Клиент құрылғыларын қорғауды басқару

2024 ж. 29 наурыз

ID 245787

Орнату пакеттеріне лицензиялық кілттерді қосуды шектеу

Орнату пакеттері, Packages қалтасына салынған Басқару серверінің ортақ қатынас бар қалтасында сақталады. Орнату пакетіне лицензиялық кілттер қосылса, оларды осы ортақ қатынасы бар қалтаға оқу құқығы бар барлық пайдаланушылар оқи алады.

Лицензиялық кілттің бұзылуын болдырмау үшін орнату пакеттеріне лицензиялық кілттерді қоспау ұсынылады.

Лицензиялық кілттерді басқарылатын құрылғыларға автоматты түрде таратуды пайдалануды, Басқарылатын бағдарлама үшін лицензиялық кілтті қосу тапсырмасы арқылы орналастыруды, сондай-ақ құрылғыларға белсендіру кодын немесе кілт файлын қолмен қосуды ұсынамыз.

Басқару топтары арасында құрылғыларды автоматты түрде жылжыту ережелері

Басқару топтары арасында құрылғыларды автоматты түрде жылжыту үшін ережелерді пайдалануды шектеу ұсынылады.

Автоматты түрде жылжыту ережелерін пайдалану, құрылғыға жылжытуға дейінгіден көбірек артықшылықтар беретін саясаттар таратуға әкелуі мүмкін.

Клиент құрылғысын басқа басқару тобына жылжыту, оған саясат параметрлерінің таралуына әкелуі мүмкін. Бұл саясат параметрлері қонақ ретіндегі және сенімсіз құрылғыларға тарату үшін қажет болмауы мүмкін.

Бұл ұсыныс құрылғыларды басқару топтары бойынша бастапқы таратуға қолданылмайды.

Тарату нүктелері мен қосылым шлюздері бар құрылғыларға арналған қауіпсіздік талаптары

Желілік агент орнатылған құрылғыларды тарату нүктесі ретінде пайдалануға және келесі функцияларды орындауға болады:

  • Басқару серверінен алынған жаңартулар мен орнату пакеттерін топтағы клиент құрылғыларына тарату.
  • Клиент құрылғыларында үшінші тарап бағдарламаларын және "Лаборатория Касперского" бағдарламаларын қашықтан орнату.
  • Жаңа құрылғыларды анықтау және бұрыннан белгілі құрылғылар туралы ақпаратты жаңарту мақсатымен желіні сұрастыру. Тарату нүктесі Басқару серверімен бірдей құрылғыларды табу әдістерін қолдануы мүмкін.

Ұйымның желісінде тарату нүктелерін орналастыру мыналар үшін қолданылады:

  • Басқару серверіне түсетін жүктемені азайту;
  • трафикті оңтайландыру;
  • Басқару серверіне желінің жетуі қиын бөліктеріндегі құрылғыларға қатынасу мүмкіндік беру.

Қолжетімді мүмкіндіктерді ескере отырып, рұқсат етілмеген қатынасудың кез келген түрінен тарату нүктелері ретінде әрекет ететін құрылғыларды, соның ішінде физикалық түрде қорғау ұсынылады.

Тарату нүктелерін автоматты түрде тағайындауды шектеу

Басқаруды жеңілдету және желінің жұмыс істеу қабілетін сақтау үшін тарату нүктелерін автоматты түрде тағайындауды пайдалануды ұсынамыз. Дегенмен, өнеркәсіптік және шағын желілерде тарату нүктелерін автоматты түрде тағайындаудан аулақ болу ұсынылады, өйткені тарату нүктелеріне, мысалы, операциялық жүйе құралдарының көмегімен мәжбүрлеп қашықтан орнату тапсырмаларын орындау үшін пайдаланылатын есептік жазбалардың құпия мәліметін беруге болады.

Өнеркәсіптік және шағын желілерде тарату нүктелерін қолмен тағайындауға болады.

Қажет болса, Тарату нүктелерінің әрекетіндегі есепті де қарап шығуға болады.

Сізге мына мақала пайдалы болды ма?
Нені жақсартуға болады?
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.