Symantec Protection Center 2.1 Sizing and Scalability Guide
Symantec Protection Center Sizing and Scalability Guide Le logiciel décrit dans cet ouvrage est fourni dans le cadre d'un contrat de licence et seule une utilisation conforme aux conditions du contrat est autorisée. Version de la documentation : 2.0 Mentions légales Copyright 2011 Symantec Corporation. Tous droits réservés. Symantec et le logo Symantec sont des marques commerciales ou des marques déposées de Symantec Corporation ou de l'une de ses filiales aux Etats-Unis et dans d'autres pays. Les autres noms peuvent être des marques commerciales de leurs détenteurs respectifs. Le produit décrit dans ce document est distribué sous licences limitant son utilisation, sa copie, sa distribution et la décompilation/ingénierie inverse. Aucune partie de ce document ne peut être reproduite sous quelque forme et par quelque moyen que ce soit sans l'autorisation écrite préalable de Symantec Corporation et le cas échéant, de ses concédants. LA DOCUMENTATION EST FOURNIE "EN L'ETAT" ET TOUTE CONDITION, REPRESENTATION ET GARANTIE, EXPRESSE OU IMPLICITE, NOTAMMENT LES GARANTIES IMPLICITES DE QUALITE MARCHANDE, D'ADEQUATION A UN USAGE PARTICULIER OU DE RESPECT DES DROITS DE PROPRIETE INTELLECTUELLE, EST EXCLUE, SAUF DANS LE CAS OU CES EXCLUSIONS DE RESPONSABILITE SONT LEGALEMENT CONSIDEREES COMME NON VALIDES. SYMANTEC CORPORATION NE POURRA ETRE TENU RESPONSABLE DE TOUT DOMMAGE ACCIDENTEL OU CONSECUTIF EN RAPPORT AVEC LA LIVRAISON, LES PERFORMANCES OU L'UTILISATION DE CETTE DOCUMENTATION. LES INFORMATIONS CONTENUES DANS LA PRESENTE DOCUMENTATION PEUVENT ETRE MODIFIEES SANS PREAVIS. Le Logiciel et la Documentation sous Licence sont considérés comme logiciel informatique commercial conformément à la définition qui est donnée à la section 12.212 du FAR et sont soumis aux droits restreints tels qu'ils sont définis à la section 52.227-19 du FAR "Commercial Computer Software - Restricted Rights" et à la section 227.7202 du DFARS, "Rights in Commercial Computer Software or Commercial Computer Software Documentation", selon le cas, et toute réglementation ultérieure. Toute utilisation, modification, reproduction, tout fonctionnement, affichage ou toute divulgation du présent Logiciel et de la Documentation sous Licence par le Gouvernement Américain doit se conformer strictement aux termes du présent Contrat de Licence. Symantec Corporation 350 Ellis Street Mountain View, CA 94043 http://www.symantec.fr
Introduction to Symantec Protection Center sizing and scalability Ce document traite des sujets suivants: A propos de ce guide Introduction à Symantec Protection Center. About Protection Center components Planification de l'installation de votre Protection Center Recommandations matérielles Détermination de la combinaison appropriée de produits intégrés pour votre environnement Recommandations de sauvegarde de Protection Center A propos de ce guide Ce guide est conçu pour vous aider à dimensionner et déployer correctement Symantec Protection Center pour une protection et facilité de service optimales dans votre environnement. Vous y trouvez les informations suivantes : Présentation de la fonctionnalité Protection Center et de ses principaux composants Se reporter à "Introduction à Symantec Protection Center." à la page 4.
