السيناريو: تحديث منتظم لقواعد بيانات Kaspersky وتطبيقاتها

18 مايو 2023

ID 180689

يوفر هذا القسم سيناريو للتحديث المنتظم لقواعد بيانات Kaspersky والوحدات النمطية للبرامج والتطبيقات. بعد أن تكمل تكوين سيناريو حماية الشبكة، يجب أن تحافظ على موثوقية نظام الحماية للتأكد أن خوادم الإدارة والأجهزة المُدارة تبقى محمية من مختلف التهديدات، مثل الفيروسات وهجمات الشبكة وهجمات التصيد الاحتيالي.

تبقى حماية الشبكة محدثة بالتحديثات المنتظمة لما يلي:

  • قواعد بيانات Kaspersky والوحدات النمطية للبرامج
  • تطبيقات Kaspersky المثبّتة، بما في ذلك مكونات Kaspersky Security Center وتطبيقات الأمان

عند إكمالك لهذا السيناريو، يمكنك التأكد مما يلي:

  • شبكتك محمية بأحدث برامج Kaspersky، وهذه تشمل مكونات Kaspersky Security Center Linux وتطبيقات الأمان.
  • قواعد بيانات مكافحة الفيروسات وقواعد بيانات Kaspersky الأخرى ضرورية للغاية لأمان الشبكة تبقى محدثة.

المتطلبات الأساسية

يجب أن تكون الأجهزة المُدارة متصلة بخادم الإدارة. إذا كانت غير متصلة، فكر في تحديث قواعد بيانات Kaspersky والوحدات النمطية للبرامج يدويًا أو مباشرةً من خوادم تحديث Kaspersky‏.‏

يجب أن يكون خادم الإدارة متصلاً بالإنترنت.

قبل البدء، تأكد من إجرائك لما يلي:

  1. نشرت تطبيقات أمان Kaspersky على الأجهزة المُدارة وفق سيناريو نشر تطبيقات Kaspersky عبر Kaspersky Security Center 14 Web Console.
  2. أنشأت وكونت جميع السياسات المطلوبة وملفات تعريف السياسة والمهام وفق سيناريو تكوين حماية الشبكة.‏
  3. خصصت كمية مناسبة من نقاط التوزيع وفق عدد الأجهزة المُدارة ومخطط الشبكة.

تحديث قواعد بيانات Kaspersky وتطبيقاته يسري عبر بضعة مراحل:

  1. اختيار مخطط تحديث

    يوجد عدة مخططات يمكنك استخدامها في تثبيت التحديثات لمكونات Kaspersky Security Center وتطبيقات الأمان. اختر المخطط أو عدة مخططات تلبي متطلبات شبكتك بصورة مثالية.

  2. إنشاء مهمة لتنزيل التحديثات إلى مستودع خادم الإدارة

    يتم إنشاء هذه المهمة تلقائيًا من خلال معالج البدء السريع في Kaspersky Security Center. إذا لم تشغِّل "المعالج"، قم بإنشاء المهمة الآن.

    المهمة مطلوبة لتنزيل التحديثات من خوادم تحديث Kaspersky إلى مستودع خادم الإدارة وكذلك لتحديث قواعد بيانات Kaspersky والوحدات النمطية للبرامج لـ Kaspersky Security Center. بعد تنزيل التحديثات، يمكن نشرها على الأجهزة المُدارة.

    إذا كانت شبكتك قد خصصت نقاط التوزيع، يتم تنزيل التحديثات تلقائيًا من مستودع خادم الإدارة إلى مستودعات نقاط التوزيع. في هذه الحالة، تقوم الأجهزة المُدارة المضمّنة في نطاق نقطة التوزيع بتنزيل التحديثات من مستودع نقطة التوزيع بدلاً من مستودع خادم الإدارة.

