Esta seção fornece um cenário para a atualização regular de bancos de dados, módulos de software e aplicativos da Kaspersky. Após ter concluído o Cenário de configuração de proteção da rede, você precisará manter a confiabilidade do sistema de proteção para ter certeza de que os Servidores de Administração e os dispositivos gerenciados estejam permanentemente protegidos contra várias ameaças, incluindo vírus, ataques à rede e ataques de phishing.
A proteção da rede é mantida atualizada por atualizações regulares dos seguintes:
Quando concluir este cenário, você poderá ter certeza do seguinte:
Pré-requisitos
Os dispositivos gerenciados devem ter uma conexão com o Servidor de Administração. Se eles não tiverem uma conexão, considere atualizar os bancos de dados da Kaspersky e módulos do software manualmente ou diretamente dos servidores de atualização Kaspersky.
O Servidor de Administração deve ter uma conexão com a Internet.
Antes de iniciar, assegure-se de que você tenha feito o seguinte:
A atualização dos bancos de dados e dos aplicativos da Kaspersky prossegue em estágios:
Há vários esquemas que você pode usar para instalar atualizações para aplicativos de segurança. Selecione o esquema ou vários esquemas que atendem aos requisitos de sua melhor rede.
Essa tarefa é criada automaticamente pelo assistente de início rápido do Kaspersky Security Center. Se você não tiver executado o assistente, crie a tarefa agora.
Essa tarefa é necessária para baixar atualizações de servidores de atualização da Kaspersky para o repositório do Servidor de Administração e para atualizar os bancos de dados e módulos do software da Kaspersky para o Kaspersky Security Center Linux. Após o download das atualizações, elas podem ser propagadas aos dispositivos gerenciados.
Se a rede tiver pontos de distribuição atribuídos, as atualizações serão baixadas automaticamente do repositório do Servidor de Administração para os repositórios dos pontos de distribuição. Nesse caso, os dispositivos gerenciados incluídos no escopo de um ponto de distribuição baixam as atualizações do repositório do ponto de distribuição em vez de do repositório do Servidor de Administração.
Instruções: Como criar a tarefa para baixar as atualizações para o repositório do Servidor de Administração
Por padrão, as atualizações são baixadas para os pontos de distribuição do Servidor de Administração. É possível configurar o Kaspersky Security Center Linux para baixar as atualizações para os pontos de distribuição diretamente dos servidores de atualização Kaspersky. Faça o download para os repositórios dos pontos de distribuição se o tráfego entre o Servidor de Administração e os pontos de distribuição for mais dispendioso do que o tráfego entre os pontos de distribuição e os servidores de atualização da Kaspersky, ou se o Servidor de Administração não tiver acesso à Internet.
Quando a rede tiver atribuído pontos de distribuição e a tarefa Baixar atualizações para os repositórios de pontos de distribuição for criada, os pontos de distribuição baixarão atualizações dos servidores de atualização da Kaspersky e não do repositório do Servidor de Administração.
Instruções de como proceder: Como criar a tarefa para baixar atualizações nos repositórios dos pontos de distribuição
Quando a sua rede tem pontos de distribuição atribuídos, certifique-se de que a opção Implementar atualizações esteja ativada nas propriedades de todos os pontos de distribuição necessários. Quando essa opção é desativada para um ponto de distribuição, os dispositivos incluídos no escopo das atualizações de download do ponto de distribuição do repositório do Servidor de Administração.
Você pode otimizar o tráfego entre o Servidor de Administração e os dispositivos gerenciados usando arquivos diff. Quando esse recurso for ativado, o Servidor de Administração ou um ponto de distribuição baixará arquivos diff em vez de arquivos inteiros de bancos de dados ou módulos de software da Kaspersky. Um arquivo diff descreve as diferenças entre duas versões de um arquivo de banco de dados ou módulo de software. Por isso, um arquivo diff ocupa menos espaço do que um arquivo inteiro. Isso resulta na redução no tráfego entre o Servidor de Administração ou os pontos de distribuição e os dispositivos gerenciados. Para usar esse recurso, ative a opção Baixar arquivos diff nas propriedades da tarefa Baixar atualizações no repositório do Servidor de Administração e/ou da tarefa Baixar atualizações para os repositórios de pontos de distribuição.
Instruções: Uso de arquivos diff para atualizar bancos de dados e módulos do software da Kaspersky
Crie a tarefa Atualizar para os aplicativos gerenciados para fornecer atualizações oportunas para os módulos do software e bancos de dados Kaspersky, inclusive bancos de dados de antivírus. Para assegurar atualizações oportunas, recomendamos selecionar a opção Quando novas atualizações são baixadas no repositório ao configurar a programação de tarefa.
Se sua rede incluir somente dispositivos IPv6 e você deseja atualizar regularmente os aplicativos de segurança instalados neles, certifique-se de que o Servidor de Administração versão 13.2 e o Agente de Rede versão 13.2 estejam instalados nos dispositivos gerenciados.
Se uma atualização necessitar de análise e aceitação dos termos do Contrato de Licença do Usuário Final, você primeiro precisará aceitar os termos. Depois disso, a atualização poderá ser propagada para os dispositivos gerenciados.
Resultados
Após a conclusão do cenário, o Kaspersky Security Center Linux é configurado para atualizar os bancos de dados da Kaspersky após as atualizações serem baixadas para o repositório do Servidor de Administração. Você poderá prosseguir para monitorar o status da rede.
Topo da página