Windows, поддържа и устройства с много други операционни системи;
  • дава възможност за управление на един потребител или група администратори;
  • защитава от злонамерен софтуер и подозрителни сайтове;
  • предлага гъвкави настройки на политиката за сигурност - създаване собствени профилиили с помощта на системата.

Ние сме обмислили функционалност Програми на Касперски Защита на крайната точка 8, който предоставя изчерпателен многостепенна системазащита на работещи компютри Windows системи... За централизирано управлениевсички разширени копия Kaspersky Endpoint Security 8, компютрите на организацията използват решението на Kaspersky Security Center. Във втората част на ревюто ще разгледаме по-отблизо как се извършва администрирането с помощта на новата, девета версия на Kaspersky Security Center и какви основни функции предоставя.

Основната цел на Kaspersky Security Center е да предостави на администратора инструменти за конфигуриране на всички компоненти на системата за защита и достъп до подробна информацияотносно нивото на сигурност корпоративна мрежа... Kaspersky Security Center е единствен инструмент за централизирано управление на голям набор от инструменти за защита в организация, предоставена от Kaspersky Lab. Набор от софтуерни продукти, които могат да бъдат контролирани от помогнете на КасперскиЦентърът за сигурност включва решения за защита на работни станции, сървъри и мобилни устройства:

  • Kaspersky Endpoint Security 8 за смартфон
  • Kaspersky Endpoint Security 8 за Windows
  • Kaspersky Endpoint Security 8 за Linux
  • Kaspersky Endpoint Security 8 за Mac
  • Kaspersky Anti-Virus 6.0 за Windows Workstation;
  • Решение за второ мнение на Kaspersky Anti-Virus 6.0;
  • Kaspersky Anti-Virus 6.0 за Windows Server s Enterprise Edition;
  • Kaspersky Anti-Virus 8.0 за Windows Servers Enterprise Edition;
  • Kaspersky Anti-Virus 8.0 за системи за съхранение на данни;
  • Kaspersky Anti-Virus 8.0 за Linux File Server;
  • Kaspersky Anti-Virus 6.0 за Windows сървъри;
  • Kaspersky Anti-Virus 5.7 за Novell NetWare.

Фигура 1. Логика на използване на Kaspersky Security Center при защита на мрежата на организация

Kaspersky Security Center може да работи в два режима - обикновен, който е описан в този преглед, и режимът, необходим за работата на доставчици на услуги, които предоставят на други организации защитата на техните мрежи под формата на SaaS услуга. Този режим изисква специален лиценз.

Kaspersky Security Center не е отделна програмаи комплекса софтуерни инструменти, което включва:

  • административният сървър е услуга, отговорна за управлението на сигурността. Това е основният модул на Kaspersky Security Center и съхранява цялата информация за управляваните компютри в база данни (MS SQL Serverили MySQL). В допълнение към главния административен сървър, можете да организирате йерархична структураадминистративни сървъри, за да работят през тях с отдалечени части локална мрежаили локалната мрежа на обслужваната организация. Това важи особено за компании с разпределена структура. В такъв случай местни потребителидостъп само до техния сървър.
  • Административната конзола е модул, реализиран като приставка за конзолата за управление на Microsoft и предназначен да управлява административния сървър;
  • уеб конзола - уеб приложение, което има подобна конзолаадминистративна цел. Разликата е, че уеб конзолата ви позволява да получите достъп до административния сървър през браузър, използвайки уеб интерфейса. Въпреки това, в сравнение със същата административна конзола, той има ограничени възможностипо управление;
  • агент Администрация на КасперскиЦентърът за сигурност е програма, предназначена за взаимодействие между административния сървър и клиентските компютри. Той е инсталиран на клиентски системии ви позволява да получавате информация за сегашно състояниепрограми и за събития, възникнали на клиентски компютри, изпраща и получава контролни команди, а също така осигурява функционирането на агента за актуализиране.
  • модули за управление на програмата - модули, които са инсталирани на работно мястоадминистратор. Целта е да се получи достъп до софтуерни продукти Kaspersky Lab в организацията чрез административната конзола.

