Kaspersky Security Center

Opciones de licencias de Kaspersky Security Center

17 de abril de 2023

ID 65277

En Kaspersky Security Center, la licencia se puede aplicar a diferentes grupos de funcionalidad.

Cuando agregue una clave de licencia en la ventana de propiedades del Servidor de administración, verifique que esta le permita utilizar Kaspersky Security Center. Encontrará información a tal efecto en el sitio web de Kaspersky. La página web de cada solución contiene una lista de las aplicaciones que incluye. El Servidor de administración puede aceptar claves de licencia incompatibles (por ejemplo, una clave de licencia de Kaspersky Endpoint Security Cloud), pero ello no lo facultará a usar Kaspersky Security Center.

Funcionalidad básica de la Consola de administración

Están disponibles las siguientes funciones:

  • Creación de Servidores de administración virtuales para administrar una red de oficinas remotas u organizaciones cliente.
  • Creación de una jerarquía de grupos de administración para administrar dispositivos específicos como una única entidad.
  • Control del estado de la seguridad antivirus de una organización.
  • Instalación remota de aplicaciones.
  • Visualización de la lista de imágenes de sistema operativo disponibles para la instalación remota.
  • La configuración centralizada de aplicaciones instaladas en dispositivos cliente.
  • Enumeración y modificación de los grupos de aplicaciones con licencia existentes.
  • Estadísticas e informes sobre el funcionamiento de la aplicación, así como notificaciones sobre eventos críticos.
  • Administración de la protección y el cifrado de datos.
  • Visualización y edición manual de la lista de componentes de hardware que detectó el sondeo de la red.
  • Operaciones centralizadas con archivos que se movieron a la cuarentena o copia de seguridad y archivos cuyo procesamiento se ha pospuesto.
  • Administración de roles de usuario.

Kaspersky Security Center con el soporte de la funcionalidad básica de la Consola de administración se entrega como una parte de las aplicaciones de Kaspersky para la protección de redes corporativas. También se puede descargar desde el sitio web de Kaspersky.

Antes de activar la aplicación o después de vencida la licencia comercial, Kaspersky Security Center proporciona la funcionalidad básica de la Consola de administración únicamente.

Función de Administración de vulnerabilidades y parches

Están disponibles las siguientes funciones:

  • Instalación remota de sistemas operativos.
  • Instalación remota de actualizaciones de software; escaneo y reparación de vulnerabilidades.
  • Inventario de hardware.
  • Administración del grupo de aplicaciones con licencia.
  • Permiso remoto de conexión a dispositivos cliente a través de un componente de Microsoft® Windows® llamado Conexión a escritorio remoto.
  • Conexión remota con dispositivos cliente mediante Windows Desktop Sharing.

La unidad de administración de la funcionalidad de Administración de vulnerabilidades y parches es el dispositivo cliente en el grupo "Dispositivos administrados".

Durante el proceso de inventario de la Administración de vulnerabilidades y parches, puede acceder a información detallada acerca del hardware del dispositivo. Para que la Administración de vulnerabilidades y parches funcione sin inconvenientes, se deberá contar con al menos 100 GB de espacio libre en disco.

Función Administración de dispositivos móviles

La función Administración de dispositivos móviles se usa para administrar dispositivos móviles EAS (Exchange ActiveSync) y dispositivos móviles MDM con iOS

Las siguientes funciones están disponibles para los dispositivos móviles Exchange ActiveSync:

  • Creación y edición de perfiles de administración de dispositivos móviles, asignación de perfiles a buzones de usuarios.
  • Configuración de dispositivos móviles (sincronización de correo electrónico, uso de aplicaciones, contraseña de usuario, cifrado de datos, conexión de unidades extraíbles).
  • Instalación de certificados en los dispositivos móviles.

Las siguientes funciones están disponibles para los dispositivos MDM con iOS:

  • Creación y edición de perfiles de configuración, e instalación de perfiles de configuración en dispositivos móviles.
  • Instalación de aplicaciones en dispositivos móviles a través de App Store® o mediante archivos de manifiesto (.plist).
  • Bloqueo de dispositivos móviles, restablecimiento de la contraseña de dispositivos móviles y eliminación de todos los datos del dispositivo móvil.

