Kaspersky Security Center Cloud Console.
- Ayuda de Kaspersky Security Center Cloud Console
- Novedades
- Kaspersky Security Center Cloud Console
- Acerca de Kaspersky Security Center Cloud Console
- Requisitos de hardware y software para Kaspersky Security Center Cloud Console
- Aplicaciones y soluciones de Kaspersky compatibles
- Localización de Kaspersky Security Center Cloud Console
- Comparación de Kaspersky Security Center y Kaspersky Security Center Cloud Console
- Arquitectura y conceptos básicos
- Licencias de la aplicación
- Licencias de Kaspersky Security Center Cloud Console
- Acerca del modo de prueba de Kaspersky Security Center Cloud Console
- Utilizar Kaspersky Marketplace para elegir soluciones empresariales de Kaspersky
- Licencias y la cantidad mínima de dispositivos para cada licencia
- Eventos sobre límites de licencia superados
- Métodos de distribución de los códigos de activación en los dispositivos administrados
- Añadir una clave de licencia del Servidor de administración
- Agregar una clave de licencia al repositorio del Servidor de administración
- Distribución de claves de licencia a dispositivos cliente
- Distribución automática de una clave de licencia
- Visualizar información acerca de las claves de licencia que están en uso en el repositorio del Servidor de administración
- Visualizar la información acerca de las claves de licencia utilizadas para una aplicación de Kaspersky específica
- Eliminación de una clave de licencia del Servidor de administración
- Eliminar una clave de licencia del repositorio
- Ver la lista de dispositivos donde una aplicación de Kaspersky no está activada
- Revocar la aceptación de un Contrato de licencia de usuario final
- Renovación de licencias para aplicaciones de Kaspersky
- Uso de Kaspersky Security Center Cloud Console después de la caducidad de la licencia
- Definiciones de licencia
- Provisión de datos
- Datos que se envían a los servidores de Kaspersky
- Datos necesarios para el funcionamiento del espacio de trabajo
- Datos necesarios para el funcionamiento de las aplicaciones administradas
- Datos de usuario procesados de forma local
- Acerca de los documentos legales de Kaspersky Security Center Cloud Console
- Guía de protección
- Planificar la arquitectura de Kaspersky Security Center Cloud Console
- Cuentas y autenticación
- Gestión de la protección de dispositivos cliente
- Configuración de la protección para aplicaciones administradas
- Transferencia de eventos a sistemas de terceros
- Recomendaciones de seguridad para sistemas de información de terceros
- Recomendaciones para usar las aplicaciones de seguridad de Kaspersky
- Interfaz de Kaspersky Security Center Cloud Console
- Configuración inicial de Kaspersky Security Center Cloud Console
- Administración de los espacios de trabajo
- Acerca de la administración de los espacios de trabajo en Kaspersky Security Center Cloud Console
- Guía de inicio rápido de Kaspersky Security Center Cloud Console
- Cómo abrir el espacio de trabajo de Kaspersky Security Center Cloud Console
- Regreso a la lista de espacios de trabajo
- Cerrar sesión en Kaspersky Security Center Cloud Console
- Administración de la empresa y la lista de espacios de trabajo
- Administrar el acceso a la empresa y sus espacios de trabajo
- Restablecimiento de la contraseña
- Modificación de la configuración de una cuenta en Kaspersky Security Center Cloud Console
- Cambiar una dirección de correo electrónico
- Cambiar una contraseña
- Uso de la verificación de dos pasos
- Acerca de la verificación de dos pasos
- Escenario: configuración de la verificación de dos pasos
- Configuración de la verificación de dos pasos por SMS
- Configurar la verificación en dos pasos a través de una aplicación de autenticación
- Cambio de su número de teléfono
- Desactivación de la verificación de dos pasos
- Eliminación de una cuenta en Kaspersky Security Center Cloud Console
- Selección de los centros de datos usados para guardar información de Kaspersky Security Center Cloud Console
- Acceso a los servidores de DNS públicos
- Escenario: creación de una jerarquía de servidores de administración administrados a través de Kaspersky Security Center Cloud Console
- Migración a Kaspersky Security Center Cloud Console
- Acerca de la migración desde Kaspersky Security Center Web Console
- Métodos de migración a Kaspersky Security Center Cloud Console
- Escenario: Migración sin una jerarquía de Servidores de administración
