Un dispositivo con el Agente de red instalado se puede utilizar como punto de distribución. En este modo, el Agente de red puede realizar las funciones siguientes:
Distribuir actualizaciones (estas se pueden obtener desde el Servidor de administración o desde los servidores de actualización de Kaspersky). En este último caso, se debe crear la tarea Descargar actualizaciones a los repositorios de puntos de distribución para el dispositivo que sirve como punto de distribución.
Instalar software (incluido el Agente de red, durante el despliegue inicial) en otros dispositivos.
Sondear la red para detectar nuevos dispositivos y actualizar la información disponible sobre los dispositivos de los que ya se tenía conocimiento. Un punto de distribución puede aplicar los mismos métodos de descubrimiento de dispositivos que el Servidor de administración.
Designar puntos de distribución en la red de una organización tiene los siguientes objetivos:
Reducir la carga en el Servidor de administración si funciona como la fuente de actualizaciones.
Optimizar el tráfico de Internet ya que, en este caso, no es necesario que cada dispositivo de la red del cliente MSP tenga acceso a servidores de Kaspersky o el Servidor de administración para descargar actualizaciones.
Proporcionar al Servidor de administración acceso a dispositivos detrás de NAT (con relación al Servidor de administración) de la red del cliente MSP, lo que permite que el Servidor de administración realice las acciones siguientes:
Envíe notificaciones a dispositivos mediante UDP en la red IPv4 o IPv6.
Un punto de distribución se asigna a un grupo de administración. En este caso, el alcance del punto de distribución incluye todos los dispositivos dentro del grupo de administración y todos sus subgrupos. Sin embargo, el dispositivo que actúa como punto de distribución no se puede incluir en el grupo de administración al cual se ha asignado.
Puede hacer que un punto de distribución funcione como una puerta de enlace de conexión. En este caso, los dispositivos en el alcance del punto de distribución se conectarán al Servidor de administración a través de la puerta de enlace, no directamente. Puede usar este modo en situaciones que no permitan el establecimiento de una conexión directa entre dispositivos con el Agente de red y un Servidor de administración.
Los dispositivos designados como puntos de distribución deben protegerse contra el acceso no autorizado por medios virtuales y físicos.