중앙 관리 서버의 중앙 관리 서버 저장소에 업데이트 다운로드 작업은 Kaspersky Security Center 빠른 시작 마법사가 자동 생성합니다. 하나의 중앙 관리 서버 저장소에 업데이트 다운로드 작업만 만들 수 있습니다. 따라서 중앙 관리 서버 저장소에 업데이트 다운로드 작업이 중앙 관리 서버 작업 목록에서 제거된 경우에만 이 작업을 만들 수 있습니다.
이 작업은 Kaspersky 업데이트 서버에서 중앙 관리 서버의 저장소로 업데이트를 다운로드하는 데 필요합니다. 업데이트 목록에는 다음이 포함됩니다.
중앙 관리 서버용 데이터베이스 및 소프트웨어 모듈 업데이트
Kaspersky 보안 제품용 데이터베이스 및 소프트웨어 모듈 업데이트
Kaspersky Security Center 구성 요소 업데이트
Kaspersky 보안 제품 업데이트
업데이트를 다운로드한 후 관리 중인 기기로 배포할 수 있습니다.
관리 중인 기기에 업데이트를 배포하기 전에 업데이트 검증 작업을 실행할 수 있습니다. 이렇게 하면 중앙 관리 서버가 다운로드한 업데이트를 제대로 설치하고 업데이트로 인해 보안 수준이 저하되지 않도록 할 수 있습니다. 배포하기 전에 확인하려면 중앙 관리 서버 저장소에 업데이트 다운로드 작업 설정에서 업데이트 검증 실행 옵션을 구성합니다.
중앙 관리 서버 저장소에 업데이트 다운로드 작업을 만들려면 다음을 수행합니다.
메인 애플리케이션 창에서 에셋(기기) → 작업로 이동합니다.
추가를 누릅니다.
새 작업 마법사가 시작됩니다. 마법사의 각 단계를 따릅니다.
Kaspersky Security Center 애플리케이션에서는 중앙 관리 서버 저장소에 업데이트 다운로드 작업 유형을 선택합니다.
만들고 있는 작업의 이름을 지정합니다. 작업 이름은 100자를 넘지 않으며 특수 문자("*<>?\:|)를 사용할 수 없습니다.
기본 작업 설정을 수정하려면 작업 생성 마침 페이지에서 생성이 완료되면 작업 세부 정보 열기 옵션을 활성화합니다. 이 옵션을 활성화하지 않으면 기본 설정으로 작업이 생성됩니다. 나중에 언제든지 기본 설정을 수정할 수 있습니다.
Kaspersky 애플리케이션이 데이터베이스와 애플리케이션 모듈의 업데이트를 다운로드하는 Kaspersky HTTP(S) 서버입니다. 기본적으로 중앙 관리 서버는 Kaspersky 업데이트 서버와 통신하고 HTTPS 프로토콜을 사용하여 업데이트를 다운로드합니다. HTTPS 대신 HTTP 프로토콜을 사용하도록 중앙 관리 서버를 구성할 수 있습니다.
기본적으로 선택됩니다.
기본 중앙 관리 서버
이 리소스는 보조 또는 가상 중앙 관리 서버용으로 생성한 작업에 적용됩니다.
로컬 또는 네트워크 폴더
최신 업데이트가 포함된 로컬 또는 네트워크 폴더입니다. 네트워크 폴더는 FTP/HTTP 서버이거나 SMB 공유일 수 있습니다. 네트워크 폴더 인증이 필요할 시, SMB 프로토콜만 지원합니다. 로컬 폴더를 선택할 경우 중앙 관리 서버가 설치된 기기의 폴더를 지정해야 합니다.
업데이트 경로에 사용되는 FTP 또는 HTTP 서버나 네트워크 폴더는 Kaspersky 업데이트 서버 사용 시에 생성되는 구조와 일치하는 폴더 구조(업데이트 포함)를 포함해야 합니다.
업데이트가 포함된 공유 폴더가 암호로 보호 중이라면 업데이트 경로로 사용되는 공유 폴더에 접근하기 위한 계정 지정(해당되면) 옵션을 활성화하고 액세스에 필요한 계정 자격 증명을 입력합니다.
중앙 관리 서버에서 업데이트를 수신한 후 이를 지정된 폴더에 복사합니다. 네트워크에서 업데이트 배포를 수동으로 관리하려는 경우 이 옵션을 사용합니다.
이 옵션을 사용할 수 있는 상황의 예로는, 조직 네트워크가 여러 독립 서브넷으로 구성되어 있으며 각 서브넷의 기기가 다른 서브넷에는 액세스할 수 없는 경우를 들 수 있습니다. 하지만 모든 서브넷의 기기는 공통 네트워크 공유에 액세스할 수 있습니다. 이 경우 서브넷 중 하나의 중앙 관리 서버가 Kaspersky 업데이트 서버에서 업데이트를 다운로드하도록 설정하고 이 옵션을 활성화한 다음 해당 네트워크 공유를 지정할 수 있습니다. 다른 중앙 관리 서버에 대한 저장소에 업데이트 다운로드 작업에서 업데이트 경로와 같은 네트워크 공유를 지정합니다.
