Установка Kaspersky Endpoint Security

IVA One поддерживает установку на сервер системы антивирусного программного обеспечения Kaspersky Endpoint Security, а также Агента администрирования, обеспечивающего взаимодействие между сервером администрирования Kaspersky Security Center и Kaspersky Endpoint Security.

Установка Kaspersky Endpoint Security и Агента администрирования выполняется исходя из требований проекта или заказчика к информационной безопасности

Перед установкой программного обеспечения рекомендуется ознакомиться со следующей документацией от производителя:

Установка Kaspersky Endpoint Security

Для установки Kaspersky Endpoint Security необходимо в командной строке (консоли) сервера IVA One выполнить следующие действия:

Для установки Kaspersky Endpoint Security рекомендуется версия не ниже 11.4
  1. загрузить инсталлятор kesl_<версия>_amd64.deb на сервер через scp, где <версия> — версия соответствующего программного компонента

    Загружать файл инсталлятора рекомендуется с официального сайта
  2. выполнить установку пакета kesl с помощью команды:

    sudo dpkg -i kesl_<версия>_amd64.deb
  3. выполнить первоначальную настройку командой:

    sudo /opt/kaspersky/kesl/bin/kesl-setup.pl

    В процессе первоначальной настройки необходимо:

    • отказаться от установки Light Agent mode

    • принять лицензионное соглашение

    • принять условия использования Kaspersky Security Network

    • отказаться от компиляции модуля ядра

    • указать адрес и порт сервера базы данных для загрузки обновлений: https://<KASPERSKY_DATABASE_SERVER>:13000
      где <KASPERSKY_DATABASE_SERVER> — адрес сервера Kaspersky Security Center

      Если адрес сервера базы данных Kaspersky Security Center отсутствует, следует оставить стандартное значение: KLServers
    • выполнить первоначальную загрузку обновлений (рекомендуется для обеспечения полнофункциональной защиты)

    • включить автоматическую загрузку обновлений (опционально)

    • указать ключ лицензии (опционально, по умолчанию будет использоваться временный ключ trial key)

В случае возникновения ошибок при установке базы данных, необходимо вернуться на этап ввода адреса сервера обновлений и указать стандартное значение: KLServers
При предложении изменения настроек обновления следует ответить N

Установка Агента администрирования

Для установки Агента администрирования рекомендуется последняя актуальная версия
Установка Агента администрирования выполняется при необходимости интеграции Kaspersky Endpoint Security с Kaspersky Security Center

Для установки Агента администрирования необходимо в командной строке (консоли) сервера IVA One, на котором установлен Kaspersky Endpoint Security, выполнить следующие действия:

  1. загрузить инсталлятор klnagent64_<версия>_amd64.deb на сервер через scp, где <версия> — версия соответствующего программного компонента

    Загружать файл инсталлятора рекомендуется с официального сайта
  2. выполнить установку пакета klnagent64 с помощью команды:

    sudo dpkg -i klnagent64_<версия>_amd64.deb
  3. выполнить первоначальную настройку командой:

    sudo /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl

    В процессе первоначальной настройки необходимо:

    • принять лицензионное соглашение

    • указать сервер управления

      В качестве сервера управления необходимо указать адрес сервера Kaspersky Security Center (без указания https и портов)
    • указать порты:

      • 14000 — административный

      • 13000 — SSL (SSL должен быть включен)

    • шлюзы доступа (access gateway) не используются

  4. обновить антивирусную базу, выполнив команду:

    sudo kesl-control --start-task 6
  5. перезагрузить сервер IVA One, выполнив команду:

    sudo reboot

Настройка Kaspersky Security Center

После установки и настройки KESL и KLNAGENT необходимо выполнить настройку Kaspersky Security Center.
Для этого необходимо выполнить следующие действия:

  1. зайти в панель администрирования Kaspersky Security Center

  2. перейти в группу нераспределенных устройств

  3. найти сервер с именем, указанным в /etc/hostname

    Для определения имени сервера необходимо в командной строке (консоли) сервера IVA One выполнить команду:

    cat /etc/hostname
  4. добавить указанный сервер в группу, предназначенную для IVA One, добавить лицензию и копию стандартной политики безопасности

  5. дождаться окончания синхронизации политик безопасности

  6. в командной строке (консоли) IVA One обновить антивирусную базу, выполнив команду:

    sudo kesl-control --start-task 6
  7. после завершения обновления антивирусной базы в панели администрирования Kaspersky Security Center статус постоянной защиты сервера должен отображаться как Выполняется

    Постоянная защита

    Если постоянная защита сервера не выполняется, необходимо:

    • проверить наличие лицензий

    • повторно запустить конфигурацию KESL, в качестве адреса сервера обновлений указать: KLServers

    • на сервере IVA One проверить работу KESL и KLNAGENT, выполнив команду:

      sudo kesl-control --app-info

      Пример вывода:

      Проверка работы KESL и KLNAGENT
  8. добавить подсети 10.42.0.0/24 и 10.43.0.0/16 в исключение: Панель администрирования Kaspersky Security CenterПерейти в раздел Базовая защитаПодраздел Защита от сетевых угрозВыбрать секцию ИсключенияНажать кнопку НастроитьДобавить в исключение адреса подсетей

    Исключение подсетей
  9. дождаться завершения применения изменений политики безопасности

  10. перезагрузить сервер IVA One, выполнив команду:

    sudo reboot
  11. после перезагрузки сервера IVA One, выполнить команду:

    systemctl restart k3s

Ошибки при обновлении антивирусных баз

В случае возникновения ошибок при обновлении антивирусных баз после установки KESL и KLNAGENT, необходимо:

  1. остановить KLNAGENT с помощью команды:

    sudo systemctl stop klnagent
  2. выполнить повторную конфигурацию KESL с помощью команды:

    sudo /opt/kaspersky/kesl/bin/kesl-setup.pl
  3. на этапе ввода адреса сервера обновлений указать: KLServers

  4. перезапустить KESL и KLNAGENT, выполнив команду:

    sudo systemctl restart klnagent && systemctl restart kesl
  5. проверить корректность установки лицензий, выполнив команду:

    sudo kesl-control --app-info