Szenario: Datenbanken und Programme von Kaspersky regelmäßig aktualisieren

Dieser Abschnitt enthält ein Szenario zum regelmäßigen Update der Datenbanken, Softwaremodule und Anwendungen von Kaspersky. Nachdem Sie das Szenario "Netzwerkschutz konfigurieren" abgeschlossen haben, müssen Sie die Verlässlichkeit des Schutzsystems aufrecht erhalten, um sicherzustellen, dass die Administrationsserver und die verwalteten Geräte dauerhaft gegen verschiedene Bedrohungen wie Viren, Netzwerkangriffe und Phishing-Attacken geschützt sind.

Der Netzwerkschutz bleibt auf dem neuesten Stand, wenn folgende Komponenten regelmäßig aktualisiert werden:

Wenn Sie dieses Szenario abschließen, können Sie sicher sein, dass:

Erforderliche Vorrausetzungen

Die verwalteten Geräte benötigen eine Verbindung zum Administrationsserver. Wenn keine Verbindung besteht, können Sie das Update der Kaspersky-Datenbanken und der Programm-Module auch manuell oder direkt über die Kaspersky-Update-Server durchführen.

Der Administrationsserver muss eine Verbindung zum Internet haben.

Bevor Sie beginnen, stellen Sie sicher, dass Sie:

  1. die Sicherheitsanwendungen von Kaspersky gemäß dem Szenario zur Verteilung von Kaspersky-Anwendungen via Kaspersky Security Center Web Console auf den verwalteten Geräten verteilt haben.
  2. alle notwendigen Richtlinien, Richtlinienprofile und Aufgaben entsprechend dem Szenario "Konfiguration des Netzwerkschutzes" konfiguriert haben.
  3. in Übereinstimmung mit der Anzahl der verwalteten Geräte und der Netzwerktopologie eine geeignete Anzahl an Verteilungspunkten zugewiesen haben.

Das Update der Datenbanken und Anwendungen von Kaspersky erfolgt in mehreren Schritten:

  1. Auswählen eines Update-Schemas

    Es existieren verschiedene Schemata, mit denen Sie Updates für Sicherheitsanwendungen installieren können. Wählen Sie ein Schema oder mehrere Schemas, welche die Anforderungen Ihres Netzwerks am besten erfüllen.

  2. Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers erstellen

    Diese Aufgabe wird automatisch vom Schnellstartassistenten des Kaspersky Security Centers erstellt. Wenn Sie den Assistenten nicht ausgeführt haben, erstellen Sie die Aufgabe jetzt.

    Diese Aufgabe wird benötigt, um Updates von den Kaspersky-Update-Servern in die Datenverwaltung des Administrationsservers zu laden, und um die Updates der Kaspersky-Datenbanken und Programm-Module des Kaspersky Security Centers Linux auszuführen. Nachdem die Updates heruntergeladen wurden, können Sie an die verwalteten Geräte weitergegeben werden.

    Wenn Ihr Netzwerk über zugewiesene Verteilungspunkte verfügt, werden die Updates aus der Datenverwaltung des Administrationsservers in die Datenverwaltungen der Verteilungspunkte geladen. In diesem Fall laden die verwalteten Geräte, die sich im Bereich eines Verteilungspunktes befinden, die Updates aus der Datenverwaltung des Verteilungspunktes, anstatt aus der Datenverwaltung des Administrationsservers.

    Anleitungen: Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers erstellen

  3. Aufgabe zum Download von Updates in die Datenverwaltung auf Verteilungspunkte erstellen (optional)

    Standardmäßig werden die Updates von den Verteilungspunkten vom Administrationsserver heruntergeladen. Sie können Kaspersky Security Center Linux so konfigurieren, dass die Verteilungspunkte die Updates direkt von den Kaspersky-Update-Servern herunterladen. Der direkte Download in die Datenverwaltung der Verteilungspunkte ist dann vorzuziehen, wenn der Datenverkehr zwischen dem Administrationsserver und den Verteilungspunkten teurer ist als der Datenverkehr zwischen den Verteilungspunkten und den Kaspersky-Update-Servern, oder wenn Ihr Administrationsserver keinen Internetzugang hat.

