Сценарий: первоначальное развертывание программ "Лаборатории Касперского"

04 апреля 2024

ID 175982

В этом сценарии описана установка программ "Лаборатории Касперского" на клиентские устройства в Kaspersky Security Center Cloud Console. Сначала вам нужно развернуть точки распространения в своей сети. Затем с помощью точек распространения вам нужно выполнить опрос сети и обнаружить сетевые устройства в вашей сети. После этого вы можете развернуть программы "Лаборатории Касперского" на сетевых устройствах.

После завершения сценария программы "Лаборатории Касперского" будут развернуты на выбранных клиентских устройствах в сети организации. Вы можете управлять всеми устройствами с установленными программами "Лаборатории Касперского".

Предварительные требования

Убедитесь, что выполнены следующие предварительные требования:

  • Мастер первоначальной настройки завершен.
  • Агент администрирования и инсталляционные пакеты программы безопасности созданы.
  • Адрес https://aes.s.kaspersky-labs.com/endpoints/ добавлен в исключения сетевого экрана управляемого устройства.
  • У вас есть информация о параметрах подключения к интернету для клиентских устройств в вашей организации, информация о параметрах шлюза соединения и прокси-сервера.

Этапы

Первоначальное развертывание программ "Лаборатории Касперского" состоит из следующих этапов:

  1. Выбор устройств, которые выполняют роль точек распространения

    В Kaspersky Security Center Cloud Console точка распространения предназначена для:

    • опроса сети и обнаружения устройств;
    • удаленной установки Агента администрирования на клиентские устройства;
    • подключения клиентских устройств к Серверу администрирования (когда точка распространения выполняет роль шлюза соединения).

    Выберите устройства в сети вашей организации, которые выполняют роль точек распространения для группы администрирования. Выбранные устройства должны отвечать требованиям для точек распространения. В зависимости от количества клиентских устройств в сети вашей организации выберите требуемое количество устройств на роль точек распространения.

  2. Создание автономного инсталляционного пакета Агента администрирования

    Создайте автономный инсталляционный пакет Агента администрирования для установки на точку распределения.

    Если ваши клиентские устройства не имеют прямого доступа к Серверу администрирования через интернет, в параметрах инсталляционного пакета Агента администрирования настройте параметры шлюза соединения и прокси-сервера.

  3. Установка Агента администрирования на выбранное устройство, выполняющее роль точки распространения

    Доставьте автономный инсталляционный пакет Агента администрирования на выбранное устройство любым способом. Например, вы можете скопировать автономный инсталляционный пакет на съемный диск (запоминающее устройство) или переместить его в папку общего доступа.

    В окне Свойства файла автономного инсталляционного пакета убедитесь, что автономный инсталляционный пакет для Агента администрирования подписан "Лабораторией Касперского".

    Запустите установку автономного инсталляционного пакета Агента администрирования на клиентском устройстве. Агент администрирования установлен с параметрами, указанными в инсталляционном пакете Агента администрирования, и подключен к Серверу администрирования. Устройство с Агентом администрирования перемещается в группу администрирования, которая была указана при создании автономного инсталляционного пакета для Агента администрирования.

    Если вы устанавливаете Агент администрирования с помощью автономного инсталляционного пакета на устройство под управлением 32-разрядной версии Microsoft Windows XP Professional for Embedded Systems, установка завершится неудачно. Чтобы избежать этого, предварительно установите обновление KB2868626 для Windows XP, загрузив его с веб-сайта Microsoft: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.

  4. Назначение устройства с установленным Агентом администрирования точкой распространения

    Назначьте устройства с установленным Агентом администрирования точкой распространения.

  5. Настройка и выполнение опроса сети точками распространения

    Настройте опрос сети для точки распространения с установленным Агентом администрирования. Вы также можете настроить опрос сети в политике Агента администрирования.

    После завершения опроса сети по расписанию клиентские устройства, подключенные к вашей сети организации, обнаружены и помещены в группу Нераспределенные устройства.