- Asistente de migración
- Paso 1. Exportación de dispositivos administrados, objetos y configuraciones administradas desde Kaspersky Security Center Web Console
- Paso 2. Importación del archivo de exportación en Kaspersky Security Center Cloud Console
- Paso 3. Reinstalación del Agente de red en dispositivos administrados a través de Kaspersky Security Center Cloud Console
- Migración con una jerarquía de Servidores de administración
- Escenario: migración de dispositivos con sistemas operativos Linux o macOS
- Escenario: Migración inversa de Kaspersky Security Center Cloud Console a Kaspersky Security Center
- Migración con Servidores de administración virtuales
- Acerca de la migración de Pro View a Expert View:
- Acerca de la migración desde Kaspersky Security Center Web Console
- Asistente de inicio rápido
- Acerca del asistente de inicio rápido
- Inicio del asistente de inicio rápido
- Paso 1. Seleccionar paquetes de instalación para descargar
- Paso 2. Configuración de un servidor proxy
- Paso 3. Configurar Kaspersky Security Network
- Paso 4. Configuración de la administración de actualizaciones de terceros
- Paso 5. Creación de una configuración básica de protección de la red
- Paso 6. Cerrar el asistente de inicio rápido
- Despliegue inicial de las aplicaciones de Kaspersky
- Escenario: despliegue inicial de aplicaciones de Kaspersky
- Crear paquetes de instalación para aplicaciones de Kaspersky.
- Distribución de paquetes de instalación a servidores de administración secundarios
- Crear un paquete de instalación independiente para el Agente de red
- Ver la lista de paquetes de instalación independientes
- Crear un paquete de instalación personalizado
- Requisitos para un punto de distribución
- Ajustes del paquete de instalación del Agente de red
- Infraestructura virtual
- Uso del Agente de red para Windows, Linux y macOS: comparación
- Definir ajustes para instalaciones remotas en dispositivos Unix
- Reemplazo de aplicaciones de seguridad de terceros
- Opciones para la instalación manual de aplicaciones
- Despliegue forzado con la tarea de instalación remota de Kaspersky Security Center Cloud Console
- Asistente de despliegue de la protección
- Paso 1. Iniciar Asistente de despliegue de la protección
- Paso 1. Seleccionar el paquete de instalación
- Paso 2. Seleccionar la versión del Agente de red
- Paso 3. Seleccionar los dispositivos
- Paso 4. Configurar la tarea de instalación remota
- Paso 5. Opciones de reinicio
- Paso 6. Eliminar aplicaciones incompatibles antes de la instalación
- Paso 7. Mover los dispositivos a Dispositivos administrados
- Paso 8. Seleccionar cuentas con acceso a los dispositivos
- Paso 9. Iniciar la instalación
- Configuración de la red para interactuar con servicios externos
- Preparación de un dispositivo que ejecuta Astra Linux en el modo de entorno de software cerrado para la instalación del Agente de red
- Preparación de un dispositivo Linux e instalación del Agente de red en un dispositivo Linux de forma remota
- Instalar aplicaciones mediante una tarea de instalación remota
- Inicio y detención de aplicaciones de Kaspersky
- Administración de dispositivos móviles
- Capacidades de detección y respuesta
- Descubrir dispositivos en red y crear grupos de administración
- Escenario: Descubrir dispositivos conectados a la red
- Sondeo de red
- Ajuste de puntos de distribución y puertas de enlace de conexión
- Cálculo de la cantidad de puntos de distribución y su configuración
- Configuración estándar de puntos de distribución: oficina única
- Configuración estándar de puntos de distribución: varias oficinas remotas pequeñas
- Designación manual de puntos de distribución
- Modificar la lista de puntos de distribución para un grupo de administración
- Uso de un punto de distribución como servidor push
- Uso de la opción "No desconectarse del Servidor de administración" para proporcionar conectividad continua entre un dispositivo administrado y el Servidor de administración
- Creación de grupos de administración
- Crear reglas de movimiento de dispositivos
- Copiar reglas de movimiento de dispositivos
- Condiciones para una reglas de movimiento de dispositivos
- Agregar dispositivos a un grupo de administración en forma manual
- Traslado manual de dispositivos o clústeres al grupo de administración
- Configuración de reglas de retención para dispositivos no asignados
- Configurar la protección de la red
- Escenario: Configurar la protección de la red
