Kaspersky Security Center

Acerca de los puntos de distribución

17 de abril de 2023

ID 155206

Los dispositivos que tengan instalado el Agente de red pueden utilizarse como punto de distribución. En este modo, el Agente de red puede realizar las siguientes funciones:

  • Distribuir actualizaciones (que pueden recuperarse del Servidor de administración o de servidores de actualización de Kaspersky). En este último caso, debe crearse la tarea Descargar actualizaciones en los repositorios de puntos de distribución para el dispositivo que sirve como punto de distribución.
  • Instalar software (incluido el despliegue inicial de Agentes de red) en otros dispositivos.
  • Sondear la red para detectar dispositivos nuevos y actualizar la información sobre los existentes. Un punto de distribución puede aplicar los mismos métodos de detección de dispositivos que el Servidor de administración.

El despliegue de puntos de distribución en una red de la organización cumple los siguientes objetivos:

  • Reducir la carga en el Servidor de administración si funciona como la fuente de actualizaciones.
  • Optimizar el tráfico de Internet dado que, en este caso, no es necesario que cada dispositivo en la red del cliente del proveedor de servicios administrados tenga acceso a servidores de Kaspersky o el Servidor de administración para actualizaciones.
  • Proporcionar al Servidor de administración acceso a dispositivos detrás de la NAT (con relación al Servidor de administración) de la red del cliente MSP, lo que permite que el Servidor de administración realice las acciones siguientes:
    • Envíe notificaciones a dispositivos mediante UDP en la red IPv4 o IPv6.
    • Sondee la red IPv4 o IPv6.
    • Realice el despliegue inicial.
    • Actúe como un servidor push.

Se asigna un punto de distribución para un grupo de administración. En este caso, la cobertura del punto de distribución incluye todos los dispositivos dentro del grupo de administración y todos sus subgrupos. Sin embargo, el dispositivo que funciona como el punto de distribución no debe incluirse en el grupo de administración al cual se ha asignado.

Puede realizar una función de punto de distribución como una puerta de enlace de conexión. En este caso, los dispositivos en la cobertura del punto de distribución se conectarán al Servidor de administración a través de la puerta de enlace, no directamente. Puede usar este modo en situaciones que no permitan el establecimiento de una conexión directa entre dispositivos con el Agente de red y un Servidor de administración.

Los dispositivos que funcionan como puntos de distribución se deben proteger, incluida la protección física, contra cualquier acceso no autorizado.

Consulte también:

Acceso a Internet: Agente de red como puerta de enlace de conexión en DMZ

Configuración estándar: varias pequeñas oficinas remotas

Ajuste de puntos de distribución y puertas de enlace de conexión

Puerta de enlace de conexión

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.