Фигура 2. Структурна схемавзаимодействия Компоненти на KasperskyЦентър за сигурност

Диаграмата показва, че администраторът може да работи чрез добавката с няколко административни сървъра, които са например фирмени сървъри, разположени в различни офиси. Освен това администраторът има възможност за достъп до административния сървър през интернет браузър от всеки компютър, без да се налага да инсталира каквито и да е модули на него, което може да бъде полезно, ако е необходимо да се следи системата за сигурност. Този методдостъпът се използва и при разгръщане на защита в организация от външен доставчик на услуги, чийто административен сървър може да бъде достъпен от защитената мрежа с помощта на уеб конзолата.

Фигура 3. Диаграма на използване на уеб конзолата

;

Kaspersky Security Center позволява конфигуриране и управление на компоненти и настройки на клиентски компютри. За всяка потребителска група или конкретен потребител администраторът може да зададе различни настройкиследните компоненти:

  1. Компоненти за защита: файлов антивирус, антивирус за електронна поща, уеб антивирус, антивирус за IM, защитна стена, защита от мрежови атаки, мониторинг на мрежата, мониторинг на системата.
  2. Компоненти за управление: контрол на стартиране на приложения, контрол на активността на приложенията, сканиране на уязвимости, контрол на устройства, уеб контрол.

Фигура 4. Диаграма на компонентите, управлявани от Kaspersky Security Center

Девето версия на KasperskyЦентърът за сигурност е разработка на инструмента Kaspersky Administration Kit 8.0. В сравнение с това, към Kaspersky Security Center е добавен набор от нови функции. Вече е възможно да се създават виртуални административни сървъри; добавен е контрол върху работата на компонентите "Контрол на приложения", "Контрол на уязвимостите", "Уеб контрол" и "Контрол на устройства"; има уеб конзола за управление на административния сървър през браузър беше добавено; добавени са функции за управление на клиенти виртуални машинисега е възможно централно откриване и премахване на уязвимости на клиентски компютри. Функциите на инструменти за управление на инсталации от различни компоненти, получаване Допълнителна информацияза наблюдавани компютри, създаване на отчети и работа с акаунти.

Системни изисквания

За да работи с Kaspersky Security Center 9, компютърът трябва да отговаря на общото Системни изискванияпосочени в таблица 1.

Таблица 1. Хардуерни изисквания за работа на различни операционни системи

Версия на операционната система Хардуерни изисквания
32-битова ОС
Microsoft WindowsСървър 2003; Внедрява се Microsoft Windows Server 2008 Ядро на сървъра; Microsoft Windows XP Professional SP2, Vista SP1, 7 SP1.процесор с честота 1 GHz или по-висока; 512 MB оперативна памет; 1 GB свободно пространствона вашия твърд диск.
64-битова ОС
Microsoft Windows Server 2003 Microsoft Windows Server 2008 SP1, 2008 R2, 2008 R2, внедрен в режим Server Core; Microsoft Windows XP Professional SP2, Vista SP1, 7 SP1;процесор с честота 1,4 GHz или по-висока; 512 MB RAM; 1 GB свободно пространство на твърдия диск.

Тъй като Kaspersky Security Center 9 включва три компонента - Сървъра за администриране, Административната конзола и Сървъра на Уеб административната конзола, за работата на всеки от тях трябва да бъдат изпълнени следните изисквания.

Административен сървър

  • Компоненти за достъп до данни на Microsoft (MDAC) 2.8 или по-нова версия или Microsoft Windows DAC 6.0.
  • Microsoft Windows Installer 4.5 (за Windows Server 2008 / Windows Vista).

Система за управление на база данни

  • Microsoft SQL Server Express 2005, 2008;
  • Microsoft SQL Server 2005, 2008, 2008 R2;
  • MySQL Enterprise.

Административна конзола

  • Microsoft Management Console 2.0 или по-нова версия.
  • Microsoft Internet Explorer 8.0.

Администраторски уеб конзолен сървър

  • Уеб сървър: Apache 2.2.
  • Браузър - Internet Explorer 7, Firefox 3.6 или Safari 4.

Функционалност

Основните функции на Kaspersky Security Center са да разположи защита на клиентски машини, централизирано администриране на тези програми и получаване на информация за събития на защитени компютри.

Разгръщане на защита

  1. Дистанционна инсталацияи деинсталиране на програми за защита на крайни точки и инструменти за администриране.
  2. Внедряване на продукти на защитени компютри производители на трети страниили вашите собствени инсталационни пакети.
  3. Възможността за инсталиране на системи за защита на крайни точки на заразени компютри.