  6. Создание инсталляционных пакетов для Агента администрирования и управляемых программ "Лаборатории Касперского"

    Если вы не запускали мастер первоначальной настройки или пропустили этап создания инсталляционных пакетов, создайте инсталляционные пакеты для программ "Лаборатории Касперского". Вам нужно создать оба инсталляционных пакета, для Агента администрирования и для управляемых программ "Лаборатории Касперского", соответствующие операционной системе, установленной на клиентских устройствах в вашей организации.

  7. Удаление программ безопасности сторонних производителей

    Если на клиентских устройствах в сети вашей организации установлены программы безопасности сторонних производителей, удалите их перед установкой программ "Лаборатории Касперского".

  8. Установка программ "Лаборатории Касперского" на клиентские устройства

    Создайте задачи для установки Агента администрирования и управляемых программ "Лаборатории Касперского" на клиентские устройства в сети вашей организации. При создании задач используйте тип задачи Удаленная установка программы. Для задачи установки Агента администрирования используйте параметр Средствами операционной системы с помощью точек распространения. Для задачи установки управляемых программ "Лаборатории Касперского" используйте параметр C помощью Агента администрирования. После создания задач, вы можете настроить их параметры. Убедитесь, что расписание запуска каждой задачи соответствует вашим требованиям. Сначала должна быть запущена задача установки Агента администрирования. После установки Агента администрирования на клиентские устройства необходимо запустить задачу установки управляемых программ "Лаборатории Касперского".

    Вы также можете создать одну задачу удаленной установки для установки Агента администрирования и управляемых программ "Лаборатории Касперского" на клиентские устройства в сети вашей организации. В этом случае в блоке Инсталляционные пакеты используйте параметры Выбор инсталляционного пакета и Выбрать Агент администрирования; в блоке Принудительно загрузить инсталляционный пакет используйте параметр Средствами операционной системы с помощью точек распространения.

    Вы можете создать несколько задач удаленной установки чтобы установить управляемые программы "Лаборатории Касперского" для различных групп администрирования или выборок устройств.

    Если у вас есть клиентские устройства, которые находятся вне сети с точкой распространения, например, ноутбуки автономных пользователей, вам нужно создать и доставить автономный инсталляционный пакет Агента администрирования на эти клиентские устройства любым способом. Установите автономный инсталляционный пакет Агента администрирования локально на эти клиентские устройства. Затем вы можете установить управляемые программы "Лаборатории Касперского" на устройства этих автономных пользователей, следуя тем же инструкциям, что и для других устройств, обнаруженных точкой распространения.

    Запустите задачи удаленной установки программ.

    Вы также можете запустить Мастер развертывания защиты, чтобы установить программы "Лаборатории Касперского".

  9. Установка Kaspersky Security для мобильных устройств

    Если вы планируете управлять корпоративными мобильными устройствами, см. справку Kaspersky Security для мобильных устройств информацию о развертывании Kaspersky Endpoint Security для Android.

  10. Проверка первоначального развертывания программ "Лаборатории Касперского"

    Сформируйте и просмотрите Отчет о версиях программ "Лаборатории Касперского". Убедитесь, что управляемые программы "Лаборатории Касперского" установлены на всех клиентских устройствах в вашей организации.

Для полнодискового шифрования Kaspersky Security Center Cloud Console поддерживает только BitLocker.

См. также:

Создание инсталляционных пакетов для программ "Лаборатории Касперского"

Распространение инсталляционных пакетов на подчиненные Серверы администрирования

Создание автономных инсталляционных пакетов Агента администрирования

Просмотр списка автономных инсталляционных пакетов

Создание пользовательского инсталляционного пакета

Требования для точки распространения

Параметры политики Агента администрирования

Параметры инсталляционного пакета Агента администрирования

Виртуальная инфраструктура

Использование Агента администрирования для Windows, macOS и Linux: сравнение

Указание параметров удаленной установки на устройствах под управлением Unix

Замещение программ безопасности сторонних производителей

Возможности ручной установки приложений

Мастер развертывания защиты

Сетевые параметры для взаимодействия с внешними сервисами

Подготовка устройства под управлением Astra Linux в режиме замкнутой программной среды к установке Агента администрирования

Подготовка устройства с операционной системой Linux и удаленная установка Агента администрирования на устройство с операционной системой Linux

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!