    تعليمات المساعدة: إنشاء مهمة تنزيل التحديثات إلى مستودع خادم الإدارة

  3. إنشاء مهمة تنزيل التحديثات إلى مستودعات نقاط التوزيع (اختياري)

    يتم تنزيل التحديثات بشكل افتراضي إلى نقاط التوزيع من خادم الإدارة. يمكنك تكوين Kaspersky Security Center لتنزيل التحديثات إلى نقاط التوزيع مباشرةً من خوادم تحديث Kaspersky. ومن الأفضل التنزيل إلى مستودعات نقاط التوزيع إذا كانت تكلفة حركة المرور بين خادم الإدارة ونقاط التوزيع أكثر من حركة المرور بين نقاط التوزيع وخوادم تحديث Kaspersky أو إذا لم يتمتع خادم الإدارة بإمكانية الوصول إلى الإنترنت.

    عند تخصيص شبكتك لنقاط التوزيع وعند إنشاء مهمة تنزيل التحديثات إلى المستودعات الخاصة بنقاط التوزيع، تقوم نقاط التوزيع بتنزيل التحديثات من خوادم تحديث Kaspersky وليس من مستودع خادم الإدارة.

    تعليمات الكيفية: إنشاء مهمة تنزيل التحديثات إلى مستودعات نقاط التوزيع

  4. تكوين نفاط التوزيع

    عندما تقوم شبكتك بتخصيص نقاط توزيع، تأكد أن خيار نشر التحديثات مفعل في جميع نقاط التوزيع المطلوبة. عندما يكون هذا الخيار معطلاً لنقطة التوزيع، يتم إدراج الأجهزة في نطاق تنزيل تحديثات نقطة التوزيع من مستودع خادم الإدارة.

  5. تحسين عملية التحديث باستخدام ملفات مختلفة (اختياري)

    يمكنك تحسين حركة المرور بين خادم الإدارة والأجهزة المُدارة باستخدام ملفات مختلفة . عند تفعيل هذه الميزة، يقوم خادم الإدارة أو نقطة التوزيع بتنزيل ملفات diff بدلاً من كامل ملفات قواعد بيانات Kaspersky أو الوحدات النمطية للبرامج. يصف ملف diff الاختلافات بين نسختين من ملف قاعدة البيانات أو الوحدة النمطية للبرامج. وبالتالي يشعل ملف diff مساحة أقل من ملف كامل. يتسبب هذا في انخفاض حركة المرور بين خادم الإدارة أو نقاط التوزيع والأجهزة المُدارة. لاستخدام هذه الميزة، قم بتفعيل خيار تنزيل ملفات تفاضلية في خصائص مهمة تنزيل التحديثات إلى مستودع خادم الإدارة و/أو مهمة تنزيل التحديثات إلى المستودعات الخاصة بنقاط التوزيع.

    تعليمات المساعدة: استخدام ملفات diff في تحديث قواعد بيانات Kaspersky والوحدات النمطية للبرامج

  6. تكوين التثبيت التلقائي لتحديثات تطبيقات الأمان.

    قم بإنشاء مهام التحديث للتطبيقات المُدارة من أجل توفير تحديثات في الوقت المناسب للوحدات النمطية للبرامج وقواعد بيانات Kaspersky، بما في ذلك قواعد بيانات مكافحة الفيروسات. لضمان التحديث في الوقت المناسب، ننصحك بتحديد خيار موعد تنزيل التحديثات الجديدة إلى المستودع عند تكوين جدول المهمة.‏

    إذا كانت شبكتك تتضمن أجهزة IPv6 فقط وتريد تحديث تطبيقات الأمان المثبتة على هذه الأجهزة بانتظام، فتأكد من تثبيت إصدار خادم الإدارة 13.2 وإصدار عميل الشبكة 13.2 على الأجهزة المُدارة.

    إذا تطلب التحديث مراجعة وقبول شروط اتفاقية ترخيص المستخدم النهائي، أنت بحاجة أولاً إلى قبول الشروط. يمكن بعد ذلك نشر التحديث على الأجهزة المُدارة.

النتائج

عند إكمال السيناريو، يتم تكوين Kaspersky Security Center Linux لتحديث قواعد بيانات Kaspersky بعد تنزيل التحديثات إلى مستودع خادم الإدارة. يمكنك بعد ذلك التقدم إلى مراقبة حالة الشبكة.

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.