администрация

  1. Създаване на виртуални административни сървъри за осигуряване на защита на физически отдалечени сегменти от локалната мрежа на организацията или отдалечени офиси.
  2. Формиране на йерархия от административни групи за "гъвкаво" регулиране на правилата за работа на различни потребителски групи.
  3. Комбиниране на набор от правила и настройки на различни компоненти в политики и гъвкаво прилагане на създадени политики за регулиране на дейностите на конкретен потребител или група потребители. Възможността за използване както на стандартни политики, така и на създаване на нови политики.
  4. Внедряване на централизирано (при необходимост - дистанционно) управление на програми за защита на крайни точки.
  5. Централизирано обновяване на бази данни и защитни модули с програми за защита на крайни точки.
  6. Централизирана работа с файлове, поставени под карантина или в архивно съхранение, както и с обекти, чиято обработка се отлага.
  7. Хардуерна инвентаризация и софтуерна компютри в локалната мрежа на организацията.
  8. Централизирано откриване и елиминиране на уязвимости, открити в операционната система и различния софтуер.
  9. Управление на Kaspersky Endpoint Security 8 е внедрено в виртуални среди (автоматично откриваневиртуални машини, управление кръговат на животавиртуални машини, оптимизиране на натоварването на хост сървъра при изпълнение на ресурсоемки задачи).

Мониторинг

  • Получаване на информация за критични събития на защитени компютри в реално време.
  • Получаване на статистика и отчети за всички събития на защитени компютри. Възможно е да се генерират отчети, съдържащи събития във всеки защитен компонент и действия на администратора. Отчетите могат да се генерират по график или по желание на администратора. Ако е необходимо, можете да конфигурирате изпращането на отчети до удобен форматчрез имейл.
  • Използването на уеб конзолата ви позволява да организирате достъп до оперативна информацияза състоянието на защитата и отчети от всеки компютър в мрежата или от разстояние.

Също така, Kaspersky Security Center вече има възможността да управлява защитата на виртуални работни станции. Когато се появи нов в мрежата виртуална машина, автоматично се намира, свързва се с административната конзола и всичко необходими компонентиза защита. Kaspersky Security Center ви позволява да правите разлика между виртуални и физически машинии ги комбинирайте в различни групи за по-лесно администриране виртуална инфраструктура... Внедрена е и поддръжка на динамичен режим за инфраструктура за виртуални работни плотове (VDI).

Подготовка за употреба

За Инсталации на KasperskyЦентър за сигурност, трябва да стартирате инсталационния файл на програмата, след което ще се появи прозорецът за добре дошли на съветника за инсталиране.

Фигура 5. Първоначалният прозорец на съветника за инсталиране на Kaspersky Security Center

След това трябва да се запознаете с лицензионно споразумениеи приемете неговите условия. След това трябва да изберете вида на инсталацията. Стандартна инсталациясъдържа минимален наборкомпоненти и се препоръчва за мрежи с до 200 компютъра. Персонализираната инсталация ви позволява да конфигурирате допълнителни настройки за Kaspersky Security Center и се препоръчва за мрежи, съдържащи повече от 200 компютъра. Ние избираме персонализирана инсталацияи щракнете върху бутона "Напред".

Фигура 6. Избор на типа инсталация за Kaspersky Security Center

Следващата стъпка е да изберете компонентите за инсталиране.

Фигура 7. Избиране на компоненти на Kaspersky Security Center за инсталиране

Фигура 8. Избор на размера на мрежата

На следващата стъпка трябва да изберете акаунт, под който административният сървър ще работи на компютъра. Можете да избирате от два типа акаунти - системен акаунт (не е наличен в Windows Vista и по-нови операционни системи Microsoft) или потребителски акаунт.

Фигура 9. Избиране на акаунт, под който ще работи Kaspersky Security Center

След това трябва да изберете типа база данни за административния сървър - Microsoft SQL Server (Express Edition) или MySQL. Ако изберете MS SQL Server, ако тази СУБД не е налична, тя ще бъде инсталирана. Ако решите да работите MySQL СУБД- трябва вече да е инсталиран в системата.

Фигура 10. Избор на сървър на база данни за Kaspersky Security Center

Следващата стъпка е да конфигурирате параметрите за свързване към сървър с база данни. След това акаунтът е конфигуриран да се свързва със сървъра.

Фигура 11. Конфигуриране на настройките за свързване към сървър с база данни

След това трябва да определите местоположението и името на папката общ достъпв който ще се съхранява файлове за настройкаи актуализации. Можете да създавате нова папкаили изберете съществуващ.

