Escenario: despliegue inicial de aplicaciones de Kaspersky
Este escenario describe cómo instalar aplicaciones de Kaspersky en dispositivos cliente en Kaspersky Security Center Cloud Console. Primero, debe implementar puntos de distribución en su red. Luego, por medio de los puntos de distribución, debe realizar un sondeo de red y detectar dispositivos en red en su red. Después de eso, puede instalar aplicaciones de Kaspersky en dispositivos en red.
Cuando se completa el escenario, las aplicaciones de Kaspersky quedan implementadas en los dispositivos cliente seleccionados en la red de su organización. Puede administrar todos los dispositivos con aplicaciones de Kaspersky instaladas.
Requisitos previos
Antes de comenzar, asegúrese de que se cumplan los siguientes requisitos previos:
- El asistente de inicio rápido ha terminado.
- Se han creado los paquetes de instalación del Agente de red y las aplicaciones de seguridad.
- La dirección https://aes.s.kaspersky-labs.com/endpoints/ se incluye en las excepciones de firewall de dispositivos administrados.
- Tiene información sobre la configuración de Internet para los dispositivos cliente de su organización e información sobre la pasarela y la configuración del servidor proxy.
Etapas
El despliegue inicial de las aplicaciones de Kaspersky se realiza en etapas:
- Seleccionar un dispositivo para que actúe como un punto de distribución
En Kaspersky Security Center Cloud Console, un punto de distribución está destinado a:
- Sondeo de red y detección de dispositivos
- Instalación remota del Agente de red en dispositivos cliente
- Conexión de dispositivos cliente al Servidor de administración (cuando un punto de distribución actúa como pasarela de conexión)
Seleccione un dispositivo en la red de su organización para que actúe como punto de distribución para un grupo de administración. El dispositivo seleccionado debe cumplir con los requisitos para puntos de distribución. Según la cantidad de dispositivos cliente en la red de su organización, seleccione la cantidad correcta de dispositivos que deben actuar como puntos de distribución.
- Creación de un paquete de instalación independiente para el Agente de red
Cree un paquete de instalación independiente del Agente de red para instalarlo en el punto de distribución.
Si sus dispositivos cliente no tienen acceso directo a Internet para conectarse al Servidor de administración, en Configuración del paquete de instalación del Agente de red, configure la pasarela de conexión y el servidor proxy.
- Instalación del Agente de red en el dispositivo seleccionado para que funcione como un punto de distribución
Envíe el paquete de instalación independiente del Agente de red al dispositivo seleccionado por cualquier método. Por ejemplo, puede copiar el paquete de instalación independiente en una unidad extraíble (como una unidad flash) o colocarlo en una carpeta compartida.
En la ventana Propiedades del archivo del paquete de instalación independiente, verifique que el paquete de instalación independiente del Agente de red esté firmado por Kaspersky.
Ejecute la instalación del paquete de instalación independiente del Agente de red en el dispositivo seleccionado. El Agente de red queda instalado de acuerdo con la configuración del paquete de instalación del Agente de red y se conecta al Servidor de administración. El dispositivo con el Agente de red se coloca en el grupo de administración que se especificó cuando se creó el paquete de instalación independiente del Agente de red.
Si se instala el Agente de red mediante un paquete de instalación independiente en un dispositivo que ejecuta Microsoft Windows XP Professional para sistemas integrados de 32 bits, la instalación falla. Para resolver este problema, instale primero la actualización KB2868626 para Windows XP desde el sitio web de Microsoft: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.
- Asignar el dispositivo con el Agente de red instalado para que funcione como punto de distribución.
Asigne el dispositivo con el Agente de red instalado para que funcione como punto de distribución.
- Configurar y realizar sondeos de red a través del punto de distribución
Configure el sondeo de red del punto de distribución que tiene el Agente de red instalado. Como opción, puede configurar el sondeo de red en la directiva del Agente de red.
Después de completar el sondeo de red de acuerdo con el cronograma, los dispositivos clientes detectados se colocan en el grupo Dispositivos no asignados.
- Crear paquetes de instalación para el Agente de red y las aplicaciones administradas de Kaspersky
Si no abrió el asistente de inicio rápido u omitió el paso de crear paquetes de instalación, cree paquetes de instalación para las aplicaciones de Kaspersky. Debe crear paquetes de instalación, tanto para el Agente de red como para las aplicaciones administradas de Kaspersky, que sean apropiados para el sistema operativo instalado en los dispositivos cliente en la red de su organización.
- Eliminación de las aplicaciones de seguridad de terceros
Si en la red de su organización hay aplicaciones de seguridad de terceros instaladas en los dispositivos cliente, elimínelas antes de instalar las aplicaciones de Kaspersky.
- Instalación de aplicaciones de Kaspersky en dispositivos cliente
Cree tareas para instalar el Agente de red y las aplicaciones administradas de Kaspersky en dispositivos cliente en la red de su organización. Al crear las tareas, utilice el tipo de tarea Instalar aplicación en remoto Para la tarea de instalar el Agente de red, use la opción Con los recursos del sistema operativo mediante puntos de distribución. Para la tarea de instalar aplicaciones administradas de Kaspersky, use la opción Con el Agente de red. Después de crear las tareas, puede configurarlas. Asegúrese de que la programación de cada tarea cumpla con sus requisitos. Primero, se debe ejecutar la tarea que instalará el Agente de red. Después, tras instalar el Agente de red en los dispositivos de sus clientes, se debe ejecutar la tarea que instalará las aplicaciones administradas de Kaspersky.
Como opción, puede crear una tarea de instalación remota para instalar el Agente de red y las aplicaciones administradas de Kaspersky en los dispositivos cliente de la red de su organización. En este caso, en el bloque Paquetes de instalación, use la opción Seleccionar paquete de instalación y la opción Seleccionar Agente de red. En el bloque Forzar la descarga del paquete de instalación, use la opción Con los recursos del sistema operativo mediante puntos de distribución.
También puede crear varias tareas de instalación remota para instalar las aplicaciones administradas de Kaspersky en diferentes grupos de administración o diferentes selecciones de dispositivos.
Si tiene dispositivos cliente que están fuera de la red con punto de distribución, por ejemplo, computadoras portátiles de usuarios remotos, debe crear y entregar el Paquete de instalación independiente del Agente de red a esos dispositivos cliente por cualquier método. Instale el paquete de instalación independiente del Agente de red localmente en los dispositivos cliente. Luego, puede instalar las aplicaciones administradas de Kaspersky en los dispositivos de esos usuarios remotos siguiendo las mismas instrucciones que para otros dispositivos detectados por el punto de distribución.
Ejecute las tareas de instalación remota.
Como opción, para instalar las aplicaciones de Kaspersky, puede iniciar el asistente de despliegue de la protección.
- Instalar Kaspersky Security for Mobile
Si planea administrar dispositivos móviles corporativos, siga las instrucciones que se brindan en la Ayuda de Kaspersky Security para dispositivos móviles. Allí encontrará información sobre el despliegue de Kaspersky Endpoint Security para Android.
- Verificación del despliegue inicial de las aplicaciones de Kaspersky
Genere y consulte el Informe de versiones de software de Kaspersky. Asegúrese de que las aplicaciones de Kaspersky administradas estén instaladas en todos los dispositivos cliente de su organización.
El cifrado de disco completo de Kaspersky Security Center Cloud Console solo admite BitLocker.