في المنشور الأخير ، تناولنا بالفعل بشكل عام كيف نحمي أجهزة الكمبيوتر المكتبية الافتراضية للعملاء. تساعد برامج مكافحة الفيروسات في خدمة VDI على تعزيز حماية الأجهزة في السحابة والتحكم فيها بشكل مستقل.
في الجزء الأول من المقالة ، سأوضح لك كيف ندير الحل في السحابة ومقارنة أداء Kaspersky المستند إلى السحابة بأمان Endpoint Security التقليدي. الجزء الثاني سيكون حول إمكانيات الإدارة الذاتية.
كيف ندير الحل
هذا ما تبدو عليه بنية الحل في السحابة لدينا. بالنسبة لمكافحة الفيروسات ، نميز بين قسمين للشبكة:
- قطاع العميل حيث توجد محطات العمل الافتراضية للمستخدمين ،
- جزء الإدارة حيث يوجد جزء الخادم من برنامج مكافحة الفيروسات.
يظل قطاع الإدارة تحت سيطرة مهندسينا ، ولا يستطيع العميل الوصول إلى هذا الجزء. يتضمن قطاع الإدارة خادم الإدارة الرئيسي KSC ، والذي يحتوي على ملفات الترخيص ، ومفاتيح لتنشيط محطات عمل العميل.
هذا ما يتكون منه الحل فيما يتعلق بـ Kaspersky Lab.
- (LA). , SVM « ». , , «VDI ».
- (Security virtual machine, SVM). , . SVM: .
- Kaspersky security center (KSC) . , .
يعد مخطط العمل هذا بتوفير ما يصل إلى 30٪ من موارد الأجهزة لجهاز المستخدم مقارنةً بمكافحة الفيروسات على كمبيوتر المستخدم. دعونا نرى ما هو عملي.
للمقارنة ، قمت بأخذ الكمبيوتر المحمول الخاص بالعمل مع تثبيت Kaspersky Endpoint Security ، وقمت بإجراء مسح وفحص استهلاك الموارد:
وهنا نفس الموقف على سطح مكتب افتراضي بخصائص مماثلة في بنيتنا التحتية. إنها تستهلك نفس الذاكرة تقريبًا ، لكن حمل وحدة المعالجة المركزية أقل مرتين:
إن KSC نفسها تتطلب الكثير من الموارد. نحن نخصص له
ما يكفي لجعل المسؤول مريحًا للعمل. انظر بنفسك:
ما يبقى تحت سيطرة العميل
لذلك ، تعاملنا مع المهام من جانب المزود ، والآن سنوفر للعميل إدارة الحماية من الفيروسات. للقيام بذلك ، نقوم بإنشاء خادم KSC فرعي ونقله إلى شريحة العميل:
انتقل إلى وحدة التحكم الموجودة على العميل KSC وشاهد الإعدادات التي سيكون لدى العميل افتراضيًا.
المراقبة . في علامة التبويب الأولى ، نرى لوحة القيادة. من الواضح على الفور مجالات المشكلات التي يجب الانتباه إليها:
دعنا ننتقل إلى الإحصائيات. بعض الأمثلة التي يمكنك رؤيتها هنا.
هنا ، سيرى المسؤول على الفور ما إذا لم يتم تثبيت تحديث على بعض الأجهزة
أو إذا كانت هناك مشكلة أخرى متعلقة بالبرنامج على أجهزة سطح المكتب الافتراضية.
قد يؤثر التحديث الخاص بهم على أمان الجهاز الظاهري بأكمله:
في علامة التبويب هذه ، يمكنك تحليل التهديدات المكتشفة لتهديد معين موجود على الأجهزة المحمية:
تحتوي علامة التبويب الثالثة على جميع الخيارات الممكنة للتقارير المكونة مسبقًا. يمكن للعملاء إنشاء تقاريرهم من القوالب ، واختيار المعلومات التي سيتم عرضها. يمكنك تكوين الإرسال إلى البريد وفقًا لجدول زمني أو عرض التقارير محليًا من خادم
الإدارة (KSC).
مجموعات الإدارة . على اليمين ، نرى جميع الأجهزة المدارة: في حالتنا ، أجهزة الكمبيوتر المكتبية الافتراضية التي يديرها خادم KSC.
يمكن دمجها في مجموعات لإنشاء مهام مشتركة وسياسات المجموعة لأقسام مختلفة أو لجميع المستخدمين في نفس الوقت.
بمجرد أن ينشئ العميل جهازًا افتراضيًا في سحابة خاصة ، يتم اكتشافه على الفور على الشبكة ، وترسله Kaspersky إلى أجهزة غير مخصصة:
لا يتم تطبيق سياسات المجموعة على الأجهزة غير المخصصة. لتجنب تشتيت أسطح المكتب الافتراضية يدويًا في مجموعات ، يمكنك استخدام القواعد. هذه هي الطريقة التي نقوم بها بأتمتة نقل الأجهزة إلى المجموعات.
على سبيل المثال ، أجهزة سطح المكتب الافتراضية التي تعمل بنظام التشغيل Windows 10 ، ولكن بدون تثبيت وكيل المسؤول ، ستندرج في مجموعة VDI_1 ، ومع تثبيت Windows 10 والوكيل ، ستندرج في مجموعة VDI_2. من خلال القياس على ذلك ، يمكن أيضًا توزيع الأجهزة تلقائيًا بناءً على الانتماء للمجال ، حسب الموقع في شبكات مختلفة وبواسطة علامات معينة يمكن للعميل تعيينها بناءً على مهامه واحتياجاته بمفرده.
لإنشاء قاعدة ، ما عليك سوى تشغيل المعالج لتوزيع الأجهزة في مجموعات:
مهام المجموعة . بمساعدة المهام ، يقوم KSC بأتمتة تنفيذ قواعد معينة في وقت معين أو في لحظة معينة ، على سبيل المثال: يتم إجراء فحص الفيروسات خارج ساعات العمل أو عندما يكون الجهاز الظاهري "خاملاً" ، مما يقلل بدوره من الحمل على الجهاز الظاهري. في هذا القسم ، من الملائم إجراء عمليات فحص على أجهزة كمبيوتر سطح مكتب افتراضية داخل مجموعة وفقًا لجدول زمني ، بالإضافة إلى تحديث قواعد بيانات الفيروسات.
فيما يلي قائمة كاملة بالمهام المتاحة:
نُهج المجموعة . مع شركة KSC تابعة ، يمكن للعميل بشكل مستقل توسيع الحماية إلى أجهزة سطح المكتب الافتراضية الجديدة ، وتحديث التوقيعات ، وتكوين الاستثناءات
للملفات والشبكات ، وإنشاء التقارير ، وإدارة جميع أنواع عمليات التحقق على أجهزتهم. بما في ذلك - تقييد الوصول إلى ملفات أو مواقع أو مضيفين معينين.
يمكن إعادة تشغيل السياسات والقواعد الأساسية إذا حدث خطأ ما. في أسوأ الحالات ، إذا تم تكوينها بشكل خاطئ ، سيفقد وكلاء الضوء الاتصال بـ SVM ويتركون أجهزة سطح المكتب الافتراضية بدون حماية. سيتم إخطار مهندسينا بهذا فورًا ويمكنهم تمكين توريث السياسة من خادم KSC الرئيسي.
هذه هي الإعدادات الأساسية التي أردت التحدث عنها اليوم.