4 Introduction to Symantec Protection Center sizing and scalability Introduction à Symantec Protection Center. Les recommandations matérielles pour les mises en œuvre virtuelle et physique de Protection Center Se reporter à "Recommandations matérielles" à la page 7. Les recommandations pour le nombre de terminaux client et pour la combinaison de produits de sécurité dans votre environnement Se reporter à "Détermination de la combinaison appropriée de produits intégrés pour votre environnement" à la page 9. Les recommandations de plan de sauvegarde Se reporter à "Recommandations de sauvegarde de Protection Center" à la page 11. Les architectures, conceptions et recommandations fournies dans ce guide se basent sur des mesures de tests internes de Protection Center. Ces tests sont réalisés dans un environnement isolé. Les mises en œuvre dans des environnements de production peuvent générer des mesures de performances différentes des scénarios de test. Ces différences peuvent altérer le dimensionnement et l'architecture recommandés. Remarque : Ce guide référence les modifications pouvant être apportées aux fonctions, mesures et fonctions de Protection Center. Ces modifications sont sujettes à changement et ne doivent pas être considérées comme étant définitives. Introduction à Symantec Protection Center. Symantec Protection Center est une application permettant l'administration centralisée de la sécurité. Elle permet aux entreprises d'identifier les nouvelles menaces, de hiérarchiser les tâches et d'accélérer les délais de protection sur la base d'informations pertinentes exploitables. Protection Center conjugue automatisation des processus et analyse intelligente des informations de sécurité pour permettre aux utilisateurs de résoudre des incidents et de protéger activement les systèmes et les informations clés. Se reporter à "About Protection Center components" à la page 5. Protection Center collecte les informations des produits de sécurité de votre environnement, ainsi que celles provenant de Symantec Global Intelligence Network. Protection Center normalise les données et crée un contexte pour chacun des différents événements de produit. Les informations et les tâches apparaissent dans le tableau de bord de Protection Center, dans lequel les utilisateurs peuvent générer des rapports multiproduits et démarrer des workflows de remédiation sur les produits intégrés. Protection Center fournit un accès Single Sign-On aux produits Symantec tiers et intégrés.
Introduction to Symantec Protection Center sizing and scalability About Protection Center components 5 Protection Center effectue les actions principales suivantes : collecte les données que fournissent les produits de sécurité, ainsi que celles provenant de Symantec Global Intelligence Network ; effectue des corrélations entre les données de produit locales et les cyberinformations du monde entier ; fournit une vue centralisée sur l'ensemble des produits tiers de terminaux client, de messagerie et de sécurité par le biais d'une connexion Single Sign-On, grâce à la collecte de données et à l'automatisation de processus ; distribue les notifications d'événements sur la base de la gravité des événements ; génère des rapports multiproduits ; facilite les processus de workflow ; fournit un accès Single Sign-On aux produits de sécurité dans votre société. About Protection Center components Symantec Protection Center contains a number of architectural components that work together to protect your company from security threats. Se reporter à "Introduction à Symantec Protection Center." à la page 4. Tableau 1-1 Protection Center components Component SymantecProtectionCenter Server (Protection Center) Description The management server that is used to gather data from integrated security products. The management server uses this data to build online cross-product reports and generate notifications. Protection Center is deployed as a virtual or a physical appliance, depending on the needs of your organization. The virtual appliance is created using a VMware ESX virtual machine. The physical appliance is created using a physical server. The appliance monitors itself to ensure that it is secure, available, and performing at specified levels. If Protection Center detects an issue, it automatically takes actions to resolve the issue. If the issue cannot be resolved without user intervention, a notification is generated to inform the administrator of the issue. For example, if a hard drive is near capacity, a notification is generated to notify the administrator. SQL Data Store (database) The database that stores all configurations, updates and the data that is collected from endpoints, and report information.
