Перейти к основному содержимому

Технические параметры

Последнее изменение: 30 июля 2026

Сервис Cloud Endpoint Protection Platform (EPP) построен на решениях АО «Лаборатория Касперского». Ниже описаны компоненты сервиса, варианты предоставления и схемы подключения, лицензии, показатели доступности, отказоустойчивость и мониторинг.

Компоненты сервиса​

Сервис состоит из трёх компонентов:

  • Kaspersky Security Center (KSC) — сервер администрирования. В нём вы создаёте политики безопасности и задачи, которые распространяются на модуль защиты KES.
  • Kaspersky Endpoint Security (KES) — модуль защиты. Он работает на конечных устройствах и защищает их от вирусов, других вредоносных программ и угроз.
  • Агент администрирования — связующий компонент. Его устанавливают на конечные устройства, чтобы связать их с сервером администрирования.

Архитектура сервиса EPP

Варианты предоставления​

Сервис доступен в двух вариантах:

  • Self-Service — вы управляете компонентами сервиса самостоятельно;
  • Managed-service Multitenant — компонентами управляет Beeline Cloud.

В обоих вариантах доступны:

  • стандартная, расширенная и EDR-версия для ОС Windows;
  • стандартная и расширенная версия для ОС Linux.

Self-Service​

Вариант рассчитан на заказчиков, которые самостоятельно управляют компонентами сервиса. У варианта два типа: Multitenant KSC и Dedicated KSC. Они отличаются тем, где размещается сервер администрирования.

Multitenant KSC​

Сервер администрирования размещается в сети Beeline Cloud. Особенности типа:

  • связь односторонняя — от агента администрирования к KSC;
  • агент синхронизируется с сервером KSC до 15 минут;
  • агенты подключаются к KSC через внешний IP-адрес;
  • отправка событий по syslog недоступна;
  • рекомендуемое количество управляемых конечных устройств — до 200;
  • для отправки уведомлений Beeline Cloud предоставляет почтовый шлюз.

Схема подключения Multitenant KSC Self-Service

Dedicated KSC​

Сервер администрирования размещается во внутренней сети заказчика. Особенности типа:

  • связь между агентом администрирования и сервером двусторонняя;
  • события можно отправлять по syslog;
  • сервис масштабируется без ограничений.

Схема ниже показывает подключение, когда инфраструктура заказчика размещена в облаке Beeline Cloud.

Схема подключения Dedicated KSC Self-Service

Managed-service Multitenant​

Вариант защищает виртуальную инфраструктуру заказчика в облаке Beeline Cloud. Beeline Cloud разворачивает агенты и KES на ваших виртуальных машинах, настраивает политики и задачи и полностью сопровождает сервис. Доступ к консоли управления KSC вы получаете по запросу — на чтение.

Схема подключения Multitenant KSC Managed Service

Лицензии Kaspersky Endpoint Security​

Набор функций защиты зависит от лицензии:

ВозможностиKaspersky Endpoint Security для бизнеса (стандартный)Kaspersky Endpoint Security для бизнеса (расширенный)Kaspersky EDR для бизнеса (оптимальный)
Защита от вредоносного ПО✔✔✔
Контроль устройства, программ и использования интернета✔✔✔
Единая консоль управления✔✔✔
Контроль запуска приложений на серверах—✔✔
Адаптивный контроль аномалий—✔✔
Инструменты для системного администрирования—✔✔
Встроенное шифрование—✔✔
Патч-менеджмент—✔✔
Инструменты EDR——✔

Лицензии на программное обеспечение предоставляет Beeline Cloud — в любом варианте сервиса.

Доступность​

Сервис доступен круглосуточно, 24/7.

Отказоустойчивость​

Отказоустойчивость сервиса обеспечивает платформа виртуализации.

Мониторинг​

Beeline Cloud следит за работоспособностью сервера администрирования и уведомляет вас, когда находит отклонения и ошибки. Мониторинг работает в вариантах Multitenant KSC и Managed-service Multitenant — в Dedicated KSC сервер администрирования размещён в вашей сети, поэтому за мониторинг отвечаете вы.

Beeline Cloud отслеживает четыре параметра:

  • нагрузку на вычислительные ресурсы виртуальных машин (ВМ);
  • состояние сетевых интерфейсов ВМ — up или down;
  • доступность интерфейса управления KSC по ICMP или доступность внешнего интерфейса;
  • доступность порта, через который агент администрирования подключается к KSC. По умолчанию это TCP 13000.