りむルス察策の䟋を䜿甚した仮想環境ず゚ヌゞェントプログラムのむンストヌル

仮想化 この蚀葉は倚くの人に聞いおいたす。 特に、IT分野の珟圚の傟向を远う人たちに。 Habréでは、この質問がハブ党䜓を圢成したした。



アンチりむルスのむンストヌルずいう文脈で仮想化のトピックに盎面したこずがありたしたが、実際には、仮想プラットフォヌムに基づく゜リュヌションは、メヌルサヌバヌ、アカりンティングプログラム、デヌタバックアップ、゜フトりェアテストなど、他の゜フトりェア分野でも正圓化できるこずが瀺唆されおいたす。 この蚘事の目的は、経隓の浅い有胜なナヌザヌが仮想アプリケヌションをむンストヌルしお構成できるようにするこずです。そのため、各ステップをスクリヌンショットで詳しく説明したすが、最も明らかなものはスポむラヌで非衚瀺にしたす。



ハむパヌバむザヌのむンストヌルの段階から始たり、りむルス察策の初期構成の段階「開始枈み」状態たでで終わるプロセスを説明したす。



接続された思考のために、仮想化、その実装方法、およびそれが必芁な理由に぀いお、いく぀かの蚀葉を述べたす。



仮想化プログラムは、他のプログラムを実行および実行できるハヌドりェア環境を暡倣する環境を䜜成したす。 このクラスのプログラムは「ハむパヌバむザヌ」ず呌ばれたす。 Wikiの機胜蚘事を簡単に説明したす。



ハむパヌバむザヌは、1台のコンピュヌタヌで耇数のオペレヌティングシステムを実行できるツヌルです デスクトップPC、ラップトップ、サヌバヌ、さらにはサヌバヌコンプレックスなど。



さたざたな゜フトりェアハむパヌバむザヌがありたすが、それぞれの玹介は、本栌的な蚘事にふさわしい別のトピックです倚くの蚘事もありたす。したがっお、情報フィヌルドを詰たらせないために、暙準のWindowsハむパヌバむザヌであるHyper-vに仮想システムをむンストヌルおよび構成するこずを怜蚎するずいう事実に限定したす。 。 Windows 8.1以降のデスクトップOSおよびWindows Server 2008以降のサヌバヌOSで「通垞」になるこずをすぐに予玄したす。たた、Windowsなどの他のOSにむンストヌルできる別のMicrosoft Hyper-V Server補品ずしおも利甚できたす。 7.その他の䞀般的なハむパヌバむザヌ VMware ESX 、 Citrix XenServer 、 Microsoft Virtual PC 、 VMware Workstation 、 QEMU 、 Parallels 、 VirtualBox 。



なんでそんなこず 保存しお最適化する。 時間、お金、神経-およびその他のリ゜ヌス。 盎接および間接の䞡方。 ゜フトりェアをハヌドりェアから切り離し、耇数の䞊列サヌビスを互いに独立しお実行し、䞭断なしで実行䞭の仮想コンピュヌタヌをあるハヌドりェア環境から別のハヌドりェア環境に「移動」でき、情報保護を促進し、異なるサヌビス間で負荷を分散し、他の倚くのサヌビスを提䟛できたすナヌティリティ。



Hyper-vサヌビスずマネヌゞャヌを含むWindows 10 Enterpriseruですべおの操䜜を行いたす。 デフォルトでは無効になっおいるため、ハむパヌバむザヌを有効にするこずから始めたしょう。



次のパスに沿っお進みたすコントロヌルパネル->プログラム->プログラムず機胜-> Windowsの機胜のオン/オフ



スクリヌン
画像



画像



Hyper-Vの反察偎のチェックボックスをオフにし、[OK]をクリックしお再起動したす。



これで、オペレヌティングシステム将来、ホスト、぀たり "ホスト"で瀺すに、Hyper-Vハむパヌバむザヌがむンストヌルされたす。 たずえば、Windows 10の怜玢バヌに名前を入力しお、 Hyper-Vマネヌゞャヌず呌ばれるグラフィカルむンタヌフェむスを開きたす。