6 Introduction to Symantec Protection Center sizing and scalability About Protection Center components Component Pluggable Application Component (PAC) SymantecProtectionCenter interface Description A file that contains the set of software components that each supported security product requires to integrate with Protection Center. The PAC allows Protection Center to collect threat summary data and system data from the integrated product and reflect that data in cross-product reports. The PAC also allows a Protection Center user to use single sign-on (SSO) to access the user interface of each integrated product. A Web-based user interface that lets you configure Protection Center and manage Protection Center resources such as users, supported products, and workflows of remediation actions. The Protection Center interface also lets users access cross-product reports and alerts, and use SSO for direct access to integrated product servers. You can also interact with Protection Center through the Protection Center control panel. The control panel provides access to a limited number of features, such as changing the predefined administrator account (SPC_Admin) password. LiveUpdate Symantec Backup Exec System Recovery (BESR) Integrated products The service that Protection Center uses to update the Protection Center software and PAC files. Keeping Protection Center current helps to ensure that you have the latest features, software fixes, and security enhancements. The service that Protection Center uses to perform scheduled backups of itself and the data it receives. If anything happens to Protection Center or its data, you can easily restore them to the way they were before the issue. Protection Center lets you bring multiple security products together to centralize security management. The following are some of the ways in which an integrated product can work with Protection Center: Sending notifications for display in the dashboard and reports Making data available for cross-product reports Embedding all or a portion of the product's user interface into Protection Center so that the product can be accessed and managed through Protection Center Making product functionality, such as an endpoint scan, available through report actions Adding custom reports A current list of Symantec and third-party products that can integrate with Protection Center is available at the following URL: http://www.symantec.com/docs/doc4806
Introduction to Symantec Protection Center sizing and scalability Planification de l'installation de votre Protection Center 7 Planification de l'installation de votre Protection Center La consolidation des données de sécurité à partir de plusieurs produits de sécurité requiert une infrastructure robuste et réactive conçue pour la prise en charge de votre environnement. Avant de déployer Protection Center, vous devriez déterminer la manière la plus adaptée pour configurer le boîtier afin qu'il suive l'évolution de votre environnement particulier. Se reporter à "Introduction à Symantec Protection Center." à la page 4. Les facteurs essentiels pour fournir une installation de Protection Center haute performance sont : Déployer Protection Center sur le matériel approprié pour prendre en charge le nombre de terminaux client de votre environnement. Se reporter à "Recommandations matérielles" à la page 7. Configurer la base de données du Protection Center pour prendre en charge la charge de données attendue dans votre environnement. La charge de données attendue peut être déterminée à partir du nombre de terminaux client et du nombre de produits intégrés que prend en charge Protection Center. Se reporter à "Détermination de la combinaison appropriée de produits intégrés pour votre environnement" à la page 9. Outre la prise en compte de ces facteurs essentiels, considérez les variables suivantes lors de la planification de l'installation de votre Protection Center : le nombre de terminaux client dans votre environnement ; la rétention des données d'événements dans l'archive ; le nombre de produits de sécurité enregistrés les technologies Symantec Protection Center à intégrer ; le nombre d'utilisateurs de Protection Center ayant besoin d'accéder aux données simultanément. Recommandations matérielles Le matériel recommandé pour l'installation de votre Protection Center dépend du boîtier : virtuel ou physique. Le matériel recommandé dépend également du nombre de terminaux client que Protection Center doit prendre en charge. Se reporter à "Planification de l'installation de votre Protection Center" à la page 7.
