Подготовка ОС для развертывания KICS for Networks
Информация, приведенная на данной странице, является разработкой команды pre-sales и/или ICS community и НЕ является официальной рекомендацией вендора
Официальная документация по данному разделу приведена в Онлайн-справке на продукт: https://support.kaspersky.com/help/KICSforNetworks/4.3/ru-RU/83112.htm
Актуальные пакеты для развёртывания запросите у сотрудников Лаборатории Касперского
ПодготовкаУстановка ОС для KICS for Networks 4.2
Установка CentOS 9 Stream
KICS for Networks 4.2 работает под управлением CentOS Stream 9. Рекомендуется использовать образ ОС, расположенный по данной ссылке.
Скачанный образ необходимо записать на USB-носитель (например, Win32 Disk Imager или Rufus).
Для выполнения установки ОС CentOS Stream 9 выполнить следующие шаги.
Подключить загрузочный USB-носитель к серверу KICS for Networks и загрузиться с USB-носителя, затем выбрать “Install CentOS Stream 9”.
Подключить загрузочный USB-носитель к серверу KICS for Networks и загрузиться с USB-носителя, затем выбрать “Install CentOS Stream 9”.
Выбрать язык интерфейса установки ОС CentOS Stream 9, который вам удобен. Например, Russian (по умолчанию выбран English).
Нажать кнопку «Продолжить».
Для продолжения установки необходимо провести дополнительные настройки. Далее будут проведены поочередная настройка клавиатуры, часового пояса и раздела HDD, учетной записи для root и добавление нового пользователя (например, kics).
Выбрать основную раскладку клавиатуры (рекомендуется выбрать «English». С помощью клавиш управления перемещаем выбранный язык на верхнюю строку списка. Если ранее при выборе языка ОС был выбран «English», добавить «Russian» раскладку при необходимости c помощью «+». Выбирать удобные «горячие клавиши» для переключения раскладки с помощью кнопки «Параметры». Нажать кнопку «Готово».
Проверить и при необходимости скорректировать часовой пояс (рекомендуется выбирать пояс, соответствующий месту нахождения севера, на сенсорах должно быть идентичные временные настройки независимости от места их установки). Нажать кнопку «Готово».
Выбрать «Место установки», выбрать диск, выбрать параметр «По-своему». Нажать кнопку «Готово».
В окне «Разметка вручную» выбрать «Создать их автоматически», нажать кнопку «Готово».
При необходимости, допускается выделить необходимое место на диске под пользовательский каталог «/home». Оставшееся место выделить под корневой каталог «/» (вся информация хранится в корневом каталоге). Нажать кнопку «Готово».
Нажать кнопку «Принять изменения».
Важно!!! Если предполагается одновременное развертывание «Серверной» и «Сенсорной» части KICS for Networks c помощью «deploy script», то Логин/Пароль root пользователя на машинах, под которым запускает установка KICS for Networks, должны быть одинаковыми. Позже их можно будет изменить.
Задать пароль для пользователя «root». Отметить чекбокс «Разрешить вход пользователем root». Нажать «Готово».
Добавить нового пользователя (например: kics). Отметить чекбокс «Сделать этого пользователя администратором». Задать пароль для создаваемого пользователя. Нажать «Готово».
Остальные параметры можно оставить без изменений. Нажать «Начать установку».
Дождаться завершения установки. Нажать «Перезагрузить» для завершения установки.
Пройти авторизацию.
Нажать кнопку «Нет спасибо».
ОС CentOS Stream 9 готова к установке KICS for Networks 4.2.
Подготовка ОС для развертывания KICS for Networks 4.3
Установка ОСAstra Linux 1.8
Подключить загрузочный USB-носитель к серверу KICS for Networks и загрузиться с USB-носителя, затем выбрать “Установить Astra Linux"
Выбрать часовой пояс, если у сервера есть доступ к интернету, то можно выбрать NTP сервер.
Далее необходимо выбрать ручную разметку диска
в ручной разметке диска рекомендуется выполнять такое разбиение:
- Раздел /home 10 ГБ.