Фигура 12. Създаване на споделена папка

След това трябва да посочите номера на порта за свързване със сървъра за администриране (порт 14000 се използва по подразбиране) и номера на SSL порта за сигурно свързване със сървъра за администриране чрез SSL протокол(Портът по подразбиране е 13000).

Фигура 13. Конфигуриране на настройките за свързване със сървъра за администриране

След това трябва да зададете адреса на административния сървър. Адресът може да бъде DNS име, NetBIOS име или IP адрес.

Фигура 14. Задаване на адреса на административния сървър

В следващата стъпка трябва да изберете модули за управление на програми. Нуждаем се от модул за управление на Kaspersky Endpoint Security 8 за Windows, затова го избираме.

Фигура 15. Избор на модули за инсталиране

Това завършва процеса на конфигуриране, можете да започнете инсталирането на програмата. След това трябва да рестартирате операционна система, след което инсталацията може да се счита за завършена.

След инсталацията ще трябва да направите ред допълнителни настройки- посочете регистрационния ключ или кода, вземете решение за използването на "облачни" технологии, конфигурирайте изпращането на известия за събития и настройките на прокси сървъра. След това можете да започнете работа с Kaspersky Security Center.

Работа с продукта

Административният сървър се управлява чрез административната конзола. Това е специална приставка, която е интегрирана в конзолата за управление на Microsoft (MMC).

Фигура 16. Прозорец Приставки на MicrosoftКонзола за управление

Предимството на използването на приставката е стандартният интерфейс, с който администраторите на Windows са запознати. Освен това към една конзола за управление могат да бъдат добавени няколко различни приставки. Например, " Защитна стена на Windows“, програмата за дефрагментиране „Diskeeper“, добавката „Performance“ и Kaspersky Security Center.

Фигура 17. Пример за създаване на конзола за управление

Основният прозорец за работа с Kaspersky Security Center се състои от меню, лента с инструменти, панел за преглед (дърво на конзолата) и работна среда... След като инсталираме Kaspersky Security Center, получаваме достъп до административния сървър, чрез който ще управляваме екземплярите на Kaspersky Endpoint Security 8, инсталирани на компютри в локалната мрежа.

При разпределена структура на компанията е необходимо да се създаде набор от административни сървъри, които ще позволят да обслужва всеки сегмент от мрежата поотделно, но в същото време, централизирано да управлява всичко от една точка. Това ще намали трафика в локалната мрежа, ще опрости работата с отдалечени офиси или сегменти на локална мрежа. Ако имате няколко административни сървъра, можете да делегирате отговорност за сигурността и правомощия за управление на всеки виртуален сървъротделни администратори. Можете да добавите административни сървъри от контекстното меню на възела "Kaspersky Security Center" ("Ново" - "Сървър за администриране на Kaspersky" - "Сървър за администриране ..."). Създадената йерархия ви позволява да създавате правила за наследяване на задачи и политики за различни сървъриадминистрация.

Йерархията на инструментите за работа на администратора е показана на Фигура 18.

Фигура 18. Йерархия на инструментите за работа на администратора

Административният сървър може да се използва като прокси сървър за Kaspersky Security Network (KSN); специална услуга- KSN прокси. Използването му позволява на всички компютри, управлявани от административния сървър, да предават и получават данни в "облака", дори и да нямат достъп до Интернет. Също така, чрез кеширане на заявки, KSN Proxy ви позволява да намалите натоварването на достъпа до Интернет.

Фигура 19. Конфигуриране на KSN прокси параметри

Логиката на работа с програмата при разгръщане на защита и администриране е изградена по следния начин. Първо, администраторът конфигурира настройките на административния сървър. След това се създават административни групи в съответствие с логиката на защитената мрежа. Например, на счетоводния персонал може да бъде забранено да използва всякакви сменяеми носители, а програмистите могат да бъдат конфигурирани да максимизират твърди параметриуеб контрол.

Към създадените групи се добавят компютри и мрежовият агент и Kaspersky Endpoint Security 8 са инсталирани на всеки компютър. След това се създават и конфигурират политики за сигурност за всяка потребителска група. Също така администраторът може да създава различни задачи(сканиране за вируси, актуализация и др.) и задаване на критериите за тяхното изпълнение (по таймер, по събитие и т.н.). След това работата с програмата преминава към фонов режим- администраторът трябва периодично да преглежда отчетите, да реагира на заплахи, да добавя нови потребители за защита и да извършва друга работа по поддръжка на мрежата. Нека да разгледаме как работи.