- Acerca de la administración de la seguridad centrada en el dispositivo y centrada en el usuario
- Configuración y propagación de directivas: enfoque centrado en el dispositivo
- Configuración y propagación de directivas: enfoque centrado en el usuario
- Ajustes de la directiva del Agente de red
- Comparación de la configuración de la directiva del Agente de red por sistemas operativos
- Configuración manual de la directiva de Kaspersky Endpoint Security
- Configuración manual de la tarea de grupo para actualizar Kaspersky Endpoint Security
- Tareas
- Acerca de las tareas
- Acerca del alcance de las tareas
- Crear una tarea
- Ver la lista de tareas
- Iniciar una tarea manualmente
- Iniciar una tarea para los dispositivos seleccionados
- Configuración y propiedades generales de las tareas
- Exportar una tarea
- Importar una tarea
- Ver resultados de la ejecución de tareas almacenados en el Servidor de administración
- Administración de dispositivos cliente
- Configuración de un dispositivo administrado
- Selecciones de dispositivos
- Ver y configurar las acciones para dispositivos inactivos
- Acerca de los estados de los dispositivos
- Configurar cambios de estado para los dispositivos
- Cambiar los dispositivos cliente de Servidor de administración
- Evitar conflictos entre varios Servidores de administración
- Crear perfiles de conexión al Servidor de administración
- Acerca de los clústeres y las matrices de servidores
- Propiedades de un clúster o matriz de servidores
- Etiquetas de dispositivo
- Creación de una etiqueta de dispositivo
- Cambiar el nombre de una etiqueta de dispositivo
- Eliminar una etiqueta de dispositivo
- Ver los dispositivos que tienen asignada una etiqueta
- Ver las etiquetas asignadas a un dispositivo
- Etiquetar dispositivos manualmente
- Quitar etiquetas asignadas a un dispositivo
- Ver las reglas de etiquetado automático de dispositivos
- Modificación de una regla para etiquetar dispositivos automáticamente
- Creación de una regla para etiquetar dispositivos automáticamente
- Ejecución de reglas para etiquetar dispositivos automáticamente
- Eliminación de una regla para etiquetar dispositivos automáticamente
- Cuarentena y Copia de seguridad
- Diagnóstico remoto de dispositivos cliente
- Abrir la ventana de diagnóstico remoto
- Habilitar y deshabilitar el seguimiento para las aplicaciones
- Descargar los archivos de seguimiento de una aplicación
- Eliminar archivos de seguimiento
- Descargar la configuración de las aplicaciones
- Descargar información del sistema desde un dispositivo cliente
- Descargar registros de eventos
- Iniciar, detener o reiniciar la aplicación
- Realizar un diagnóstico remoto de una aplicación y descargar los resultados
- Ejecutar una aplicación en un dispositivo cliente
- Crear un archivo de volcado para una aplicación
- Conexión remota al escritorio de un dispositivo cliente
- Conectarse a un dispositivo a través de Windows Desktop Sharing
- Activación de reglas en modo Aprendizaje inteligente
- Administrar grupos de administración
- Directivas y perfiles de directivas
- Acerca de las directivas
- Acerca del candado y el bloqueo de ajustes
- Herencia en las directivas y los perfiles de directivas
- Administración de directivas
- Ver la lista de directivas
- Crear una directiva
- Modificar una directiva
- Ajustes generales de una directiva
- Habilitar y deshabilitar una opción de herencia en las directivas
- Copiar una directiva
- Mover una directiva
- Exportación de una directiva
- Importación de una directiva
- Ver el gráfico de distribución de una directiva
- Activar una directiva automáticamente ante un brote de virus
- Sincronización forzada
- Eliminar una directiva
- Administración de perfiles de directivas
- Protección y cifrado de datos
- Usuarios y roles de usuario
- Acerca de las cuentas de usuario
- Agregar una cuenta de un usuario interno
- Acerca de los roles de usuario
- Configurar los derechos de acceso a las funciones de la aplicación. Control de acceso basado en roles
- Asignación de un rol a un usuario o grupo de seguridad
- Creación de roles de usuario
- Editar un rol de usuario
- Editar el alcance de un rol de usuario
- Eliminar un rol de usuario
- Asociación de perfiles de directivas con roles
- Creación de un grupo de seguridad
- Edición de un grupo de seguridad
- Agregar cuentas de usuario a un grupo interno
- Eliminar un grupo de seguridad
- Configuración de la integración de ADFS
