Acesso à Internet: Servidor de Administração em DMZ

Se o Servidor de Administração estiver localizado em DMZ da rede da organização, ele não terá acesso à rede interna da organização. Por isso, as seguintes limitações aplicam-se:

Observe que o Kaspersky Security Center Linux não é compatível com a implementação com o uso de políticas de grupo do Microsoft Windows.

É possível usar os pontos de distribuição localizados na rede da organização. Para executar a implementação inicial em dispositivos sem Agente de Rede, você primeiro instala o Agente de Rede em um dos dispositivos e, a seguir, o atribui o status de ponto de distribuição. Como resultado, a instalação inicial do Agente de Rede em outros dispositivos será executada pelo Servidor de Administração através deste ponto de distribuição.

Para assegurar o envio com êxito de notificações para a porta 15000 UDP em dispositivos gerenciados na rede interna da organização, você precisa cobrir toda a rede com pontos de distribuição. Nas propriedades dos pontos de distribuição que foram atribuídos, selecione a caixa de seleção Não desconectar do Servidor de Administração. Como resultado, o Servidor de Administração estabelecerá uma conexão contínua com os pontos de distribuição e eles serão capazes de enviar notificações para a porta 15000 UDP nos dispositivos na rede interna da organização (pode ser uma rede IPv4 ou IPv6).

Consulte também:

Servidor de Administração dentro do DMZ, dispositivos gerenciados na Internet

Topo da página