O Agente de Rede em dispositivos gerenciados as vezes não pode se conectar com o Servidor de Administração para receber atualizações. Por exemplo, um Agente de Rede pode ter sido instalado em um notebook que as vezes não tem acesso à Internet e nenhum acesso a rede local. Mais ainda, o administrador pode limitar o tempo de conexão de dispositivos cliente na rede. Em tais casos, os dispositivos com o Agente de Rede instalado não podem receber as atualizações do Servidor de Administração com base no agendamento existente. Se você configurou a atualização dos aplicativos gerenciados (como o Kaspersky Endpoint Security) usando o Agente de Rede, cada atualização requer uma conexão com o Servidor de Administração. Quando nenhuma conexão estiver estabelecida entre o Agente de Rede e o Servidor de Administração, a atualização é impossível. Você pode configurar a conexão entre o Agente de Rede e o Servidor de Administração para que o Agente de Rede se conecte ao Servidor de Administração em intervalos de tempo especificados. No pior dos casos, se os intervalos de conexão especificados forem sobrepostos com períodos quando nenhuma conexão estiver disponível, os bancos de dados nunca serão atualizados. Além disso, podem ocorrer problemas quando múltiplos aplicativos gerenciados tentam simultaneamente acessar o Servidor de Administração para receber atualizações. Neste caso, o Servidor de Administração poderá parar de responder as solicitações (similar a um ataque DDoS).
Para evitar problemas como os mencionados acima, um modelo offline para baixar atualizações e módulos de aplicativos gerenciados é implementado no Kaspersky Security Center. Este modelo fornece um mecanismo para a distribuição de atualizações, a despeito de problemas temporários causados pela inacessibilidade dos canais de comunicação do Servidor de Administração. Este modelo também reduz a carga no Servidor de Administração.
Como funciona o modelo offline de download da atualização
Quando o Servidor de Administração recebe atualizações, ele notifica o Agente de Rede (nos dispositivos em que ele esteja instalado) sobre as atualizações que serão necessárias para os aplicativos gerenciados. Quando o Agentes de Rede recebe informações sobre essas atualizações, ele baixa dos arquivos relevantes do Servidor de Administração com antecedência. Na primeira conexão com o Agente de Rede, o Servidor de Administração inicia um download de atualizações. Após o Agente de Rede ter baixado todas as atualizações em um dispositivo cliente, as atualizações se tornam disponíveis para os aplicativos naquele dispositivo.
Quando um aplicativo gerenciado em um dispositivo cliente tentar acessar o Agente de Rede quanto a atualizações, o Agente de Rede verifica se ele tem todas as atualizações necessárias. Se as atualizações forem recebidas do Servidor de Administração até 25 horas antes de terem sido solicitadas pelo aplicativo gerenciado, o Agente de Rede não se conectará ao Servidor de Administração, mas fornecerá ao aplicativo gerenciado as atualizações do cache local. A conexão com o Servidor de Administração pode não ser estabelecida quando o Agente de Rede fornecer atualizações aos aplicativos em dispositivos cliente, mas a conexão não é necessária para a atualização.
Para distribuir a carga no Servidor de Administração, os Agentes de Rede em um dispositivo se conecta ao Servidor de Administração e baixar as atualizações em ordem aleatória durante o intervalo de tempo especificado pelo Servidor de Administração. Esse intervalo de tempo depende do número dos dispositivos com o Agente de Rede instalado que baixam as atualizações e do tamanho destas atualizações. Para reduzir a carga no Servidor de Administração, você pode usar Agente de Rede como um ponto de distribuição.
Se o modelo offline para download das atualizações estiver desativado, as atualizações são distribuídas segundo o agendamento da tarefa de download das atualizações.
Por padrão, o modelo offline para download das atualizações está ativado.
O modelo offline de download da atualização somente é usado com os dispositivos gerenciados nos quais a tarefa para recuperar as atualizações por aplicativos gerenciados tiver Quando novas atualizações são baixadas no repositório selecionado como o tipo de agendamento. Para outros dispositivos gerenciados, o esquema padrão é usado para recuperar as atualizações do Servidor de Administração no modo de tempo real.
Recomendamos que você desative o modelo offline de download da atualização usando as configurações das políticas de Agente de Rede de grupos de administração relevantes nestes casos: se os aplicativos gerenciados tiverem a recuperação do conjunto de atualizações não do Servidor de Administração, mas de servidores da Kaspersky ou uma pasta na rede, e se a tarefa de download de atualizações tiver Quando novas atualizações são baixadas no repositório selecionado como o tipo de agendamento.