Para ter certeza de que a proteção dos seus Servidores de Administração e dispositivos gerenciados esteja atualizada, você deverá fornecer atualizações oportunas dos seguintes:
Antes de baixar os bancos de dados e módulos de software da Kaspersky, o Kaspersky Security Center verifica se os servidores da Kaspersky estão acessíveis. Se não for possível acessar os servidores usando o DNS do sistema, o aplicativo usa o DNS público. Isso é necessário para garantir que os bancos de dados antivírus sejam atualizados e que o nível de segurança seja mantido para os dispositivos gerenciados.
Dependendo da configuração da rede, você pode usar os seguintes esquemas de download e distribuição das atualizações necessárias para os dispositivos gerenciados:
Usando a tarefa Baixar atualizações no repositório do Servidor de Administração
Nesse esquema, o Kaspersky Security Center baixa as atualizações através da tarefa Baixar atualizações no repositório do Servidor de Administração. Em redes pequenas que contêm menos de 300 dispositivos gerenciados em um segmento de rede único ou menos de 10 dispositivos gerenciados em cada segmento de rede, as atualizações são distribuídas aos dispositivos gerenciados diretamente do repositório do Servidor de Administração (veja a figura abaixo).
Atualizando usando a tarefa Baixar atualizações no repositório do Servidor de Administração sem pontos de distribuição
Por padrão, o Servidor de Administração comunica-se com os servidores de atualização Kaspersky e baixa as atualizações usando o protocolo HTTPS. Você pode configurar o Servidor de Administração para usar o protocolo HTTP em vez de HTTPS.
Se a rede contiver mais de 300 dispositivos gerenciados em um segmento de rede único ou se a rede consistir vários segmentos de rede com mais de 9 dispositivos gerenciados em cada segmento de rede, recomendamos o uso de pontos de distribuição para propagar as atualizações aos dispositivos gerenciados (veja a figura abaixo). Os pontos de distribuição reduzem a carga no Servidor de Administração e otimizam o tráfego entre o Servidor de Administração e os dispositivos gerenciados. Você pode calcular o número e a configuração de pontos de distribuição necessários para a rede.
Nesse esquema, as atualizações são baixadas automaticamente do repositório do Servidor de Administração para os repositórios dos pontos de distribuição. Os dispositivos gerenciados incluídos no escopo de um ponto de distribuição baixam as atualizações do repositório do ponto de distribuição em vez de do repositório do Servidor de Administração.
Atualizando usando a tarefa Baixar atualizações no repositório do Servidor de Administração com pontos de distribuição
Quando a tarefa Baixar atualizações no repositório do Servidor de Administração for concluída, as seguintes atualizações serão baixadas no repositório do Servidor de Administração:
Essas atualizações são instaladas automaticamente.
Essas atualizações são instaladas por meio da tarefa de Atualização para o Kaspersky Endpoint Security for Windows.
Essas atualizações não são instaladas automaticamente. O administrador deve explicitamente aprovar e executar a instalação das atualizações.
É necessário ter direitos de administrador local para a instalação de patches no Servidor de Administração.
Por padrão, essas atualizações são instaladas automaticamente. Você pode alterar as configurações na política do Agente de rede.
Por padrão, o Kaspersky Endpoint Security for Windows instala apenas as atualizações aprovadas por você. (Você pode aprovar atualizações pelo Console de Administração ou pelo Kaspersky Security Center Web Console). As atualizações são instaladas por meio da tarefa de Atualização e podem ser configuradas nas propriedades desta tarefa.
A tarefa Baixar atualizações para o repositório do Servidor de Administração não está disponível nos Servidores de Administração virtuais. O repositório do Servidor de Administração virtual exibe as atualizações baixadas para o Servidor de Administração principal.
Você pode configurar as atualizações a serem verificadas quanto a operabilidade e erros em um conjunto de dispositivos de teste. Se a verificação for bem-sucedida, as atualizações serão distribuídas para outros dispositivos gerenciados.
Cada aplicativo da Kaspersky solicita as atualizações necessárias do Servidor de Administração. O Servidor de Administração agrega essas solicitações e baixa somente as que são solicitadas por qualquer aplicativo. Isso garante que as mesmas atualizações não sejam baixadas várias vezes e impede que as atualizações desnecessárias sejam baixadas. Ao executar a tarefa Baixar atualizações no repositório do Servidor de Administração, o Servidor de Administração envia automaticamente as seguintes informações para os servidores de atualização da Kaspersky para assegurar o download das versões relevantes dos bancos de dados e dos módulos de software da Kaspersky:
Nenhuma das informações transmitidas contém informações pessoais ou outros dados confidenciais. A AO Kaspersky Lab protege as informações de acordo com os requisitos estabelecidos por lei.