    Wenn Ihr Netzwerk über zugewiesene Verteilungspunkte verfügt und die Aufgabe Updates in die Datenverwaltung der Verteilungspunkte herunterladen erstellt wurde, laden die Verteilungspunkte Updates von den Kaspersky-Update-Servern herunter, und nicht von der Datenverwaltung des Administrationsservers.

    Anleitung: Aufgabe zum Download von Updates in die Datenverwaltung der Verteilungspunkte erstellen

  4. Konfigurieren der Verteilungspunkte

    Wenn Ihr Netzwerk über zugewiesene Verteilungspunkte verfügt, stellen Sie sicher, dass die Option Updates verteilen in den Einstellungen aller benötigten Verteilungspunkte aktiviert ist. Wenn diese Option für einen Verteilungspunkt deaktiviert ist, laden die Geräte, die sich im Bereich dieses Verteilungspunktes befinden, die Updates von der Datenverwaltung des Administrationsservers herunter.

  5. Optimieren des Update-Vorgangs durch Diff-Dateien (optional)

    Sie können den Datenverkehr zwischen dem Administrationsserver und den verwalteten Geräten optimieren, indem Sie Diff-Dateien verwenden. Wenn diese Funktion aktiviert ist, laden der Administrationsserver oder ein Verteilungspunkt im Gegensatz zu ganzen Kaspersky-Datenbank-Dateien oder Programm-Modulen nur Diff-Dateien herunter. Eine Diff-Datei beschreibt den Unterschied zwischen zwei Versionen der Datei einer Datenbank oder eines Programm-Moduls. Deswegen benötigt eine Diff-Datei weniger Platz als eine ganze Datei. Dies resultiert in einem verringerten Datenverkehr zwischen dem Administrationsserver oder Verteilungspunkt und den verwalteten Geräten. Um diese Funktion zu nutzen, aktivieren Sie die Option Diff-Dateien herunterladen in den Eigenschaften der Aufgabe Download von Updates in die Datenverwaltung des Administrationsservers und/oder der Aufgabe Updates in die Datenverwaltung der Verteilungspunkte herunterladen.

    Anleitung: Diff-Dateien zum Update von Kaspersky-Datenbanken und Programm-Modulen verwenden

  6. Konfiguration der automatischen Installation von Updates für die Sicherheitsanwendungen

    Erstellen Sie die Update-Aufgaben für verwaltete Anwendungen, um zeitnahe Updates für die Software-Module und Kaspersky-Datenbanken (einschließlich der Antiviren-Datenbanken) zu gewährleisten. Damit Updates immer rechtzeitig erfolgen, sollten Sie beim Konfigurieren des Aufgabenplans die Option Nach dem Download von Updates in die Datenverwaltung aktivieren.

    Wenn Ihr Netzwerk ausschließlich IPv6-Geräte enthält und Sie die auf den Geräten installierten Sicherheitsanwendungen regelmäßig aktualisieren möchten, stellen Sie sicher, das auf den verwalteten Geräten der Administrationsserver Version 13.2 und der Administrationsagent Version 13.2 installiert sind.

    Wenn ein Update eine Überprüfung und ein Akzeptieren des Endbenutzer-Lizenzvertrags benötigt, müssen Sie die Bestimmungen zuerst akzeptieren. Danach kann das Update an die verwalteten Geräte verteilt werden.

Ergebnisse

Nach Abschluss des Szenarios ist Kaspersky Security Center Linux so konfiguriert, dass die Kaspersky-Datenbanken aktualisiert werden, nachdem die Updates in die Datenverwaltung des Administrationsservers heruntergeladen wurden. Anschließend können Sie mit der Überwachung des Netzwerkstatus fortfahren.

Nach oben