- Раздел /boot/efi 600 МБ.
- раздел /boot 1024 МБ.
- раздел / все остальное место на диске.
Далее необходимо выполнить шаги как на скринах ниже.
Далее необходимо выбрать дополнительные пакеты, которые будут установлены. Рекомендуется добавить пакет SSH
Далее необходимо создать пользователя, который будет локальным администратором ОС.
На последнем шаге приводится сводка по установке ОС, можно поставить галку на чекбокс "Перезагрузить после завершения установки"
На этом процесс установки ОС будет завершен.
Настройка сетевых интерфейсов
Настройка интерфейсов для Astra Linux отличается только интерфейсом ОС. Ниже приведен процесс настройки сетевых интерфейсов для ОС CentOS Stream 9.
Для работы KICS for Networks необходимо как минимум 2 сетевых интерфейса:
· MGMT – менеджмент интерфейс необходим для подключения к Web интерфейсу решения, поэтому IP-адрес выбирается исходя из карты IP-адресов конкретной площадки с учетом, чтобы все заинтересованные пользователи могли иметь к нему доступ. Данный порт так же может быть задействован для связи с сенсорами на удаленных площадках (для этого все сенсоры должны быть доступны для этой сети), но Вы так же можете выделить взаимодействие с сенсорами в отдельную подсеть;
· SPAN – интерфейс на который подается копия трафика с коммутаторов. Для каждой точки мониторинга на сервере и сенсоре должен быть сконфигурирован аналогичный сетевой интерфейс.
Для конфигурации сетевых интерфейсов перейти в сетевые настройки CentOS Stream 9.
Настроить сетевые интерфейсы для MGMT и SPAN (количество сетевых интерфейсов SPAN зависит от количества точек съема трафика).
Настройка MGMT
Установить чек-бокс «Подключаться автоматически».
Настроить имя интерфейса (например, «MGMT»), выбрать MAC-адрес, соответствующий интерфейсу.
Выбрать метод IPv4 – «Вручную». Настроить IP-адрес для MGMT интерфейса.
Отключить IPv6. Нажать кнопку «Применить».
Настройка SPAN
Установить чек-бокс «Подключаться автоматически».
Настроить имя интерфейса (например, «SPAN»), выбирать MAC, соответствующий интерфейсу.
Отключить IPv4.
Отключить IPv6. Нажать «Применить».
Установка пакетов
Установка пакетов для CentOS 9 Stream
Для начала необходимо воспользоваться подготовительным скриптом установки и сформировать zip архив с необходимыми пакетами. Для этого нужно воспользоваться опцией 4 подготовительного скрипта kics4net-preptool-2.3.sh.
В случае если у вас нет доступа к интернету, то скачайте уже готовый zip архив с облака и перенесите его на сервер.
sudo sh ./kics4net-preptool-2.3.sh
1. Prepare host for deployment
2. Disable GUI (recommended for sensor nodes)
3. Enable GUI
4. Download/update required packages
После этого можно выполнять опцию 1 подготовительного скрипта для установки пакетов из архива.
Подготовительный скрипт kics4net-preptool-2.3.sh должен лежать в той же директории что и zip архив.
После выполнения опции 1 подготовительного скрипта все репозитории заблокируются!
sudo sh ./kics4net-preptool-2.3.sh
(+) 1. Prepare host for deployment
2. Disable GUI (recommended for sensor nodes)
3. Enable GUI
4. Download/update required packages
После выполнения скрипта будет предложено перезагрузить сервер. На этом подготовка сервера к установке KICS for Networks 4.2.x будет завершена.
Установка пакетов для Astra Linux 1.8
sudo sh ./kics4net-preptool-2.3.sh
1. Prepare host for deployment
2. Disable GUI (recommended for sensor nodes)
3. Enable GUI
4. Download/update required packages
sudo tar -xzvf kics4net-release_4.2.1-70.tar.gz
sudo cd kics4net-release_4.2.1-70/linux-centos/
sudo sh ./kics4net-install.sh --server --product-language=<english | russian>