SYMANTEC EDR Kaynak Kullanımı Zorunlulukları
AMAÇ :
Symantec EDR uygulaması için ESXi 6.02 ve sonraki sürümlerinde VM kaynaklarının nasıl tahsis edilmesi gerektiğini anlatmak.
KAPSAM :
Symantec EDR uygulamasının ESXi mimarisinde fiziksel kaynaklarının nasıl tahsis edilmesi gerektiği ve bunun uygulanmaması durumunda karşılaşılacak problemler.
Sorunun Tanımı :
Symantec Gelişmiş Tehdit Koruması (ATP) 3.x ve Symantec Endpoint Detection Response (SEDR) 4.x sanal sürümü (VE), bu VM için yalnızca VM kaynaklarının ayrılmasını gerektirir.
- Kaynaklar ayrılmazsa, önyükleme verilerini sağladıktan sonras sanal Symantec EDR başlangıçta bile çalışmayabilir.
- Ayrılmamış kaynaklara sahip sorunlu bir Symantec EDR yeni bir kurulum gerektirebilir. Bu kurulumu yaparkende aşağıda anlatılacağı gibi kaynak tahsisinin yapılarak işlem yapılması gerekir.
Çözüm :
Varsayılan olarakATP 3.x / SEDR 4.x OVA, 48 GB RAM ve 12 CPU ayırır. Sanal Makine kaynaklarını ayırmak için, VM kaynaklarını düzenlemeniz ve ayrılacak kaynak miktarını belirtmeniz gerekir.
Sanal makinedeki ayarları vSphere istemcisinde düzenlemek için:
- EDR VM makinesine gidin ve Summary tabına tıklayın.
- Edit Settings’e tıklayın:
- Ayarlar penceresinde Kaynaklar sekmesini tıklayın.
- CPU için önerilen minimum rezervasyon miktarı 12 GHz or 12,000 MHz:
- Bellek kullanımı için “Reserve all guest memory (All locked)”seçeneğinin seçilmiş olması gerekmektedir:
Sanal makinedeki ayarları ESXi web arayüzünde düzenlemek için:
- VM makineye gidin.
- Üst menüsden Edit’i tıklayın:
- CPU için önerilen minimum rezervasyon miktarı 12 GHz or 12,000 MHz:
- Bellek kullanımı için “Reserve all guest memory (All locked)”seçeneğinin seçilmiş olması gerekmektedir:
Sanal makinedeki ayarları vSphere Web Client uygulamasında düzenlemek için:
- VM makineye gidin.
- Actions menüsü altındaki Edit Settings seçeneğine tıklayın:
- CPU için önerilen minimum rezervasyon miktarı 12 GHz or 12,000 MHz:
- Bellek kullanımı için “Reserve all guest memory (All locked)”seçeneğinin seçilmiş olması gerekmektedir :
Not: vSphere / ESXI ana bilgisayarı, ATP VM’ye tahsis etmek için bu kaynaklara fiziksel olarak ulaşılabilir olmalı ve diğer VM’ler tarafından rezerve edilmemiş olmalıdır. EDR için yeterli fiziksel kaynağa sahip değilseniz, EDR desteklenmeyen bir yapılandırmada olacaktır ve doğru çalışmayabilir.