Kaspersky Security Center le permite asignar dispositivos para actuar como puntos de distribución.
Recomendamos que asigne puntos de distribución automáticamente. En este caso, Kaspersky Security Center seleccionará por sí mismo a qué dispositivos se les deben asignar puntos de distribución. Sin embargo, si tiene que optar por no asignar automáticamente puntos de distribución por cualquier motivo (por ejemplo, si desea usar servidores asignados exclusivamente), puede asignar puntos de distribución manualmente después de calcular su número y configuración.
Los dispositivos que funcionan como puntos de distribución se deben proteger, incluida la protección física, contra cualquier acceso no autorizado.
Para designar manualmente un dispositivo para actuar como punto de distribución:
En el árbol de consola, haga clic en el nodo del Servidor de administración.
Seleccione Propiedades en el menú contextual del Servidor de administración.
En la ventana de propiedades del Servidor de administración, seleccione la sección Puntos de distribución y haga clic en el botón Agregar. Este botón está disponible si Asignar manualmente puntos de distribución ha sido seleccionado.
Se abre la ventana Agregar un punto de distribución.
En la ventana Agregar un punto de distribución, realice las siguientes acciones:
Seleccione un dispositivo que actuará como punto de distribución (seleccione uno en un grupo de administración o especifique la dirección IP de un dispositivo). Al seleccionar un dispositivo, recuerde las características de operación de puntos de distribución y el conjunto de requisitos para el dispositivo que actúa como punto de distribución.
Indique los dispositivos específicos a los que el punto de distribución distribuirá actualizaciones. Puede especificar un grupo de administración o una descripción de ubicación de red.
Haga clic en Aceptar.
El punto de distribución que ha añadido se mostrará en la lista de puntos de distribución, en la sección Puntos de distribución.
Seleccione el punto de distribución añadido en la lista y haga clic en el botón Propiedades para abrir su ventana de propiedades.
Configure el punto de distribución perfil en la ventana de propiedades:
La sección General contiene los parámetros que regulan la interacción del punto de distribución con los dispositivos cliente.
Si se selecciona esta opción, se utilizará la multidifusión IP para la distribución automática de paquetes de instalación en dispositivos cliente dentro del grupo.
La multidifusión IP disminuye el tiempo requerido para instalar una aplicación desde un paquete de instalación hacia un grupo de dispositivos cliente, pero aumenta el tiempo de instalación cuando instala una aplicación en un único dispositivo cliente.
De forma predeterminada el número de puerto es el 15001. Si el dispositivo que tiene el Servidor de administración instalado está configurado como punto de distribución, de forma predeterminada se utiliza el puerto 13001 para la conexión SSL.
Las actualizaciones se distribuyen a los dispositivos administrados desde los siguientes orígenes:
Este punto de distribución, si esta opción está activada.
Otros puntos de distribución, Servidor de administración o servidores de actualización de Kaspersky, si esta opción está desactivada.
Si usa puntos de distribución para implementar actualizaciones, puede ahorrar tráfico dado que se reduce la cantidad de descargas. Además, puede aliviar la carga en el Servidor de administración y reubicarla entre los puntos de distribución. Puede calcular el número de puntos de distribución de su red para optimizar el tráfico y la carga.
Si desactiva esta opción, puede aumentar el número de descargas de actualizaciones y la carga en el Servidor de administración. Esta opción está activada de forma predeterminada.
Los paquetes de instalación se distribuyen a los dispositivos administrados desde las siguientes fuentes:
Este punto de distribución, si esta opción está activada.
Otros puntos de distribución, Servidor de administración o servidores de actualización de Kaspersky, si esta opción está desactivada.
Si usa puntos de distribución para implementar paquetes de instalación, puede ahorrar tráfico dado que se reduce la cantidad de descargas. Además, puede aliviar la carga en el Servidor de administración y reubicarla entre los puntos de distribución. Puede calcular el número de puntos de distribución de su red para optimizar el tráfico y la carga.
Si desactiva esta opción, puede aumentar la cantidad de descargas de paquetes de instalación y la carga en el Servidor de administración. Esta opción está activada de forma predeterminada.
En Kaspersky Security Center, un punto de distribución puede funcionar como servidor push para los dispositivos administrados a través del protocolo móvil. Por ejemplo, se debe activar un servidor push si quiere poder forzar la sincronización de los dispositivos KasperskyOS con el Servidor de administración. Un servidor push tiene el mismo alcance de los dispositivos administrados que el punto de distribución en el que se activa el servidor push. Si tiene varios puntos de distribución asignados para el mismo grupo de administración, puede activar el servidor push en cada uno de los puntos de distribución. En este caso, el Servidor de administración equilibra la carga entre los puntos de distribución.