- Configuración de la integración con Microsoft Entra ID
- Designación de un usuario como propietario de un dispositivo
- Asignar a un usuario como propietario del dispositivo tras instalar el Agente de red
- Administración de revisiones de objetos
- Kaspersky Security Network (KSN)
- Eliminación de objetos
- Actualización de las bases de datos y las aplicaciones de Kaspersky
- Escenario: actualización periódica de las bases de datos y aplicaciones de Kaspersky
- Acerca de la actualización de las bases de datos, los módulos de software y las aplicaciones de Kaspersky
- Crear una tarea para descargar las actualizaciones en los repositorios de los puntos de distribución
- Configuración de los dispositivos administrados para recibir actualizaciones solo desde los puntos de distribución
- Habilitación y deshabilitación de actualizaciones automáticas y parches para componentes de Kaspersky Security Center Cloud Console
- Instalación automática de actualizaciones para Kaspersky Endpoint Security para Windows
- Acerca de los estados de actualización
- Aprobar y rechazar actualizaciones de software
- Usar archivos diff para actualizar las bases de datos y los módulos de software de Kaspersky
- Actualizar las bases de datos y los módulos de software de Kaspersky en dispositivos sin conexión
- Actualización de las bases de datos de Kaspersky Security for Windows Server
- Administración de aplicaciones de terceros en dispositivos cliente
- Limitaciones de Administración de vulnerabilidades y parches
- Disponibilidad de funciones Administración de vulnerabilidades y parches en modo comercial y de prueba y bajo varias opciones de licencia
- Acerca de las aplicaciones de terceros
- Actualizaciones para el software de terceros
- Escenario: Actualización de software de terceros
- Instalación de actualizaciones para el software de terceros
- Crear la tarea Buscar vulnerabilidades y actualizaciones requeridas
- Configuración de la tarea Buscar vulnerabilidades y actualizaciones requeridas
- Crear la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades
- Agregar reglas de instalación de actualizaciones
- Crear la tarea Instalar actualizaciones de Windows Update
- Ver información sobre las actualizaciones disponibles para el software de terceros
- Exportar la lista de actualizaciones de software disponibles a un archivo
- Aprobar y rechazar actualizaciones de software de terceros
- Actualización automática de aplicaciones de terceros
- Encontrar y corregir vulnerabilidades de software
- Reparación de vulnerabilidades de software
- Crear la tarea Reparar vulnerabilidades
- Crear la tarea Instalar actualizaciones requeridas y reparar vulnerabilidades
- Agregar reglas de instalación de actualizaciones
- Ver información sobre las vulnerabilidades de software detectadas en todos los dispositivos administrados
- Ver información sobre las vulnerabilidades de software detectadas en un dispositivo administrado específico
- Ver estadísticas de las vulnerabilidades presentes en los dispositivos administrados
- Exportar la lista de vulnerabilidades de software a un archivo
- Ignorar vulnerabilidades de software
- Escenario: encontrar y corregir vulnerabilidades de software
- Configurar el período máximo de almacenamiento para la información sobre las vulnerabilidades reparadas
- Administración de las aplicaciones que se ejecutan en los dispositivos cliente
- Uso de Control de aplicaciones para administrar archivos ejecutables
- Modos y categorías de Control de aplicaciones
- Obtener y ver una lista de aplicaciones instaladas en los dispositivos cliente
- Obtener y ver una lista de archivos ejecutables instalada en dispositivos cliente
- Crear una categoría de aplicaciones con contenido agregado manualmente
- Crear una categoría de aplicaciones con archivos ejecutables de dispositivos específicos
- Visualización de la lista de categorías de aplicaciones
- Configurar Control de aplicaciones en la directiva de Kaspersky Endpoint Security para Windows
- Agregar archivos ejecutables vinculados a eventos a una categoría de aplicaciones
- Crear un paquete de instalación de una aplicación de terceros desde la base de datos de Kaspersky
- Ver y modificar la configuración de un paquete de instalación de una aplicación de terceros desde la base de datos de Kaspersky
- Configuración de un paquete de instalación de una aplicación de terceros desde la base de datos de Kaspersky
- Etiquetas de aplicación
- Configuración del Servidor de administración
