Configuración del acceso a Kaspersky Security Network

Puede configurar el acceso a Kaspersky Security Network (KSN) en el Servidor de administración y en un punto de distribución.

Para configurar el acceso del Servidor de administración a Kaspersky Security Network (KSN):

  1. En el árbol de consola, seleccione el Servidor de administración en el que deba configurar el acceso a KSN.
  2. Seleccione Propiedades en el menú contextual del Servidor de administración.
  3. En la ventana de propiedades del Servidor de administración, en el panel Secciones, seleccione Proxy de KSNConfiguración del proxy de KSN.
  4. En el espacio de trabajo, active la opción Utilizar el Servidor de administración como servidor proxy para usar el servicio de proxy de KSN.

    El Dato se envía desde dispositivos cliente a KSN de acuerdo con la directiva de seguridad de Kaspersky Endpoint que esté activa en esos dispositivos cliente. Si esta casilla está vacía, no se enviará ningún dato a KSN desde el Servidor de administración y los dispositivos cliente mediante Kaspersky Security Center. Sin embargo, los dispositivos cliente pueden enviar datos directamente a KSN (omitiendo Kaspersky Security Center), de conformidad con sus respectivas configuraciones. La directiva de Kaspersky Endpoint Security para Windows, que está activa en los dispositivos cliente determina qué datos enviarán directamente (omitiendo Kaspersky Security Center) dichos dispositivos a KSN.

  5. Active la opción Acepto usar Kaspersky Security Network.

    Si activa esta opción, los dispositivos cliente enviarán resultados sobre la instalación de parches a Kaspersky. Antes de activar esta opción, asegúrese de leer y aceptar las condiciones de la Declaración de KSN.

    Si está utilizando KSN privada, active la opción Configurar KSN privada y haga clic en el botón Seleccionar archivo con Proxy de KSN para descargar la configuración de KSN privada (archivos con las extensiones pkcs7 y pem). Tras descargar la configuración, la interfaz muestra el nombre y los contactos del proveedor, así como la fecha de creación del archivo de configuración de la KSN privada.

    Cuando habilite KSN privada, preste atención a los puntos de distribución configurados para enviar solicitudes de KSN directamente a Cloud KSN. Los puntos de distribución que tengan instalado el Agente de red versión 11 (o versiones anteriores) continuarán enviando solicitudes KSN a Cloud KSN. Para reconfigurar los puntos de distribución para enviar solicitudes KSN a KSN privada, active la opción Reenviar solicitudes de KSN al Servidor de administración para cada punto de distribución. Puede activar esta opción en las propiedades del punto de distribución o en la directiva del Agente de red.

    Cuando selecciona la casilla de verificación Configurar KSN privada, aparece un mensaje con los detalles sobre la KSN privada.

    Las siguientes aplicaciones Kaspersky admiten KSN privada:

    • Kaspersky Security Center 10 Service Pack 1 o posterior
    • Kaspersky Endpoint Security 10 Service Pack 1 para Windows o posterior
    • Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2
    • Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent

    Si activa la opción Configurar KSN privada en Kaspersky Security Center, estas aplicaciones reciben información sobre la admisión de la KSN privada. En la ventana de configuración de la aplicación, en la subsección Kaspersky Security Network de la sección Protección contra amenazas avanzada, se muestra proveedor de KSN: KSN privada. De lo contrario, se muestra proveedor de KSN: KSN Global.

    Si utiliza versiones de aplicaciones anteriores a Kaspersky Security for Virtualization 3.0 Agentless Service Pack 2 o una anteriores a Kaspersky Security for Virtualization 3.0 Service Pack 1 Light Agent cuando ejecuta KSN privada, le recomendamos que utilice Servidores de administración secundarios que no tengan habilitado el uso de KSN privada.

    Kaspersky Security Center no envía ningún dato estadístico a Kaspersky Security Network si se configura la KSN privada en la sección Proxy de KSNConfiguración del proxy de KSN de la ventana de propiedades del Servidor de administración.

    Si tiene la configuración del servidor proxy configurada en las propiedades del Servidor de administración pero su arquitectura de red requiere que su KSN privada active directamente la opción Ignorar la configuración del servidor proxy de KSC al conectarse a KSN privada. De lo contrario, las solicitudes de las aplicaciones administradas no podrán llegar a la KSN privada.

  6. Configure la conexión del Servidor de administración al servicio de proxy de KSN:
    • En Configuración de la conexión, para el Puerto TCP, especifique el número de puerto TCP que se debe usar para conectarse al servidor proxy de KSN. El puerto predeterminado de conexión al servidor proxy de KSN es 13111.
    • Si desea que el Servidor de administración se conecte al servidor proxy de KSN mediante un puerto UDP, active la opción Utilizar puerto UDP y especifique un número de puerto para el Puerto UDP. De forma predeterminada, esta opción está desactivada y se utiliza el puerto TCP. Si esta opción está habilitada, el puerto UDP predeterminado de conexión al servidor proxy de KSN será 15111.
  7. Active la opción Conectar Servidores de administración secundarios a KSN mediante el Servidor de administración principal.

    Si se activa esta opción, los Servidores de administración secundarios usarán el Servidor de administración principal como servidor proxy de KSN. Si se desactiva esta opción, los Servidores de administración secundarios se conectarán a KSN por su propia cuenta. En este caso, los dispositivos administrados usarán los Servidores de administración secundarios como servidores proxy de KSN.

    Los Servidores de administración secundarios usarán el Servidor de administración principal como servidor proxy si en el panel derecho de la sección Configuración del proxy de KSN en las propiedades de los Servidores de administración secundarios tiene seleccionada la casilla Utilizar el Servidor de administración como servidor proxy.

  8. Haga clic en Aceptar.

Se guarda la configuración de acceso a KSN.

También puede configurar el acceso de puntos de distribución a KSN, por ejemplo, si desea reducir la carga sobre el Servidor de administración. El punto de distribución que actúa como un servidor proxy de KSN envía solicitudes de KSN de dispositivos administrados a Kaspersky directamente, sin utilizar el Servidor de administración.

Para configurar el acceso del punto de distribución a Kaspersky Security Network (KSN):

  1. Asegúrese que el punto de distribución se asigne manualmente.
  2. En el árbol de consola, haga clic en el nodo del Servidor de administración.
  3. Seleccione Propiedades en el menú contextual del Servidor de administración.
  4. En la ventana de propiedades del Servidor de administración, seleccione la sección Puntos de distribución.
  5. Seleccione el punto de distribución en la lista y haga clic en el botón Propiedades para abrir su ventana de propiedades.
  6. En la ventana de propiedades del punto de distribución, en la sección KSN Proxy, seleccione Acceder a la nube de KSN directamente a través de Internet.
  7. Haga clic en Aceptar.

El punto de distribución actuará como un servidor proxy de KSN.

Subir