Si administra dispositivos con KasperskyOS instalado, o tiene pensado hacerlo, debe utilizar un punto de distribución como servidor push. También puede utilizar un punto de distribución como servidor push si desea enviar notificaciones push a los dispositivos cliente.
El puerto del punto de distribución que los dispositivos cliente usarán para la conexión. De forma predeterminada, se utiliza el puerto 13295.
En la sección Cobertura, especifique el ámbito en el que el punto de distribución distribuirá actualizaciones (grupos de administración y/o ubicación de la red).
En la sección Proxy de KSN, puede configurar la aplicación para utilizar el punto de distribución para reenviar solicitudes de KSN desde los dispositivos administrados.
El servicio de proxy de KSN se ejecuta en el dispositivo que se utiliza como punto de distribución. Utilice esta función para redistribuir y optimizar el tráfico en la red.
El punto de distribución envía a Kaspersky las estadísticas de KSN, que se incluyen en la declaración de Kaspersky Security Network. De forma predeterminada, la declaración de KSN se guarda en %Archivos de programa%\Kaspersky Lab\Kaspersky Security Center\ksneula.
Esta opción está desactivada de forma predeterminada. Esta opción solo se activa si las opciones Utilizar el Servidor de administración como servidor proxy y Acepto usar Kaspersky Security Network están activadas en la ventana de propiedades del Servidor de administración.
Puede asignar un nodo de un clúster activo-pasivo a un punto de distribución y activar el servidor proxy de KSN en ese nodo.
El punto de distribución reenvía las solicitudes de KSN de los dispositivos administrados a KSN Cloud o KSN privada. Las solicitudes de KSN generadas en el punto de distribución también se envían directamente a KSN Cloud o KSN privada.
Los puntos de distribución que tienen instalado el Agente de red versión 11 (o versiones anteriores) no pueden acceder a KSN Privada directamente. Si desea reconfigurar los puntos de distribución para enviar solicitudes KSN a KSN Privada, active la opción Reenviar solicitudes de KSN al Servidor de administración para cada punto de distribución.
Los puntos de distribución que tienen instalado el Agente de red versión 12 (o versiones posteriores) pueden acceder a KSN privada directamente.
Active esta opción si tiene las opciones del servidor proxy configuradas en las propiedades del punto de distribución o en la directiva de Agente de red, pero su arquitectura de red requiere que use KSN privada directamente. De lo contrario, las solicitudes de las aplicaciones administradas no podrán llegar a la KSN privada.
Esta opción está disponible si selecciona la Acceder a la nube de KSN/KSN privada directamente a través de Internet opción.
El número del puerto de TCP que los dispositivos administrados utilizarán para conectarse al servidor proxy de KSN. El número de puerto predeterminado es el 13111.
Si necesita que los dispositivos administrados se conecten al servidor proxy de KSN a través de un puerto UDP, habilite la opción Usar puerto UDP y especifique un número de puerto UDP. Esta opción está activada de forma predeterminada. El puerto UDP predeterminado de conexión al servidor proxy de KSN es 15111.
En la sección Detección de dispositivos, configure el sondeo de los dominios de Windows, Active Directory y rangos IP por parte del punto de distribución.
Si activa la opción Usar Zeroconf para sondear las redes IPv6, el punto de distribución automáticamente sondea la red IPv6 mediante el uso de las redes de configuración cero (también denominadas Zeroconf). En este caso, los rangos de IP especificados se ignoran, porque el punto de distribución sondea toda la red. El Usar Zeroconf para sondear las redes IPv6 La opción está disponible si el punto de distribución ejecuta Linux. Para usar el sondeo IPv6 de Zeroconf, debe instalar la utilidad avahi-browse en el punto de distribución.
En la sección Avanzado, especifique la carpeta que debe utilizar el punto de distribución para almacenar datos distribuidos.
Si se selecciona esta opción, se podrá especificar la ruta de la carpeta en el campo siguiente. Puede ser una carpeta local en el punto de distribución, o bien un directorio remoto en cualquier dispositivo de la red corporativa.
La cuenta de usuario utilizada en el punto de distribución para ejecutar el Agente de red debe tener acceso de lectura y escritura a la carpeta especificada.
Los dispositivos seleccionados se comportan como puntos de distribución.
Solo los dispositivos con sistema operativo Windows pueden determinar su ubicación de red. No se puede determinar la ubicación de red para dispositivos que ejecuten otros sistemas operativos.