Escenario: despliegue inicial de aplicaciones de Kaspersky

15 de abril de 2024

ID 175982

Este escenario describe cómo instalar aplicaciones de Kaspersky en dispositivos cliente en Kaspersky Security Center Cloud Console. Primero, debe implementar puntos de distribución en su red. Luego, por medio de los puntos de distribución, debe realizar un sondeo de red y detectar dispositivos en red en su red. Después de eso, puede instalar aplicaciones de Kaspersky en dispositivos en red.

Cuando se completa el escenario, las aplicaciones de Kaspersky quedan implementadas en los dispositivos cliente seleccionados en la red de su organización. Puede administrar todos los dispositivos con aplicaciones de Kaspersky instaladas.

Requisitos previos

Antes de comenzar, asegúrese de que se cumplan los siguientes requisitos previos:

  • El asistente de inicio rápido ha terminado.
  • Se han creado los paquetes de instalación del Agente de red y las aplicaciones de seguridad.
  • La dirección https://aes.s.kaspersky-labs.com/endpoints/ se incluye en las excepciones de firewall de dispositivos administrados.
  • Tiene información sobre la configuración de Internet para los dispositivos cliente de su organización e información sobre la pasarela y la configuración del servidor proxy.

Etapas

El despliegue inicial de las aplicaciones de Kaspersky se realiza en etapas:

  1. Seleccionar un dispositivo para que actúe como un punto de distribución

    En Kaspersky Security Center Cloud Console, un punto de distribución está destinado a:

    • Sondeo de red y detección de dispositivos
    • Instalación remota del Agente de red en dispositivos cliente
    • Conexión de dispositivos cliente al Servidor de administración (cuando un punto de distribución actúa como pasarela de conexión)

    Seleccione un dispositivo en la red de su organización para que actúe como punto de distribución para un grupo de administración. El dispositivo seleccionado debe cumplir con los requisitos para puntos de distribución. Según la cantidad de dispositivos cliente en la red de su organización, seleccione la cantidad correcta de dispositivos que deben actuar como puntos de distribución.

  2. Creación de un paquete de instalación independiente para el Agente de red

    Cree un paquete de instalación independiente del Agente de red para instalarlo en el punto de distribución.

    Si sus dispositivos cliente no tienen acceso directo a Internet para conectarse al Servidor de administración, en Configuración del paquete de instalación del Agente de red, configure la pasarela de conexión y el servidor proxy.

  3. Instalación del Agente de red en el dispositivo seleccionado para que funcione como un punto de distribución

    Envíe el paquete de instalación independiente del Agente de red al dispositivo seleccionado por cualquier método. Por ejemplo, puede copiar el paquete de instalación independiente en una unidad extraíble (como una unidad flash) o colocarlo en una carpeta compartida.

    En la ventana Propiedades del archivo del paquete de instalación independiente, verifique que el paquete de instalación independiente del Agente de red esté firmado por Kaspersky.

    Ejecute la instalación del paquete de instalación independiente del Agente de red en el dispositivo seleccionado. El Agente de red queda instalado de acuerdo con la configuración del paquete de instalación del Agente de red y se conecta al Servidor de administración. El dispositivo con el Agente de red se coloca en el grupo de administración que se especificó cuando se creó el paquete de instalación independiente del Agente de red.

    Si se instala el Agente de red mediante un paquete de instalación independiente en un dispositivo que ejecuta Microsoft Windows XP Professional para sistemas integrados de 32 bits, la instalación falla. Para resolver este problema, instale primero la actualización KB2868626 para Windows XP desde el sitio web de Microsoft: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.

  4. Asignar el dispositivo con el Agente de red instalado para que funcione como punto de distribución.

    Asigne el dispositivo con el Agente de red instalado para que funcione como punto de distribución.

  5. Configurar y realizar sondeos de red a través del punto de distribución

    Configure el sondeo de red del punto de distribución que tiene el Agente de red instalado. Como opción, puede configurar el sondeo de red en la directiva del Agente de red.

    Después de completar el sondeo de red de acuerdo con el cronograma, los dispositivos clientes detectados se colocan en el grupo Dispositivos no asignados.