За управление на настройките за работа на защита на клиентски компютри се използва групата Computer Management, която съдържа четири панела: Групи, Политики, Задачи и Компютри.

Фигура 20. Група "Управление на компютъра"

Създаване на административни групи и тяхното конфигуриране

Панелът "Групи" съдържа инструменти за управление на групи компютри на "Сървър за администриране". Тези административни групи ви позволяват да организирате йерархията на компютрите в мрежата, за да прилагате избирателно различни политики и задачи към тях в бъдеще. По подразбиране е налична само една, root, група. С помощта на командите Създаване на група и Създаване на подгрупа в панела Групи можете да създадете йерархията на компютърните групи, от които се нуждаете за вашата организация.

Фигура 21. Пример за създаване на административни групи

Чрез контекстното меню на възела "Управлявани компютри" (команда "Всички задачи" - "Създаване на структура на групата" в контекстно меню) йерархията на компютрите може да се генерира автоматично. За това се използва информация за структурата на домейните и работните групи. Windows мрежа, групи Active Directoryили съдържание текстов файл.

В панела "Групи" можете да зададете условията за инсталиране на приложения на компютри, които са се появили наскоро в групата. Можете също да посочите критериите, по които компютърът на потребителя ще получи статус „Предупреждение“ или „Критичен“. Например, ако базите данни не са били актуализирани повече от X дни или са открити повече от Y вируси.

Фигура 22. Задаване на критериите за задаване на статуси за компютри

След като групите бъдат създадени и конфигурирани, можете да започнете да попълвате групите с компютри. За да направите това, използвайте панела "Компютри", където можете да добавяте и премахвате компютри на "Сървър за администриране". Можете също така да видите информация за всеки един от компютрите в мрежата – неговото състояние, времето на актуализиране на базите данни за сигнатури, броя на намерените вируси и т.н.

Фигура 23. Панел "Компютри" с разширен панел за филтриране

За да добавите нов компютър, трябва да кликнете върху бутона "Добавяне на компютри", след което ще се появи прозорец на съветника. Първата стъпка е да определите как да добавите клиентски компютри.

Фигура 24. Прозорец на съветника за добавяне на клиентски компютри

Когато добавяте компютри ръчно, трябва да посочите ip-адреса или диапазон от ip-адреси на компютрите в мрежата. Можете също да импортирате списък от текстов файл със списък с ip-адреси.

Фигура 25. Ръчно добавяненови компютри

В автоматично добавянедостатъчно е да се посочи необходими компютриот списъка с открити компютри в мрежата.

Фигура 26. Прозорецът за добавяне на компютри, открити от административния сървър

Ако по някаква причина компютрите не са били присвоени към административни групи, те остават в папките на възела „Нечесто срещани компютри“. Можете също да прилагате задачи и да конфигурирате политики към тези компютри. Тези папки също съдържат нови компютри, открити от административния сървър при запитване на мрежата на Windows, IP адреси и Активни групиУказател. След като намери нови компютри в мрежата, администраторът може да ги премести в една от съществуващите групи.

Инсталиране на приложения чрез Kaspersky Security Center

Kaspersky Security Center ви позволява да инсталирате на компютри в локална мрежа различни програми... Това могат да бъдат приложения на Kaspersky Lab за защита на клиенти или приложения на трети страни. За да инсталирате приложението на клиентски компютри, трябва да създадете задача от съответния тип и да посочите компютрите, за които ще се изпълнява.

Инсталирането на приложения чрез Kaspersky Security Center е основно необходимо за внедряване на защита на клиентски компютри, когато започнете да използвате решения на Kaspersky Lab в организация и когато добавяте нови компютри за защита.

За организиране на защита на клиентски компютрипърво, трябва да инсталирате мрежовите агенти и Kaspersky Endpoint Security 8. Инсталационният пакет се инсталира с помощта на съветника за отдалечена инсталация, който се стартира от панела "Групи", като щракнете върху бутона "Стартиране на инсталацията". Изберете административния агент и щракнете върху бутона "Напред".