Además, la Administración de dispositivos móviles permite ejecutar comandos proporcionados por protocolos relevantes.

La unidad de administración para la Administración de dispositivos móviles es un dispositivo móvil. Un dispositivo móvil se considera administrado desde que se conecta a un servidor de dispositivos móviles.

Control de acceso basado en roles

Kaspersky Security Center proporciona funciones para el acceso basado en roles a las funciones de Kaspersky Security Center y a las de las aplicaciones de Kaspersky administradas.

Puede configurar los derechos de acceso a las funciones de la aplicación para los usuarios de Kaspersky Security Center de una de las siguientes formas:

  • puede configurar los derechos de cada usuario o grupo de usuarios individualmente;
  • puede crear roles de usuario estándares con un conjunto de derechos predefinidos y, luego, puede asignar esos roles a sus usuarios basándose en las responsabilidades de esas personas.

Instalación de sistemas operativos y aplicaciones

Kaspersky Security Center permite crear imágenes de los sistemas operativos e instalarlas de forma remota en los dispositivos cliente de la red. También permite realizar instalaciones remotas de aplicaciones de Kaspersky o de otros proveedores. Puede capturar imágenes de los sistemas operativos de los dispositivos y transferir esas imágenes al Servidor de administración. Estas imágenes de los sistemas operativos se almacenan en el Servidor de administración, en una carpeta dedicada. Se captura y crea la imagen del sistema operativo de un dispositivo de referencia mediante una tarea de creación del paquete de instalación. Puede usar las imágenes recibidas para instalarlas en dispositivos de la red que aún no cuenten con un sistema operativo. En este caso se utiliza una tecnología denominada Preboot eXecution Environment (PXE).

Integración en entornos de nube

Kaspersky Security Center no solo funciona con dispositivos locales, sino que también proporciona características especiales para trabajar en un entorno de nube, como el Asistente de configuración del entorno de nube. Kaspersky Security Center funciona con las siguientes máquinas virtuales:

  • Instancias de Amazon EC2
  • Máquinas virtuales de Microsoft Azure
  • Instancias de máquinas virtuales de Google Cloud

Exportación de eventos a sistemas SIEM (QRadar de IBM y ArcSight de Micro Focus)

La exportación de eventos se puede utilizar en sistemas centralizados que tratan problemas de seguridad a un nivel organizativo y técnico, proporcionan servicios de control de la seguridad y consolidan la información de soluciones diferentes. Pueden analizar, en tiempo real, los eventos y las alertas de seguridad que generan las aplicaciones, el hardware de red y los centros de operaciones de seguridad (SOC, por sus siglas en inglés).

Con una licencia especial, puede utilizar los protocolos CEF y LEEF para exportar eventos generales a los sistemas SIEM, como así también eventos que las aplicaciones de Kaspersky transfieren al Servidor de administración.

LEEF (Evento de Log Formato Ampliado) es un formato del evento personalizado para IBM Security QRadar SIEM. QRadar puede integrar, identificar y procesar eventos LEEF. Los eventos LEEF deben usar la codificación de caracteres UTF-8. Puede encontrar la información detallada del protocolo LEEF en el Centro de conocimientos de IBM.

CEF (Formato de eventos comunes) es un estándar abierto para la gestión de registros que mejora el interoperabilidad de la información relacionada con la seguridad desde diferentes dispositivos y aplicaciones de red y seguridad. CEF le permite usar un formato de registros de eventos común de modo que los datos se puedan integrar y agregarse fácilmente para el análisis por un sistema de gestión de la empresa. Los sistemas SIEM ArcSight y Splunk utilizan este protocolo.

Consulte también:

Escenario: Instalación y configuración inicial de Kaspersky Security Center 13.2 Web Console

Licencias y funciones de Kaspersky Security Center 13.2

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.