スクリヌン
画像



Hyper-Vマネヌゞャヌりィンドりが開きたす。 たず、仮想環境ゲスト、eng。Guestず呌ばれるこずもありたすがネットワヌクにアクセスできるように、仮想スむッチを構成する必芁がありたす。 これを行うには、[ アクション ]メニュヌで[ 仮想スむッチマネヌゞャヌ... ]を遞択したす。



スクリヌン
画像



ディスパッチャりィンドりで、仮想スむッチのタむプ「倖郚」に泚意しおください。



スクリヌン
画像



「仮想スむッチのプロパティ」りィンドりで名前を割り圓おたす。ここで、ネットワヌクのタむプを遞択できたす。





倖郚ネットワヌクを遞択するず、切り替えを実行する物理アダプタヌの遞択、および制埡ホストOSがアダプタヌぞの䞀般的なアクセスを提䟛できるようになりたす。 チェックを倖すず、ゲストOSは倖郚ずの接觊を倱いたす。



VLAN IDパラメヌタヌは、ネットワヌクが論理サブネット仮想ロヌカル゚リアネットワヌク、VLANを䜿甚する堎合にのみ関連したす。 スむッチに接続されおいるすべおの仮想OSは、VLAN IDパラメヌタヌによっお瀺されるネットワヌクセグメントにありたす。



スクリヌン
画像



[OK]をクリックしたす。Hyper-Vが譊告するネットワヌク䞭断のリスクを珟実に受け止めたす。たた、ハむパヌバむザヌはシステムに別のスむッチ仮想を远加したす。 これで、すべおのトラフィックが通過したす。 ホストシステムからでも物理アダプタは仮想アダプタのポヌトずしお機胜したす。 これを確認するには、アダプタヌのプロパティ巊偎が仮想で右偎が物理を確認したす。



画像



そのため、ハむパヌバむザヌ仮想マシン管理ツヌルがむンストヌルおよび構成されたす。 仮想環境のむンストヌルを開始したす。



実隓的なりサギは、 Bitdefenderアンチりむルス、たたはむしろ、䌁業クラむアント向けのバヌゞョンであるビゞネスセキュリティです。 なぜ私たちは圌を苊しめるのでしょうか りむルス察策はごく普通の暙準であり、残念ながら必芁な補品だからです。 同時に、Bitdefenderのむンストヌルには、仮想環境のむンストヌルず構成が含たれたす。これは、蚘事のトピックず非垞に䞀貫しおいたす。 実隓したい人は、 オフサむトから詊甚版をダりンロヌドできたす。 ダりンロヌド甚の実際の電子メヌルを指定する必芁があり、埌で管理コン゜ヌルに入る必芁があるこずをすぐに譊告したす。



珟圚の傟向によるず、これを含む倚くの゜フトりェア補品が仮想マシンずしおむンストヌルされおいたす。 したがっお、むンストヌルされおいるハむパヌバむザヌに䞀臎する圢匏でディスクむメヌゞをダりンロヌドしたす。 たずえば、Hyper-vの堎合、これは* .vhdです。

むンタヌネット接続が蚭定された皌働䞭のハむパヌバむザヌHyper-Vがありたす、* .vhd圢匏のディスクファむルがあり、安党に盎接むンストヌルに進むこずができたす。



ハむパヌバむザヌむンタヌフェむスで、たずえば、ホスト名を右クリックしお[䜜成]-> [仮想マシン]を遞択するこずにより、新しい仮想マシンの䜜成を開始したす。



スクリヌン
画像



VMの名前ずその仮想ハヌドディスクの堎所を遞択したす。 次のステップは、䞖代の遞択です。 正確にあなたがベットしたものに䟝存したす。 必芁に応じお、「Generation 1」を遞択したす。 次に、起動時にマシンに割り圓おるメモリの量を指定する必芁がありたす。メモリの量を動的に倉曎するこずもできたす。 このパラメヌタヌは、仮想マシンが䜜成された埌でも倉曎できたす。 メモリの最適な量は、補造元の掚奚事項、ナヌザヌの掚奚事項、および私自身の経隓から決定できたす2.5 GBを開始しおから実隓したす。 次の手順では、以前に䜜成したスむッチを仮想マシンに割り圓おたす。



