Pour vous assurer que la protection de vos des appareils administrés est à jour, vous devez fournir des mises à jour opportunes des éléments suivants :
Avant de télécharger les bases de données et les modules logiciels de Kaspersky, Kaspersky Security Center Cloud Console vérifie si les serveurs de Kaspersky sont accessibles. Si l'accès aux serveurs via le DNS système n'est pas possible, l'application utilise les serveurs DNS publics. Cela est nécessaire pour s'assurer que les bases antivirus sont mises à jour et que le niveau de sécurité est maintenu pour les appareils administrés.
En fonction de la configuration de votre réseau, vous pouvez utiliser les schémas suivants de téléchargement et de distribution des mises à jour requises sur les appareils administrés :
Utilisation de la tâche Téléchargement des mises à jour sur les stockages des points de distribution
Dans ce schéma, Kaspersky Security Center Cloud Console télécharge les mises à jour via la tâche Téléchargement des mises à jour sur les stockages des points de distribution. Les appareils administrés inclus dans la zone d'action d'un point de distribution téléchargent les mises à jour à partir du stockage du point de distribution (voir la figure ci-dessous).
Les appareils de points de distribution exécutant macOS ne peuvent pas télécharger les mises à jour à partir des serveurs de mises à jour de Kaspersky.
Si un ou plusieurs appareils exécutant macOS sont inclus dans la zone d'action de la tâche Télécharger les mises à jour sur les stockages des points de distribution, la tâche reçoit l'état Échec, même si elle s'est terminée avec succès sur tous les appareils Windows.
Mise à jour en utilisant la tâche Téléchargement des mises à jour sur les stockages des points de distribution
Lorsque la tâche Téléchargement des mises à jour sur les stockages des points de distribution est terminée, les mises à jour suivantes sont téléchargées dans le stockage du point de distribution :
Ces mises à jour sont installées via la tâche de mise à jour pour Kaspersky Endpoint Security for Windows.
Par défaut, ces mises à jour sont installées automatiquement. Vous pouvez modifier les paramètres dans la stratégie de l'Agent d'administration.
Par défaut, Kaspersky Endpoint Security for Windows installe uniquement les mises à jour que vous approuvez. Les mises à jour sont installées via la tâche de mise à jour et peuvent être configurées dans les propriétés de cette tâche.
Chaque application de Kaspersky sollicite les mises à jour requises au serveur d'administration. Le Serveur d'administration accumule ces requêtes et télécharge sur les stockages des points de distribution uniquement les mises à jour requises par n'importe quelle application. Cela évite de télécharger les mêmes mises à jour plusieurs fois, voire de télécharger les mises à jour inutiles. Lors de l'exécution de la tâche Téléchargement des mises à jour sur les stockages des points de distribution, le Serveur d'administration envoie automatiquement les informations suivantes aux serveurs de mise à jour de Kaspersky afin de garantir le téléchargement des versions appropriées des bases de données et des modules logiciels de Kaspersky :
Aucune des informations transmises ne contient des données personnelles ou confidentielles. AO Kaspersky Lab protège les informations obtenues conformément aux exigences définies par la loi.
Manuellement via un dossier local, un dossier partagé ou un serveur FTP
Si les appareils client ne disposent pas d'une connexion à un point de distribution, vous pouvez utiliser un dossier local ou une ressource partagée comme source de mise à jour des bases de données, des modules logiciels et des applications de Kaspersky. Dans ce schéma, vous devez copier les mises à jour nécessaires du stockage du point de distribution sur un disque amovible, puis copier les mises à jour dans le dossier local ou dans la ressource spécifiée comme source de mises à jour dans les paramètres de Kaspersky Endpoint Security for Windows (voir figure ci-dessous).
Mise à jour via un dossier local, un dossier partagé ou un serveur FTP
Directement à partir des serveurs de mise à jour de Kaspersky vers Kaspersky Endpoint Security for Windows sur les appareils administrés
Sur les appareils administrés, vous pouvez configurer Kaspersky Endpoint Security for Windows pour recevoir directement les mises à jour à partir des serveurs de mise à jour de Kaspersky (voir figure ci-dessous).
Mise à jour des applications de sécurité directement à partir des serveurs de mise à jour de Kaspersky
Dans ce schéma, l'application de sécurité n'utilise pas les stockages fournis par Kaspersky Security Center Cloud Console. Pour recevoir directement les mises à jour à partir des serveurs de mise à jour de Kaspersky, spécifiez ces derniers comme source de mises à jour dans l'interface de l'application de sécurité. Pour obtenir une description complète de ces paramètres, consultez la documentation de Kaspersky Endpoint Security for Windows.