Фигура 27. Избиране на програмата за инсталиране

Посочваме, че програмата е инсталирана "От споделената папка". След инсталирането на административния агент е по-удобно всички инсталации да се извършват през него, тъй като в този случай е възможно централно да управлявате инсталационното хранилище. И когато към мрежата се добави нов компютър, администраторът ще може да изпълни една задача, за да инсталира целия списък с необходими програми.

Фигура 28. Избор на параметри за инсталиране на приложение

В следващата стъпка можете да посочите сметкис администраторски права.

Фигура 29. Избор на акаунти с администраторски права на целевия компютър

След това ще трябва да изберете дали да рестартирате компютъра след инсталиране на програмата и ако е така, дали да го направите принудително или да попитате потребителя. Това завършва създаването на задачата за инсталиране на приложението и може да бъде стартирано.

Фигура 30. Стартиране на задачата за инсталиране на приложение

Ако по някаква причина инсталацията през мрежата е невъзможна (например мрежата е изключена на компютъра), тогава можете да създадете инсталационен пакети предоставя на потребителя за самостоятелно инсталиране.

Скъпи колеги! Днес искам да ви разкажа за системата за администриране на Kaspersky Anti-Virus. Нещото, мога да ви кажа, е много интересно.

С него можете да поемете контрола върху всички компютри на вашата организация по отношение на разрешаване/забрана на отваряне на сайтове, разрешаване/забрана на стартиране на програми, включително в определени категории (например можете да забраните стартирането на всички браузъри, с изключение на някои), разрешаване / отказ на връзки на всяко оборудване - флаш памети, твърди дисковеи така нататък (например, за да предотвратите изтичане на информация от потребителите), също така автоматизирайте ключови актуализации за Kaspersky Anti-Virus, сведете до минимум консумацията на трафик при актуализиране на антивирусни програми (след KSC инсталациии настройките на антивирусите, инсталирани на работните станции на него, те ще бъдат актуализирани от този сървър, а не от Интернет). За да инсталирате KSC версия 10, според техническия консултант на Kaspersky Lab в Приволжски федерален окръг- Павел Александров, Windows е подходящ (не непременно сървърен) с поне 2-4 GB RAM. Наскоро компанията Smart Solutions проведе практически семинар за лаптопи, където вашият смирен слуга може лично да се запознае с това творение на Kaspersky Lab. Kaspersky Security Center 10, както каза Павел, е безплатен за тези, които притежават корпоративен лиценз за KES (Kaspersky Endpoint Security) 10. За щастие, нашите колеги са програмисти/системни администратори. бюджетни институцииРепублика Татарстан, не е нужно да купувате нищо - всички необходими инструменти са достъпни от мрежата GIST на kav.tatar.ru. И също така, за ваше удобство, колеги, публикувам видео уроци, любезно предоставени от Игор Александрович, специалист на компанията NovaInTech -> Връзка към видео уроци в Youtube... Ако след гледане на видеото все още имате въпроси, с удоволствие ще ви помогна в Skype (lisischko).

P.S. Можете да направите своя сървър за управление на Kaspersky Anti-Virus подчинен на CIT KSC, няма да казвам какви предимства дава това - не го направих сам, но това е описано на уебсайта kav.tatar.ru

Забележка 1: Списъкът с изпълними файлове не беше попълнен на сървъра, дори с новосъздадената задача за инвентаризация, докато не постави отметка в квадратчето „ Допълнителни опции”-„ Отчети и хранилища ”- Информирайте сървъра за администриране„ За работещи програми “в политиката на Антивируса.

Бележка 4: От време на време на компютри, контролирани от KSC, всичко започва да замръзва. Мениджърът на задачите показа, че системата е заредена от процеса „Оценка на уязвимостта на Kaspersky Security Center и компонент за управление на корекции“ ( изпълним файл vapm.exe). Анализът на проблема показа, че в момента на спирачките на системата се изпълнява задачата „Търсене на уязвимости и необходими актуализации”, като прехвърлянето на тази задача към ръчно стартиране и спиране решава проблема. Също така има опция с премахване на отметката от квадратчето „изпълни пропуснати задачи“ в графика на задачите (без да прехвърляте стартирането на ръчно управление), но не пробвах тази опция, с оглед на решението, че тази функция е ненужна за нас. UPD: по-малко от половин час след спиране на задачата и превключване на режима на нейното стартиране на ръчно, тъй като тя отново стартира някакъв вид спусък. Няма време да го оправя. Премахната задачата „Търсене на уязвимости и необходими актуализации“, винаги можете да я добавите по-късно.