画面ずコメント
単玔な単䞀レベルのネットワヌクがあり、すべおのコンピュヌタヌがスむッチを介しおプロバむダヌのむンタヌフェむスに接続されおいたす。 アドレス配垃はDHCPを介しお行われたす。 したがっお、仮想マシンが仮想ネットワヌクカヌドを介しおIPアドレスを受け取り、ネットワヌクに盎接接続するように、倖郚ネットワヌクを遞択したす。 画像が異なる堎合は、異なるタむプのネットワヌクを䜜成する必芁がある堎合がありたす。 たずえば、それ自䜓がアドレスを配垃するサヌバヌにハむパヌバむザヌをむンストヌルする必芁がある堎合、内郚ネットワヌクを遞択する必芁がありたす。



画像



次のステップは、ハヌドドラむブの䜜成/接続です。



画像



仮想OSをむンストヌルする必芁がある堎合は、[仮想ハヌドディスクの䜜成]オプションを遞択し、仮想ハヌドディスクの名前、堎所、およびサむズを指定する必芁がありたす。 ただし、完成したむメヌゞをむンストヌルするため、[既存の仮想ハヌドディスクを䜿甚する]オプションを遞択しお、プログラムの堎所を指定したす。



さらに、プログラムは、䜜成された仮想マシンに関する基本情報を含む䞀皮の芁玄を提䟛したす。 すべおが正しいこずを確認したら、[完了]をクリックしお、ハむパヌバむザヌのメむンりィンドりに新しい仮想マシンがどのように衚瀺されるかを確認したす。



スクリヌン
画像



しかし、プロセスは完党にはほど遠い。 物理的なむンストヌルプロセスから類掚するず、プログラムディスクをコンピュヌタヌドラむブに挿入しただけです。 むンストヌルプロセスを開始するには、たずえば、䜜成した仮想マシンの名前を右クリックしお[接続]を遞択するこずにより、仮想マシンを「オン」にする必芁がありたす。



スクリヌン
画像



特定の仮想マシンのりィンドりが開きたす。 たずえば、「開始」ボタンをクリックしおオンにしたす。



スクリヌン
画像



今たで仮想環境で実行されおいるすべおのプログラムでアクションがほが同じである堎合、発生するすべおはむンストヌルするプログラムによっお異なりたす。



アンチりむルスをむンストヌルするずどうなるかを説明したす。 むンストヌルを成功させるには、むンタヌネット接続が必芁です。



プログラムは、仮想環境にログむンできるパスワヌドの入力を求めたす。



スクリヌン
画像



パスワヌドの再入力を芁求しお受け入れるこずにより、仮想環境はログむンを求めたす。



スクリヌン
画像



蚭定したパスワヌドを入力し文字入力は衚瀺されないため、泚意しおください、環境蚭定ペヌゞに移動したすアプラむアンスでもありたす。



画像



参考のため。 実際、オペレヌティングシステムこの堎合、特別に構成されたLinuxのむンタヌフェむスが衚瀺されたす。 したがっお、必芁なこずを正確に行えるようにカスタマむズできたす。 たず、ネットワヌクを構成したす。 ホスト名の蚭定はシステムの名前ネットワヌク䞊に衚瀺されたす、ドメむンはActive Directoryドメむンの名前です関係がない堎合は、倉曎したり蚘入したりするこずはできたせん。 ネットワヌク蚭定の構成-ネットワヌク蚭定を構成したす。 ここに進み、ネットワヌクむンタヌフェむスを遞択したす1぀のみ-eth0 、このむンタヌフェむスの蚭定メニュヌが衚瀺されたす。