8 Introduction to Symantec Protection Center sizing and scalability Recommandations matérielles Se reporter à "Recommandations de sauvegarde de Protection Center" à la page 11. Tableau 1-2 Configuration matérielle requise pour Protection Center Elément Cœurs de processeur Mémoire Disque dur 1-5 000 terminaux client (virtuels ou physiques) Deux cœurs physiques 8 Go 100 Go SAS 10K rpm 50 000-300 000 terminaux client (virtuels) 150 000-300 000 terminaux client (physiques) Quatre cœurs physiques 16 Go 500 Go NAS (virtuel seulement), SAN (virtuel seulement) ou SAS 15K RPM dans une baie de disques haute performance Périphérique de stockage Les niveaux RAID matériels 1, 5, 6, 10 et 50 sont pris en charge. Les RAID logiciels ne sont pas pris en charge. Dans les environnements non NAS et non RAID, un seul disque dur est pris en charge. Les périphériques de stockage externes ne se trouvant pas sur le même sous-réseau que Protection Center doivent être en mesure de résoudre les mappages des lecteurs appropriés. Vitesse du processeur Réseau Minimum : 1,8 GHz Recommandé : 2,53 GHz Requis : adresse IPv4 statique, masque de sous-réseau, passerelle par défaut et DNS Facultatif : adresse IP IPv6 statique, longueur du préfixe, passerelle par défaut et DNS Carte réseau Une carte réseau Ethernet 1 Gigabit prenant en charge Microsoft Windows Server Core 2008 R2 Web Edition. Vous devez désactiver toutes les cartes réseaux secondaires avant de générer le boîtier Protection Center. Si vous générez le boîtier avant de désactiver la carte secondaire, vous devez désactiver la carte et régénérer le boîtier ou contacter le support technique de Symantec. Matériel général Requis : ressources dédiées n'étant utilisées par aucune autre application Requis (boîtier virtuel) : matériel 64 bits prenant en charge VMware ESX 4.0 ou 4.1 et Microsoft Windows Server Core 2008 R2 Web Edition (version anglaise uniquement) Requis (boîtier physique) : matériel 64 bits prenant en charge Microsoft Windows Server Core 2008 R2 Web Edition (version anglaise uniquement) Pour prendre en charge plus de 150 000 terminaux client, vous devez installer et intégrer IT Analytics à Protection Center. IT Analytics tire parti de la mise en cluster Microsoft SQL Server pour fournir des capacités d'évolutibité et de haute
Introduction to Symantec Protection Center sizing and scalability Détermination de la combinaison appropriée de produits intégrés pour votre environnement 9 disponibilité. Pour plus d'informations sur les questions de dimensionnement et de conception liées à IT Analytics, reportez-vous à la documentation associée. Remarque : Les recommandations de capacité de disque supposent que vous souhaitez conserver les données d'événements brutes dans l'archive de Protection Center pendant au moins 90 jours. RAID 1 ne devrait être utilisé que sur les installations relativement peu importantes, le disque peut en effet être saturé sur les installations disposant d'un plus grand nombre de terminaux client. Les configurations RAID avancées devraient être envisagées pour les configurations plus conséquentes. En gardant à l'esprit les performances et la tolérance pour les erreurs, Symantec recommande les configurations RAID suivantes. Les configurations sont répertoriées dans l'ordre de leurs performances, des meilleures aux moins bonnes : RAID 10, 50, 5, 6, 1. Les configurations avec un disque dur, une RAM et une UC améliorés fournissent toutes des performances et des possibilités d'évolutivité considérables. S'il n'est pas pratique d'améliorer les spécifications dans tous ces domaines, nous vous recommandons d'optimiser la configuration du disque en premier lieu. Vous devriez ensuite augmenter la RAM, puis ajouter des cœurs de processeur. Détermination de la combinaison appropriée de produits intégrés pour votre environnement Chaque produit de sécurité intégré génère une charge de données sur le Protection Center. Cette charge de données varie selon le nombre de terminaux client qui envoient des rapports au serveur de produit. La charge de données varie également en fonction du nombre de menaces présentes dans l'environnement et le type de données que génère le produit. Les informations de cette rubrique peuvent vous aider à déterminer le nombre de produits de sécurité pouvant être intégrés dans votre environnement sans amoindrir les performances de Protection Center. Se reporter à "Planification de l'installation de votre Protection Center" à la page 7.
