AV - Kaspersky Endpoint pour VDI Wisper
Agent dâadministration de Kaspersky Security center
Cette documentation s'applique pour le client "lourd" Kaspersky EndPoint Security
Nous sommes en relation avec Kaspersky pour étudier leurs différentes solutions anti-virus pouvant s'appliquer à nos solutions de postes de travail virtuels.
Il vous faut disposer dâun paquet dâinstallation « Agent dâadministration de Kaspersky Security center » qui sera spĂ©cifique Ă votre environnement VDI.
SĂ©lectionnez le menu des paquets dâinstallation, puis sĂ©lectionnez le paquet dâinstallation « Agent dâadministration de Kaspersky Security Center » dĂ©signĂ© pour votre environnement VDI.
Dans le menu avancé, cocher les cases « Activer le mode dynamique pour VDI », et « Optimiser les paramÚtres pour VDI ⊠», puis valider les modifications.
DĂ©marrer votre master sur lequel, vous installerez Ă distance lâagent dâadministration Kaspersky modifiĂ© pour lâutilisation en mode VDI. Cela constituera une version de votre master.
Lancez Ă©ventuellement un sondage du rĂ©seau pour dĂ©tecter le master. Il apparaĂźtra ensuite dans la fenĂȘtre des « Appareils Non dĂ©finis ».
Cliquez-droit sur le master, puis choisissez le menu « Installer une application »
Choisir le paquet dâadministration « Agent dâadministration de Kaspersky Center⊠» que vous aviez modifiĂ© prĂ©cĂ©demment pour lâutilisation en mode VDI.
Cliquez sur « Suivant » en utilisant les paramĂštres par dĂ©faut de lâassistant de dĂ©ploiement de la protection
SĂ©lectionnez le compte administrateur local du master, puis validez.
Il est prĂ©fĂ©rable de redĂ©marrer le master aprĂšs lâinstallation de lâagent dâadministration, soit de façon manuelle, soit de façon automatique.
Nous conseillons aussi de dĂ©placer le master dans un groupe dâadministration qui soit propre aux masters VDI. Cela permettra par la suite dâappliquer des stratĂ©gies spĂ©cifiques aux masters.
Cliquez sur « Suivant » pour lancer lâinstallation Ă distance.
Patientez les quelques minutes nĂ©cessaires Ă lâinstallation de lâagent dâadministration.
Quand lâassistant indique que lâinstallation est terminĂ©e, cliquez sur « Terminer », et vous pouvez redĂ©marrer votre master.
Une fois votre master redĂ©marrĂ©, il vous faut lâarrĂȘter complĂštement, ceci afin de finaliser cette version de master qui correspond Ă lâinstallation de lâagent dâadministration Kaspersky.
Votre master sera localisé dans votre groupe masters.
Kaspersky EndPoint Security center for Windows
DĂ©marrer Ă nouveau votre master pour crĂ©er une nouvelle version qui fera lâobjet de lâinstallation de lâagent anti-virus Kaspersky Endpoint.
Nous conseillons dâinstaller lâagent anti-virus Endpoint de façon manuelle, en copiant au prĂ©alable les sources dâinstallation de lâagent sur le master. Ensuite lancez setup.
Lancez lâassistant dâinstallation de Kaspersky Endpoint.
Acceptez le contrat de licence.
Choisir si vous désirez rejoindre ou pas le KSN :
http://ksn.kaspersky.com/fr
Choisir le type dâinstallation. PrĂ©fĂ©rer lâinstallation personnalisĂ©e pour choisir ensuite les modules de protection.
Sélectionner les modules à installer, désélectionner les autres.
Cliquez sur « Suivant ».
Configurez le reste de lâassistant dâinstallation selon les captures d'Ă©cran suivant :
Activez lâapplication Endpoint avec votre licence Kapsersky.
Attendez lâactivation de votre licence Kaspersky.
Cliquez sur « Terminer », puis attendre quelques secondes pour lancer lâapplication Endpoint sur votre master.
Une fois lâinstallation de Kaspersky Endpoint terminĂ©e, lancez une mise Ă jour depuis le menu de la gestion des tĂąches.
RedĂ©marrez votre master comme lâindique lâassistant de mise Ă jour Kaspersky.
Une fois le master redĂ©marrĂ©, confirmez lâinstallation de la mise Ă jour si vous ne lâavez pas encore fait.
Lancez une analyse rapide de votre master. Ă la fin de celle ci vous pourrez arrĂȘter votre master.
Déplacement dans le groupe d'administration dédié au VDI
Pour déplacer vos VM dans un groupe d'administration dédié au VDI, procédez comme suit :
- Dans l'espace de travail du dossier « Appareils non définis » cliquez sur le lien « Propriétés »
- Cliquez sur le bouton « Ajouter » ; la fenĂȘtre « Nouvelle rĂšgle » sâouvre. Nommez-la.
- SĂ©lectionnez la section Machines virtuelles.
- Configurez la rĂšgle comme la capture d'Ă©cran ci-dessous, puis validez.
La rÚgle de déplacement des VM dans le groupe d'administration dédié au VDI sera créée.
Policies
ParamĂštres de protection gĂ©nĂ©raux > Exclusion de lâanalyse et zone de confiance > Configuration :
Paramétrer les onglets suivants :
Exclusion de lâanalyse : Ajouter C:\ & D:\
Application de Confiance : ceboxVNC.exe
Antivirus de Fichiers Ă activer (il faut permettre lâanalyse en temps rĂ©el) > Configuration â DĂ©sactiver tous les disques durs
Les protections courrier, Internet, IM, Pare-Feu, Intrusion, USB peuvent ĂȘtre activĂ©es
ParamĂštres ComplĂ©mentaires > ParamĂštres de lâapplication â Ă dĂ©sactiver
Rapports de stockage â Ă dĂ©sactiver
De façon générale :
Pas de scans Automatiques. Ranger les VM dans un conteneur spécial avec ces policies.
Il faut scanner rĂ©guliĂšrement le master en cas de modification importante de lâimage.
Il faut utiliser la documentation Bonnes pratiques Antivirus pour la création des policies
Updated about 1 year ago