- Creación de una jerarquía de servidores de administración: agregar un Servidor de administración secundario
- Configuración del plazo de almacenamiento de eventos relacionados con los dispositivos eliminados
- Agrupación de mensajes de correo electrónicos sobre eventos
- Limitaciones en la administración de Servidores de administración secundarios que se ejecutan de forma local a través de Kaspersky Security Center Cloud Console
- Ver la lista de servidores de administración secundarios
- Eliminar una jerarquía de servidores de administración
- Configuración de la interfaz
- Administración de servidores de administración virtuales
- Supervisión e informes
- Escenario: Supervisión y generación de informes
- Acerca de los tipos de funciones de supervisión y generación de informes
- Panel y widgets
- Informes
- Eventos y selecciones de eventos
- Acerca de los eventos de Kaspersky Security Center Cloud Console
- Eventos de los componentes de Kaspersky Security Center Cloud Console
- Utilización de selecciones de eventos
- Crear una selección de eventos
- Editar una selección de eventos
- Ver una lista de una selección de eventos
- Exportar una selección de eventos
- Importar una selección de eventos
- Ver los detalles de un evento
- Exportar eventos a un archivo
- Acceder al historial de un objeto desde un evento
- Registro de información sobre eventos para tareas y directivas
- Eliminar eventos
- Eliminación de selecciones de eventos
- Notificaciones y estados de los dispositivos
- Novedades de Kaspersky
- Recepción de una advertencia de caducidad de la licencia
- Cloud Discovery
- Diagnóstico remoto de dispositivos cliente
- Abrir la ventana de diagnóstico remoto
- Habilitar y deshabilitar el seguimiento para las aplicaciones
- Descargar los archivos de seguimiento de una aplicación
- Eliminar archivos de seguimiento
- Descargar la configuración de las aplicaciones
- Descargar información del sistema desde un dispositivo cliente
- Descargar registros de eventos
- Iniciar, detener o reiniciar la aplicación
- Realizar un diagnóstico remoto de una aplicación y descargar los resultados
- Ejecutar una aplicación en un dispositivo cliente
- Crear un archivo de volcado para una aplicación
- Ejecución de diagnósticos remotos en un dispositivo cliente basado en Linux
- Exportación de eventos a sistemas SIEM
- Configurar la exportación de eventos a sistemas SIEM
- Antes de comenzar
- Acerca de la exportación de eventos
- Configuración de la exportación de eventos en un sistema SIEM
- Marcar los eventos que se exportarán a un sistema SIEM en formato Syslog
- Acerca de la exportación de eventos en formato Syslog
- Configuración de Kaspersky Security Center Cloud Console para exportar eventos al sistema SIEM
- Ver los resultados de la exportación
- Guía de inicio rápido para proveedores de servicios administrados (MSP)
- Acerca de Kaspersky Security Center Cloud Console
- Guía de inicio rápido de Kaspersky Security Center Cloud Console
- Recomendaciones para administrar los dispositivos de sus clientes
- Esquema de despliegue típico para MSP
- Escenario: Despliegue de la protección (administración de inquilinos a través de los Servidores de administración virtual)
- Escenario: Despliegue de la protección (administración de inquilinos a través de los grupos de administración)
- Uso conjunto de Kaspersky Security Center y Kaspersky Security Center Cloud Console
- Licencias de aplicaciones de Kaspersky para los MSP
- Capacidades de supervisión e informes para los MSP
- Trabajo con Kaspersky Security Center Cloud Console en un entorno de nube
- Opciones de licencia en un entorno de nube
- Preparación para trabajar en un entorno de nube a través de Kaspersky Security Center Cloud Console
- Asistente de configuración del entorno de nube en Kaspersky Security Center Cloud Console
- Paso 1. Comprobar los complementos y paquetes de instalación necesarios
- Paso 2. Selección del método de activación de la aplicación
- Paso 3. Selección del entorno de nube y autorización
- Paso 4. Sondeo de segmentos y configuración de la sincronización con la nube
- Paso 5. Seleccionar una aplicación para crear una directiva y tareas para
- Paso 6. Configuración de Kaspersky Security Network para Kaspersky Security Center Cloud Console
- Paso 7. Creación de una configuración de protección inicial
- Sondeo de segmentos de red a través de Kaspersky Security Center Cloud Console