버전 14부터 Kaspersky Security Center 보안 센터는 새 체계를 사용하여 데이터베이스 및 소프트웨어 모듈 업데이트를 다운로드합니다. 애플리케이션이 새 구성을 사용하여 업데이트를 다운로드하려면 업데이트 소스에 새 구성과 호환되는 메타데이터가 있는 업데이트 파일이 포함되어 있어야 합니다. 업데이트 소스에 이전 구성과 호환되는 메타데이터가 있는 업데이트 파일이 포함된 경우 이전 구성표를 사용해 업데이트 다운로드 옵션을 활성화합니다. 그렇지 않으면 업데이트 다운로드 작업이 실패합니다.
예를 들어 로컬 또는 네트워크 폴더가 업데이트 소스로 지정되고 이 폴더의 업데이트 파일이 다음 애플리케이션 중 하나에서 다운로드된 경우 이 옵션을 활성화해야 합니다.
예를 들어, 중앙 관리 서버 1은 인터넷에 연결되어 있지 않습니다. 이 경우 인터넷에 연결된 중앙 관리 서버 2를 사용하여 업데이트를 다운로드한 다음 로컬 또는 네트워크 폴더에 업데이트를 저장하여 중앙 관리 서버 1의 업데이트 소스로 사용할 수 있습니다. 중앙 관리 서버 2의 버전이 13.2 이하인 경우 중앙 관리 서버 1의 작업에서 이전 구성표를 사용해 업데이트 다운로드 옵션을 활성화합니다.
중앙 관리 서버가 업데이트 경로에서 업데이트를 다운로드하고 임시 저장소에 해당 업데이트를 저장한 다음, 업데이트 확인 작업 필드에 정의된 작업을 실행합니다. 작업이 성공적으로 완료되면 임시 저장소에서 중앙 관리 서버의 공유 폴더로 업데이트가 복사되고, 중앙 관리 서버를 업데이트 경로로 설정한 모든 기기로 업데이트가 배포됩니다. 즉, 스케줄 유형이 중앙 관리 서버 저장소 업데이트 다운로드를 완료한 후인 작업이 시작됩니다. 업데이트를 저장소로 다운로드하는 작업은 업데이트 검증 작업이 완료된 후에만 완료됩니다.
기본적으로 이 옵션은 비활성화되어 있습니다.
작업 속성 창의 스케줄 탭에서 작업 시작 스케줄을 만듭니다. 필요한 경우 다음 설정을 지정합니다:
이 옵션은 작업을 시작하려 할 때 네트워크에 클라이언트 기기가 표시되지 않는 경우의 작업 동작을 결정합니다.
이 옵션을 활성화하면 다음에 클라이언트 기기에서 Kaspersky 애플리케이션을 실행할 때 시스템이 작업 시작을 시도합니다. 작업 스케줄이 수동 시작, 한번만 또는 즉시인 경우 기기가 네트워크에 표시되거나 작업 범위에 포함되는 즉시 작업이 시작됩니다.
이 옵션을 중지하면 클라이언트 기기에서 스케줄된 작업만 실행됩니다. 수동 시작, 한번만, 즉시 스케줄에서는 작업이 네트워크에 표시되는 클라이언트 기기에서만 실행됩니다. 예를 들어 리소스를 많이 사용하여 업무 시간이 아닐 때만 실행하려는 작업의 경우 이 옵션을 비활성화할 수 있습니다.
이 옵션을 활성화하면 클라이언트 기기에서 지정된 시간 간격 내에서 무작위로 작업이 시작됩니다. 이러한 방식을 작업 시작 분산이라고도 합니다. 작업 시작을 분산시키면 스케줄된 작업을 실행할 때 많은 클라이언트 기기 요청이 동시에 중앙 관리 서버로 집중되는 것을 방지할 수 있습니다.
분산 시작 시간은 작업이 할당되는 클라이언트 기기의 수에 따라 작업을 만들 때 자동으로 계산됩니다. 그 이후에는 작업이 항상 계산된 시작 시간에 시작됩니다. 하지만 작업 설정을 편집하거나 작업을 수동으로 시작하면 작업 시작 시각의 계산된 값이 변경됩니다.
중앙 관리 서버가 중앙 관리 서버 저장소에 업데이트 다운로드 작업을 수행하면, 데이터베이스 및 소프트웨어 모듈이 해당하는 업데이트 경로에서 다운로드되어 중앙 관리 서버의 공유 폴더에 저장됩니다. 관리 그룹에 대해 이 작업을 만들면 지정한 관리 그룹에 포함되어 있는 네트워크 에이전트에만 작업이 적용됩니다.
업데이트가 중앙 관리 서버의 공유 폴더에서 클라이언트 기기와 보조 중앙 관리 서버로 배포됩니다.