Kaspersky Security Center

À propos des points de distribution

24 avril 2024

ID 155206

Un appareil avec l'Agent d'administration installé peut servir de point de distribution. Dans ce mode, l'Agent d'administration peut exercer les fonctions suivantes :

  • Diffuser les mises à jour ces mises à jour peuvent être obtenues à partir du Serveur d'administration comme à partir des serveurs de mise à jour de Kaspersky. Dans ce cas, il faut créer la tâche Télécharger les mises à jour sur les stockages des points de distribution pour l'appareil qui fait office de point de distribution.
  • Installer le logiciel sur d'autres appareils, y compris exécuter le déploiement initial des Agents d'administration sur les appareils.
  • Sonder le réseau dans le but de détecter de nouveaux appareils et de mettre à jour les informations sur les appareils détectés. Un point de distribution peut exécuter les mêmes méthodes de recherche d'appareils que le Serveur d'administration.

Le déploiement de points de distribution sur le réseau de l'entreprise poursuit les buts suivants :

  • Diminuer la charge du Serveur d'administration au cas où la source des mises à jour est le Serveur d'administration.
  • Optimiser le trafic Internet, car, dans ce cas, chaque appareil du réseau du client MSP n'a pas besoin de contacter les serveurs de Kaspersky ni le Serveur d'administration pour les mises à jour.
  • Accorder au Serveur d'administration l'accès aux appareils au-delà du NAT (par rapport au Serveur d'administration) du réseau du client MSP permet à ce Serveur de réaliser les opérations suivantes :
    • Envoyer des notifications aux appareils via UDP sur le réseau IPv4 ou IPv6
    • Sonder le réseau IPv4 ou IPv6
    • Exécuter le déploiement initial
    • Fonctionnement en tant que serveur push

Un point de distribution est assigné au groupe d'administration. Dans ce cas, la zone d'action du point de distribution reprend les appareils situés dans ce groupe d'administration et l'ensemble de ses sous-groupes. L'appareil qui fait office de point de distribution ne doit pas se trouver obligatoirement dans le groupe d'administration auquel il est attribué.

Vous pouvez faire fonctionner un point de distribution comme une passerelle de connexion. Dans ce cas, les appareils qui se trouvent dans la zone d'action de ce point de distribution se connectent au Serveur d'administration non pas directement, mais via la passerelle. Vous pouvez utiliser ce mode dans les cas où il est impossible d'établir une connexion directe entre les appareils hébergeant l'Agent d'administration et un Serveur d'administration.

Les appareils fonctionnant comme points de distribution doivent être protégés, y compris physiquement contre tout accès non autorisé.

Voir également :

Accès depuis Internet : Agent d'administration en tant que passerelle de connexion dans la zone démilitarisée

Configuration typique : plusieurs petits bureaux isolés

Réglage des points de distribution et des passerelles de connexion

Passerelle des connexions

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.