Usando duas tarefas: a tarefa Baixar atualizações no repositório do Servidor de Administração e a tarefa Baixar atualizações para os repositórios de pontos de distribuição
Você pode baixar atualizações para os repositórios de pontos de distribuição diretamente dos servidores de atualização Kaspersky em vez de do repositório do Servidor de Administração e distribuir as atualizações para os dispositivos gerenciados (veja a figura abaixo). Faça o download para os repositórios dos pontos de distribuição se o tráfego entre o Servidor de Administração e os pontos de distribuição for mais dispendioso do que o tráfego entre os pontos de distribuição e os servidores de atualização da Kaspersky, ou se o Servidor de Administração não tiver acesso à Internet.
Atualizando usando a tarefa Baixar atualizações no repositório do Servidor de Administração e a tarefa Baixar atualizações para os repositórios de pontos de distribuição
Por padrão, o Servidor de Administração e os pontos de distribuição comunicam-se com Servidores de atualização Kaspersky e baixam de atualizações usando o protocolo HTTPS. Você pode configurar o Servidor de Administração e/ou os pontos de distribuição para usar o protocolo HTTP em vez de HTTPS.
Para implementar esse esquema, crie a tarefa Baixar atualizações para os repositórios de pontos de distribuição além da tarefa Baixar atualizações no repositório do Servidor de Administração. Depois disso, os pontos de distribuição baixarão atualizações dos servidores de atualização Kaspersky e não do repositório do Servidor de Administração.
Os dispositivos de ponto de distribuição executando macOS não podem baixar atualizações dos servidores de atualização da Kaspersky.
Se um ou mais dispositivos executando macOS estiverem dentro do escopo da tarefa Baixar atualizações para os repositórios de pontos de distribuição, a tarefa será concluída com o status Falha, mesmo se for concluída com êxito em todos os dispositivos Windows.
A tarefa Baixar atualizações no repositório do Servidor de Administração também é necessária para esse esquema, porque essa tarefa é usada para baixar módulos de software e bancos de dados da Kaspersky para o Kaspersky Security Center.
Manualmente por meio de uma pasta local, uma pasta compartilhada ou um servidor FTP
Se os dispositivos cliente não tiverem uma conexão com o Servidor de Administração, você poderá usar uma pasta local ou um recurso compartilhado como uma origem para atualizar bancos de dados, módulos de software e aplicativos Kaspersky. Nesse esquema, você precisa copiar as atualizações necessárias do repositório do Servidor de Administração para uma unidade removível e depois copiar as atualizações para a pasta local ou o recurso compartilhado especificado como uma fonte de atualização nas configurações do Kaspersky Endpoint Security (veja a figura abaixo).
Atualização por meio de uma pasta local, uma pasta compartilhada ou um servidor FTP
Para obter mais informações sobre fontes de atualizações no Kaspersky Endpoint Security, consulte a seguinte ajuda:
Diretamente dos servidores de atualização da Kaspersky para o Kaspersky Endpoint Security nos dispositivos gerenciados
Nos dispositivos gerenciados, você pode configurar o Kaspersky Endpoint Security para receber atualizações diretamente dos servidores de atualização da Kaspersky (veja a figura abaixo).
Atualização de aplicativos de segurança diretamente dos servidores de atualização da Kaspersky
Nesse esquema, o aplicativo de segurança não usa os repositórios fornecidos pelo Kaspersky Security Center. Para receber atualizações diretamente dos servidores de atualização da Kaspersky, especifique os servidores de atualização da Kaspersky como uma fonte de atualização na interface do aplicativo de segurança. Para obter mais informações sobre essas configurações, consulte as seguintes ajudas:
Por meio de uma pasta local ou de rede se o Servidor de Administração não tiver conexão com a Internet
Se o Servidor de Administração não tiver conexão com a Internet, você poderá configurar a tarefa Baixar atualizações no repositório do Servidor de Administração para baixar atualizações de uma pasta local ou de rede. Nesse caso, você deve copiar os arquivos de atualização necessários para a pasta especificada de tempos em tempos. Por exemplo, você pode copiar os arquivos de atualização necessários de uma das seguintes fontes:
Como um Servidor de Administração baixa apenas as atualizações solicitadas pelos aplicativos de segurança, os conjuntos de aplicativos de segurança gerenciados pelos Servidores de Administração (o que tem conexão com a Internet e o que não tem) devem corresponder.
Se o Servidor de Administração que você usa para baixar atualizações tiver a versão 13.2 ou anterior, abra as propriedades da tarefa Baixar atualizações no repositório do Servidor de Administração e, em seguida, ative a opção Baixar atualizações usando o esquema antigo.
Atualização por meio de uma pasta local ou de rede se o Servidor de Administração não tiver conexão com a Internet
Como este utilitário usa o esquema antigo para baixar atualizações, abra as propriedades da tarefa Baixar atualizações no repositório do Servidor de Administração e, em seguida, ative a opção Baixar atualizações usando o esquema antigo.