- Añadir conexiones para el sondeo de segmentos de la nube a través de Kaspersky Security Center Cloud Console
- Eliminar conexiones para el sondeo de segmentos de nube
- Configuración de la programación de sondeo a través de Kaspersky Security Center Cloud Console
- Ver los resultados del sondeo del segmento de la nube a través de Kaspersky Security Center Cloud Console
- Ver las propiedades de dispositivos de la nube a través de Kaspersky Security Center Cloud Console
- Sincronización con la nube: Configuración de la regla de movimiento
- Instalación remota de aplicaciones en máquinas virtuales de Azure
- Ponerse en contacto con el Soporte técnico
- Fuentes de información acerca de la aplicación
- Problemas conocidos
- Glosario
- Actualización
- Actualización disponible
- Administración centralizada de aplicaciones
- Administración directa de aplicaciones
- Administrador de Kaspersky Security Center Cloud Console
- Agente de autenticación
- Agente de red
- Aplicación incompatible
- Archivo de clave
- Bases de datos antivirus
- Brote de virus
- Clave activa
- Clave de acceso de AWS IAM
- Clave de licencia adicional (o de reserva)
- Cloud Discovery
- Complemento web de administración
- Configuración de la tarea
- Configuración de programa
- Consola de administración de AWS
- Cuarentena
- Cuenta en Kaspersky Security Center Cloud Console
- Directiva
- Dispositivo administrado
- Dispositivo con protección de UEFI
- Dominio de difusión
- Espacio de trabajo
- Estado de protección
- Estado de protección de la red
- Etiqueta de aplicación
- Etiqueta del dispositivo
- Función de IAM
- Gravedad de un evento
- Grupo de administración
- HTTPS
- Identity and Access Management (IAM)
- Imagen de máquina de Amazon (AMI)
- Instalación forzada
- Instalación local
- Instalación remota
- Instancia de Amazon EC2
- Interfaz de programación de aplicaciones de AWS (API de AWS)
- JavaScript
- Kaspersky Next Expert View
- Kaspersky Private Security Network (KPSN)
- Kaspersky Security Network (KSN)
- Lightweight Nagent (LWNGT)
- Network Location Awareness (NLA)
- Nivel de importancia del parche
- Operador de Kaspersky Security Center Cloud Console
- Paquete de instalación
- Perfil de directiva
- Periodo de vigencia de la licencia
- Propietario del dispositivo
- Protección antivirus para redes
- Puerta de enlace de conexión
- Punto de distribución
- Repositorio de eventos
- Restauración
- Servidor de administración
- Servidor de administración doméstico
- Servidor de administración virtual
- Servidores de actualizaciones de Kaspersky
- SSL
- Tarea
- Tarea de grupo
- Tarea local
- Tarea para dispositivos específicos
- Umbral de actividad viral
- Usuario de IAM
- Vulnerabilidad
- Zona desmilitarizada (DMZ)
- Información sobre el código de terceros
- Avisos de marcas registradas
Designación manual de puntos de distribución
Kaspersky Security Center Cloud Console le permite asignar manualmente dispositivos para actuar como puntos de distribución. Recomendamos que calcule la cantidad y la configuración de los puntos de distribución necesarios para su red.
Los puntos de distribución con macOS no pueden descargar actualizaciones de los servidores de actualizaciones de Kaspersky.
Si hay uno o más dispositivos con macOS en el alcance de la tarea Descargar actualizaciones en los repositorios de los puntos de distribución, la tarea terminará con el estado Error aunque se complete sin errores en todos los dispositivos con Windows.
Los dispositivos designados como puntos de distribución deben protegerse contra el acceso no autorizado por medios virtuales y físicos.
Para designar manualmente un dispositivo como punto de distribución:
- En el menú principal, haga clic en el ícono de configuración (
) ubicado junto al nombre del Servidor de administración pertinente.
Se abre la ventana Propiedades del Servidor de administración.
- En la pestaña General, elija la sección Puntos de distribución.
- Haga clic en el botón Asignar.
- Seleccione el dispositivo que quiera designar como punto de distribución.
A la hora de seleccionar un dispositivo, tenga presentes las características de funcionamiento de los puntos de distribución y los requisitos con los que debe cumplir un dispositivo para actuar como punto de distribución.
- Seleccione el grupo de administración que desee incluir en el alcance del punto de distribución seleccionado.
- Haga clic en el botón Añadir.
El punto de distribución agregado aparecerá en la lista de puntos de distribución, en la sección Puntos de distribución.