  6. Crear paquetes de instalación para el Agente de red y las aplicaciones administradas de Kaspersky

    Si no abrió el asistente de inicio rápido u omitió el paso de crear paquetes de instalación, cree paquetes de instalación para las aplicaciones de Kaspersky. Debe crear paquetes de instalación, tanto para el Agente de red como para las aplicaciones administradas de Kaspersky, que sean apropiados para el sistema operativo instalado en los dispositivos cliente en la red de su organización.

  7. Eliminación de las aplicaciones de seguridad de terceros

    Si en la red de su organización hay aplicaciones de seguridad de terceros instaladas en los dispositivos cliente, elimínelas antes de instalar las aplicaciones de Kaspersky.

  8. Instalación de aplicaciones de Kaspersky en dispositivos cliente

    Cree tareas para instalar el Agente de red y las aplicaciones administradas de Kaspersky en dispositivos cliente en la red de su organización. Al crear las tareas, utilice el tipo de tarea Instalar aplicación en remoto Para la tarea de instalar el Agente de red, use la opción Usando los recursos del sistema operativo mediante puntos de distribución. Para la tarea de instalar aplicaciones administradas de Kaspersky, use la opción Usando el Agente de red. Después de crear las tareas, puede configurarlas. Asegúrese de que la programación de cada tarea cumpla con sus requisitos. Primero, se debe ejecutar la tarea que instalará el Agente de red. Después, tras instalar el Agente de red en los dispositivos de sus clientes, se debe ejecutar la tarea que instalará las aplicaciones administradas de Kaspersky.

    Como opción, puede crear una tarea de instalación remota para instalar el Agente de red y las aplicaciones administradas de Kaspersky en los dispositivos cliente de la red de su organización. En este caso, en el bloque Paquetes de instalación, use la opción Seleccionar paquete de instalación y la opción Seleccionar Agente de red. En el bloque Forzar la descarga del paquete de instalación, use la opción Usando los recursos del sistema operativo mediante puntos de distribución.

    También puede crear varias tareas de instalación remota para instalar las aplicaciones administradas de Kaspersky en diferentes grupos de administración o diferentes selecciones de dispositivos.

    Si tiene dispositivos cliente que están fuera de la red con punto de distribución, por ejemplo, computadoras portátiles de usuarios remotos, debe crear y entregar el Paquete de instalación independiente del Agente de red a esos dispositivos cliente por cualquier método. Instale el paquete de instalación independiente del Agente de red localmente en los dispositivos cliente. Luego, puede instalar las aplicaciones administradas de Kaspersky en los dispositivos de esos usuarios remotos siguiendo las mismas instrucciones que para otros dispositivos detectados por el punto de distribución.

    Ejecute las tareas de instalación remota.

    Como opción, para instalar las aplicaciones de Kaspersky, puede iniciar el asistente de despliegue de la protección.

  9. Instalar Kaspersky Security for Mobile

    Si planea administrar dispositivos móviles corporativos, siga las instrucciones que se brindan en la Ayuda de Kaspersky Security para dispositivos móviles. Allí encontrará información sobre el despliegue de Kaspersky Endpoint Security para Android.

  10. Verificación del despliegue inicial de las aplicaciones de Kaspersky

    Genere y consulte el Informe de versiones de software de Kaspersky. Asegúrese de que las aplicaciones de Kaspersky administradas estén instaladas en todos los dispositivos cliente de su organización.

El cifrado de disco completo de Kaspersky Security Center Cloud Console solo admite BitLocker.

Consulte también:

Crear paquetes de instalación para aplicaciones de Kaspersky.

Distribución de paquetes de instalación a servidores de administración secundarios

Crear un paquete de instalación independiente para el Agente de red

Ver la lista de paquetes de instalación independientes

Crear un paquete de instalación personalizado

Requisitos para un punto de distribución

Ajustes de la directiva del Agente de red

Ajustes del paquete de instalación del Agente de red

Infraestructura virtual

Uso del Agente de red para Windows, macOS y Linux: comparación

Definir ajustes para instalaciones remotas en dispositivos Unix

Reemplazo de aplicaciones de seguridad de terceros

Opciones para la instalación manual de aplicaciones

Asistente de despliegue de la protección

Configuración de la red para interactuar con servicios externos

Preparación de un dispositivo que ejecuta Astra Linux en el modo de entorno de software cerrado para la instalación del Agente de red

Preparación de un dispositivo Linux e instalación del Agente de red en un dispositivo Linux de forma remota

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.