10 Introduction to Symantec Protection Center sizing and scalability Détermination de la combinaison appropriée de produits intégrés pour votre environnement Remarque : Vous ne devriez utiliser ces informations que pour déterminer le mélange optimal de produits intégrés pour le nombre total de terminaux client dans votre environnement. Vous devriez choisir la configuration matérielle spécifique que vous utilisez pour Protection Center sur la base du nombre total de terminaux client que vous devez prendre en charge. Se reporter à "Recommandations matérielles" à la page 7. Chaque produit de sécurité Symantec se voit attribuer une variable évaluée qui représente l'effet du produit sur les performances de Protection Center. Vous pouvez utiliser ces variables afin de déterminer la combinaison de produits de sécurité la mieux adaptée à la configuration matérielle de votre Protection Center. Seuls les produits de sécurité prenant en charge l'intégration des données avec Protection Center sont utiles pour calculer le résultat de la charge du système. Les produits qui prennent en charge l'intégration de la console ont un effet négligeable sur les performances de Protection Center. La formule de calcul de la charge du système n'inclut que les produits prenant actuellement en charge l'intégration des données avec Protection Center : Symantec Endpoint Protection (SEP), Symantec Messaging Gateway (SMG), Symantec Encryption Family (PGP), Symantec Mail Security for Microsoft Exchange (SMSMSE). Quand d'autres produits prennent en charge l'intégration des données avec Protection Center, la formule peut être modifiée en conséquence. Le résultat de la charge du système est calculé comme suit : ((3,78 x # de serveurs SEP + 7,17 x # de serveurs SMG + 0,8 x # de serveurs PGP + 7,0 x # de serveurs SMSMSE)/100) x (# de terminaux client/1000) Le tableau suivant indique les résultats de la charge du système adaptés aux environnements avec différents nombres de terminaux client pris en charge. Pour des performances optimales de Protection Center, vous devriez sélectionner votre combinaison de produits de sécurité intégrés en conséquence. Tableau 1-3 résultat de la charge du système de Protection Center Résultat de la charge du système 1-5 5-25 25-75 Nombre de terminaux client pris en charge Maximum de 5000 terminaux client Maximum de 50 000 terminaux client Maximum de 150 000 terminaux client (boîtier physique uniquement)
Introduction to Symantec Protection Center sizing and scalability Recommandations de sauvegarde de Protection Center 11 Recommandations de sauvegarde de Protection Center Les sauvegardes de base de données créent une copie de la base de données Protection Center. En cas de corruption des données ou de dysfonctionnement du matériel, l'administrateur de Protection Center peut récupérer les données perdues en restaurant la dernière sauvegarde. Par défaut, la base de données est sauvegardée avec le reste du boîtier Protection Center lorsqu'une sauvegarde complète est effectuée. Vous devriez créer des sauvegardes régulièrement et les stocker sur un disque séparé, de préférence dans une structure hors site sécurisée. Le plan de sauvegarde recommandé assume que Protection Center utilise la base de données intégrée fournie avec Protection Center. Utilisez l'interface de Protection Center pour programmer des sauvegardes régulières. Les sauvegardes de Protection Center sont effectuées à l'aide de Symantec Backup Exec System Recovery, qui est installé automatiquement comme un composant de boîtier. Lors de l'installation initiale, Protection Center requiert environ 45 Go d'espace de stockage par sauvegarde. Par défaut, Protection Center conserve trois copies de sauvegarde, l'emplacement de stockage pour les sauvegardes de boîtier requiert donc au minimum environ 150 Go. Ces exigences augmentent à mesure que Protection Center ajout et traite davantage d'informations. Quand Protection Center purge les anciennes informations de la base de données, la quantité d'espace requise pour les sauvegardes individuelles est réduite. Toutefois, si vous voulez conserver un historique important des informations de rapport, vous devriez envisager de fournir davantage de capacité de stockage. Se reporter à "Recommandations matérielles" à la page 7.
12 Introduction to Symantec Protection Center sizing and scalability Recommandations de sauvegarde de Protection Center
Index I integrated product full list of supported products 6 P planification en vue du déploiement 7 produit intégré charge de données 9 optimiser la combinaison dans l'environnement 9 résultat de la charge du système 10 Protection Center components. Se reporter à Protection Center components installation, planification 7 présentation de la fonctionnalité 4 produit intégré 9 Voir aussi produit intégré recommandations de sauvegarde 11 Voir aussi sauvegarde recommandations matérielles 7 Voir aussi recommandations matérielles Protection Center components backup service 6 control panel 6 database 5 integrated product 6 management server 5 overview 5 protection application component 6 software update service 6 Web-based interface 6 cœurs de processeur 8 disque dur 8 matériel général 8 mémoire 8 périphérique de stockage 8 réseau 8 vitesse du processeur 8 S sauvegarde base de données intégrée 11 recommandations 11 R recommandations de base de données sauvegardes 11 recommandations matérielles boîtier physique 7 boîtier virtuel 7 carte réseau 8