- Seleccione el punto de distribución recién añadido en la lista para abrir su ventana de propiedades.
- En la ventana de propiedades, configure los ajustes del punto de distribución:
- La sección General contiene la configuración de interacción entre el punto de distribución con los dispositivos cliente:
- Puerto SSL
El número del puerto SSL que se usará para establecer una conexión cifrada con SSL entre el punto de distribución y los dispositivos cliente.
De manera predeterminada, se utiliza el puerto 13000.
- Usar multidifusión
Si habilita esta opción, se utilizará la multidifusión IP para distribuir automáticamente los paquetes de instalación a los dispositivos cliente del grupo.
Cuando necesite instalar una aplicación en un grupo de dispositivos cliente utilizando un paquete de instalación, la multidifusión IP ayudará a que el proceso se complete más rápidamente. Sin embargo, cuando se necesita instalar una aplicación en un único dispositivo cliente, la multidifusión hace que el tiempo de instalación aumente.
- Dirección IP de difusión múltiple
La dirección IP que se utilizará para la multidifusión. Puede usar cualquier dirección IP del intervalo 224.0.0.0-239.255.255.255
De manera predeterminada, Kaspersky Security Center Cloud Console asigna automáticamente una dirección IP de multidifusión única dentro del rango dado.
- Número de puerto de multidifusión IP
Número del puerto que se usará para la multidifusión IP.
El puerto por defecto es el 15001. De forma predeterminada, si el dispositivo que tiene instalado el Servidor de administración es, además, el punto de distribución designado, se usará el puerto 13001 para las conexiones SSL.
- Desplegar actualizaciones
Las actualizaciones se distribuirán a los dispositivos administrados desde las siguientes fuentes:
- si deja esta opción habilitada: el presente punto de distribución;
- si deshabilita esta opción: otros puntos de distribución, el Servidor de administración o los servidores de actualizaciones de Kaspersky.
Si utiliza puntos de distribución para distribuir las actualizaciones, reducirá el número de descargas y verá una merma en el volumen de tráfico. Además, al distribuir la carga entre los puntos de distribución, también logrará aminorar la carga del Servidor de administración. Puede calcular cuántos puntos de distribución necesitará en su red para reducir los volúmenes de tráfico y de carga.
Si deshabilita esta opción, el número de descargas de actualizaciones y la carga del Servidor de administración podrían aumentar. Esta opción está habilitada de manera predeterminada.
- Desplegar paquetes de instalación
Los paquetes de instalación se distribuirán a los dispositivos administrados desde las siguientes fuentes:
- si deja esta opción habilitada: el presente punto de distribución;
- si deshabilita esta opción: otros puntos de distribución, el Servidor de administración o los servidores de actualizaciones de Kaspersky.
Si utiliza puntos de distribución para desplegar los paquetes de instalación, reducirá el número de descargas y verá una merma en el volumen de tráfico. Además, al distribuir la carga entre los puntos de distribución, también logrará aminorar la carga del Servidor de administración. Puede calcular cuántos puntos de distribución necesitará en su red para reducir los volúmenes de tráfico y de carga.
Si deshabilita esta opción, el número de descargas de paquetes de instalación y la carga del Servidor de administración podrían aumentar. Esta opción está habilitada de manera predeterminada.
- Ejecutar servidor push
En Kaspersky Security Center Cloud Console, un punto de distribución puede funcionar como servidor push para dispositivos basados en Windows y Linux administrados por el Agente de red. Un servidor push tiene el mismo alcance de los dispositivos administrados que el punto de distribución en el que se habilita el servidor push. Si tiene varios puntos de distribución asignados al mismo grupo de administración, puede habilitar un servidor push en cada uno de los puntos de distribución. En este caso, el Servidor de administración equilibra la carga entre los puntos de distribución.
- Puerto del servidor push
El número de puerto para el servidor push. Puede especificar el número de cualquier puerto desocupado.
- Puerto SSL
- En la sección Cobertura, especifique el ámbito en el que el punto de distribución distribuirá actualizaciones (grupos de administración y/o ubicación de la red).
Para que un dispositivo pueda determinar su ubicación de red, debe tener un sistema operativo Windows. No se puede determinar la ubicación de red de dispositivos con otros sistemas operativos.