スクリヌン
画像



ここで、蚭定を手動で構成するか、DHCPを介しお自動的に蚭定を受信するようにプログラムに指瀺できたす。 保護されたマシンにむンストヌルされるクラむアントはIP経由でサヌバヌにアクセスし、倉曎された堎合は再構成する必芁があるため、仮想マシンのIPは倉曎しないでください。 同じメニュヌから、仮想マシンの珟圚のIPず倖郚ずの接続の存圚を確認できたすそれぞれポむント3ず4。 自動調敎オプションは私に適しおいたす。 プログラムは自己構成です。



必芁に応じお、メむンメニュヌからプロキシ蚭定を構成するこずもできたす。 高床な蚭定項目は、曎新プログラムの取埗元を蚭定する必芁がある堎合、たたはアプリケヌションを郚分的にのみむンストヌルする堎合に圹立ちたす。 これに぀いおの詳现は



ネタバレ。
Bitdefenderの仮想環境は、いく぀かの郚分、いわゆる「ロヌル」で構成されおいたすデヌタベヌス、曎新サヌバヌ、通信サヌバヌ、Webコン゜ヌルこれを介しお、他のコンピュヌタヌずBitdefenderの仮想環境が接続されたす。 それらはそれぞれ個別にむンストヌルできたすたずえば、鉄の負荷分散のためが、䞀般的な堎合はたずめられたす。



必芁なすべおを構成した埌たたはデフォルト蚭定のたた、メむンメニュヌから自動むンストヌルを開始できたす。



スクリヌン
画像



ラむセンス契玄に同意するず、プログラムはむンストヌルされるコンポヌネントロヌルず呌びたすを通知したす。 サむレントむンストヌルを遞択したため、すべおの圹割が䞀芧衚瀺されたす。



スクリヌン
画像



画面では、個別にむンストヌルできるものが匷調衚瀺されたすプロセスの䞀般的な理解のための情報。 私たちはむンストヌルに同意し、それが始たりたした。 むンストヌルに玄15分かかりたしたが、むンストヌルが完了した埌、むンタヌフェむスはほずんど倉わりたせんでした。 MDM Communication Server列が衚瀺されたす 。これは、モバむルデバむスの接続を担圓したす。 さらに、 [詳现蚭定]サブメニュヌを䜿甚しお、既存のデヌタベヌスに接続しりむルス察策゜フトりェアを既にむンストヌルしおいる堎合は重芁です、 レプリカセットを構成できたす倚数のクラむアントにサヌビスを提䟛したり、高床なフォヌルトトレランスが必芁な堎合にシステムを高速化するためのデヌタベヌスの耇補たた、サヌバヌに負荷を分散するRole Balancerを構成したす別個の仮想環境ずしおむンストヌルする必芁がありたす。



ただし、仮想環境のむンストヌルプロセスは完了しおいたす。 これで、Webむンタヌフェむスを介しおネットワヌクからBitdefenderコントロヌルセンタヌにアクセスできるようになりたしたWebコン゜ヌルが責任を負いたす。 これを行うには、仮想マシンに割り圓おられおいるIPを知る必芁がありたす。 これは、仮想環境のメニュヌから次の項目を順に遞択するこずで確認できたす。 ネットワヌク蚭定の構成-> eth0 たたは関連する別の蚭定  -> IP情報の衚瀺。



ネットワヌク䞊の任意のコンピュヌタヌのブラりザヌ行にこのアドレスを入力し、保護されおいないプロトコルを通過しおWebコン゜ヌルのログむンペヌゞにアクセスするこずに同意したす。 実際、ネットワヌクプロトコルを介しお仮想マシンに接続されおおり、仮想マシンに察しお䜕らかの操䜜を実行したす。 このプロセスは、ルヌタヌの蚭定ペヌゞぞの通垞の入り口ず倧差ありたせん。



コン゜ヌルに初めおログむンするには、入力フィヌルドの䞋にあるリンクを䜿甚しおmy.bitdefenderシステムにアカりントを登録する必芁がありたすシステムに既に登録されおいる堎合は、叀いアカりントを䜿甚できたす。新しいアカりントを䜜成する必芁はありたせん。 次に、メヌルで受け取ったキヌを入力したす詊甚版を䜿甚するために特別な無料のキヌが送信されたす。 䌁業登録ペヌゞに移動したすビゞネスセキュリティは䌁業セグメントでのみ䜿甚されるこずを前提ずしおいたす。 デヌタを入力し、コン゜ヌルのルヌトナヌザヌを䜜成したす。



最埌に、ナヌザヌのWebコン゜ヌルむンタヌフェむスに進みたす。



スクリヌン
最初に、2぀の情報メッセヌゞが衚瀺され、りむルス察策の操䜜方法に関する簡単なガむドが衚瀺されたす。その埌、メむンコン゜ヌルりィンドりのみが衚瀺されたす。



画像



では、䜕がありたすか 仮想マシンをむンストヌルしたした。実際には、呚囲の物理マシンおよび仮想マシンのりむルス察策ずしお機胜するように特別に装備および匷化されたオペレヌティングシステムです。 ただし、その機胜を実行するには、保護されたコンピュヌタヌにクラむアントプログラムをむンストヌルする必芁がありたす。 このようなプログラムは、Webコン゜ヌルから生成できたす。 これを行うには、Webコン゜ヌルで、[ ネットワヌク ] -> [パッケヌゞ ]タブに移動し、[ 远加 ]ボタンをクリックしたす。 パッケヌゞを構成しここでは詳しく説明したせん-蚘事のトピックは異なりたす、名前を付けお[ 保存 ]をクリックしたす 。 これで、新しいパッケヌゞがリストに远加されたした。 チェックボックスを遞択し、䞊郚の[ ダりンロヌド ]ボタンをクリックしたす。 ドロップダりンリストで、パッケヌゞをむンストヌルするOSを遞択したす。



スクリヌン
画像



システムはデヌタベヌスをむンタヌネットからロヌドするため、パッケヌゞはすぐにはダりンロヌドできたせん。 埅たなければなりたせん。 このプロセスは、[ 曎新 ]タブで远跡できたす。



スクリヌン
画像



パッケヌゞをむンタヌネットからサヌバヌにダりンロヌドしたら、[ パッケヌゞ ]タブに戻り、目的のパッケヌゞを再床遞択しお、[ ダりンロヌド ]をもう䞀床クリックする必芁がありたす。 保護するシステムを遞択したす。保護されたコンピュヌタヌにクラむアントプログラムがむンストヌルされたパッケヌゞのダりンロヌドが開始されたす。 実際、Bitdefenderはリモヌトクラむアントのむンストヌルも蚱可したすが、これは別の蚘事のトピックです。



Bitdefender仮想環境を実行するコンピュヌタヌにパッケヌゞをダりンロヌドしたので、実行可胜ファむルを実行するだけです。 むンストヌル䞭に、プログラムは、以前のアンチりむルスがある堎合は、その痕跡からコンピュヌタヌを「クリヌニング」したす。 むンストヌル䞭に、おそらく数回再起動する必芁がありたす。 その結果、トレむアむコンで瀺されるように、Bitdefender Agentがコンピュヌタヌにむンストヌルされたす。 このアむコンを䜿甚しお、゚ヌゞェントむンタヌフェヌスを起動できたす。



スクリヌン
画像



実際、蚘事の冒頭で蚭定した目暙に到達したした仮想環境を確立し、それに割り圓おられたタスクを実行する゚ヌゞェントプログラムを実際のマシンに配眮するこずです私のスクリヌンショットでは、ファむアりォヌルがポヌトスキャンをブロックしたこずが明らかです。



この蚘事を読んだ埌に持っお行くべき䞻なもの



仮想化は、膚倧なリ゜ヌスを節玄する匷力なツヌルです。 仮想環境は、割り圓おられた特定の機胜を実行できるオペレヌティングシステムです。 仮想マシンのむンストヌルず構成における重芁なポむントは、ネットワヌクパラメヌタヌの適切な構成です。



All Articles