- En la sección Proxy de KSN, puede configurar la aplicación para utilizar el punto de distribución para reenviar solicitudes de KSN desde los dispositivos administrados:
Activar el proxy de KSN en el punto de distribución
El servicio de proxy de KSN se ejecuta en el dispositivo que se utiliza como punto de distribución. Utilice esta función para redistribuir y optimizar el tráfico de la red.
Esta característica no es compatible con dispositivos de puntos de distribución que ejecuten Linux o macOS.
El punto de distribución enviará a Kaspersky las estadísticas de KSN que se enumeran en la declaración de Kaspersky Security Network. De forma predeterminada, la declaración de KSN se encuentra en %ProgramFiles%\Kaspersky Lab\Kaspersky Security Center\ksneula.
Esta opción está deshabilitada de manera predeterminada. Esta opción solo se activa si la opción Acepto usar Kaspersky Security Network está activada en la ventana de propiedades del Servidor de administración.
Puede asignar un nodo de un clúster activo-pasivo a un punto de distribución y habilitar el servidor proxy de KSN en ese nodo.
- Configure los sondeos de los dominios de Windows, el controlador de dominio y los intervalos IP según el punto de distribución:
- Sondeo de dominios de Windows
Puede habilitar y programar el descubrimiento de dispositivos en los dominios de Windows.
- Sondeo del controlador de dominio
Puede activar la detección de dispositivos por los controladores de dominio.
Si selecciona la opción Activar el sondeo de controladores de dominio, puede seleccionar los controladores de dominio para el sondeo y también especificar la programación de sondeo para ellos.
Si utiliza un punto de distribución de Linux, en la sección Sondear dominios específicos, haga clic en Añadir, y luego especifique la dirección y las credenciales de usuario del controlador de dominio.
Si utiliza un punto de distribución de Windows, puede seleccionar una de las siguientes opciones:
- Sondear dominio actual
- Sondear todo el bosque de dominio
- Sondear dominios específicos
Puede habilitar y programar el mecanismo de sondeo de red para Active Directory.
Si utiliza un punto de distribución de Windows, puede seleccionar una de las siguientes opciones:
- Sondear el dominio actual de Active Directory.
- Sondear el bosque de dominio de Active Directory.
- Sondear solo los dominios de Active Directory seleccionados. Si selecciona esta opción, agregue uno o más dominios de Active Directory a la lista.
Si usa un punto de distribución de Linux con la versión 15 del Agente de red instalada, puede sondear solo los dominios de Active Directory para los cuales especifique la dirección y las credenciales de usuario. El sondeo del dominio de Active Directory actual y el bosque de dominios de Active Directory no está disponible.
- Sondeo de rangos IP
Puede habilitar el descubrimiento de dispositivos en intervalos IPv4 y en redes IPv6.
Si activa la opción Activar rango de sondeo, puede añadir rangos analizados y establecer la programación para ellos. Puede añadir rangos de IP a la lista de intervalos analizados.
Si activa la opción Usar Zeroconf para sondear las redes IPv6, el punto de distribución automáticamente sondea la red IPv6 mediante el uso de las redes de configuración cero (también denominadas Zeroconf). En ese caso, el punto de distribución sondeará la red completa; el sondeo no estará limitado a los intervalos IP que especifique. La opción Usar Zeroconf para sondear las redes IPv6 está disponible si el punto de distribución ejecuta Linux. Para usar el sondeo de Zeroconf IPv6, debe instalar la utilidad avahi-browse en el punto de distribución.
- Sondeo de dominios de Windows
- En la sección Avanzado, especifique la carpeta que el punto de distribución debe usar para almacenar datos distribuidos:
- Usar carpeta predeterminada
Si selecciona esta opción, la aplicación utilizará la carpeta de instalación del Agente de red en el punto de distribución.
- Usar carpeta especificada
Si selecciona esta opción, especifique la ruta a la carpeta en el campo que verá debajo. Puede usar una carpeta local del punto de distribución o una carpeta de otro dispositivo conectado a la red corporativa.
La cuenta de usuario que se utilice para ejecutar el Agente de red en el punto de distribución deberá tener acceso de lectura y escritura a la carpeta especificada.
- Usar carpeta predeterminada
- La sección General contiene la configuración de interacción entre el punto de distribución con los dispositivos cliente:
- Haga clic en el botón Aceptar.
El dispositivo seleccionado se designa como punto de distribución.
Consulte también: Puertos utilizados por Kaspersky Security Center Cloud Console |