Escenario: Despliegue inicial de las aplicaciones de Kaspersky

15 de abril de 2024

ID 175982

En este escenario, se describe cómo utilizar Kaspersky Security Center Cloud Console para instalar las aplicaciones de Kaspersky en los dispositivos cliente de una red. El primer paso consiste en desplegar puntos de distribución en la red. Esos puntos de distribución se usan luego para sondear la red y descubrir los dispositivos conectados a la misma. Completado este proceso, se procede a desplegar las aplicaciones de Kaspersky en los dispositivos de la red.

Al concluir este escenario, habrá instalado las aplicaciones de Kaspersky en los dispositivos cliente que haya seleccionado dentro de la red de su organización. Podrá administrar todos los dispositivos que cuenten con aplicaciones de Kaspersky.

Requisitos previos

Antes de comenzar, asegúrese de que se cumplan los siguientes requisitos previos:

  • El asistente de inicio rápido ha terminado.
  • Se han creado los paquetes de instalación para el Agente de red y las aplicaciones de seguridad.
  • La dirección https://aes.s.kaspersky-labs.com/endpoints/ está incluida en las excepciones del firewall de los dispositivos administrados.
  • Ha tomado nota de los ajustes de Internet de los dispositivos cliente de la organización. Conoce asimismo los ajustes del servidor proxy y tiene información sobre la puerta de enlace.

Etapas

El despliegue inicial de las aplicaciones de Kaspersky se divide en etapas:

  1. Seleccionar un dispositivo para que actúe como punto de distribución

    En Kaspersky Security Center Cloud Console, un punto de distribución está destinado a:

    • permiten realizar sondeos de red y descubrir dispositivos;
    • permiten instalar el Agente de red en los dispositivos cliente de manera remota;
    • cuando actúan como puerta de enlace de conexión, permiten que los dispositivos cliente se conecten al Servidor de administración.

    Seleccione un dispositivo en la red de su organización para que actúe como punto de distribución para un grupo de administración. El dispositivo seleccionado debe cumplir con los requisitos para puntos de distribución. Según la cantidad de dispositivos cliente en la red de su organización, seleccione la cantidad correcta de dispositivos que deben actuar como puntos de distribución.

  2. Crear un paquete de instalación independiente para el Agente de red

    Cree un paquete de instalación independiente del Agente de red para instalarlo en el punto de distribución.

    Si sus dispositivos cliente no tienen acceso directo a Internet para conectarse al Servidor de administración, en Configuración del paquete de instalación del Agente de red, configure la pasarela de conexión y el servidor proxy.

  3. Instalar el Agente de red en el dispositivo seleccionado como punto de distribución

    Copie el paquete de instalación independiente del Agente de red al dispositivo seleccionado. Utilice para ello cualquier método que considere apropiado. Podría, por ejemplo, copiar el paquete de instalación independiente en una unidad extraíble (como una unidad flash) o colocarlo en una carpeta compartida.

    En la ventana Propiedades del archivo del paquete de instalación independiente, verifique que el paquete de instalación independiente del Agente de red esté firmado por Kaspersky.

    En el dispositivo seleccionado, dé inicio a la instalación del paquete de instalación independiente del Agente de red. El Agente de red se instalará con la configuración indicada en el paquete de instalación del Agente de red y se conectará al Servidor de administración. El dispositivo con el Agente de red se coloca en el grupo de administración que se especificó cuando se creó el paquete de instalación independiente del Agente de red.

    Si trata de instalar el Agente de red con un paquete de instalación independiente en un dispositivo con Microsoft Windows XP Professional para sistemas integrados de 32 bits, no podrá terminar la instalación. Para resolver este problema, instale primero la actualización KB2868626 para Windows XP desde el sitio web de Microsoft: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.

  4. Designar el dispositivo con el Agente de red como punto de distribución

    Designe el dispositivo en el que acaba de instalar el Agente de red como punto de distribución.

  5. Configure y realice sondeos de red con el punto de distribución

    Configure las opciones de sondeo de red para el punto de distribución con el Agente de red instalado. Como alternativa, puede configurar el sondeo de red en la directiva del Agente de red.

    Después de completar el sondeo de red de acuerdo con el cronograma, los dispositivos clientes detectados se colocan en el grupo Dispositivos no asignados.

  6. Crear paquetes de instalación para el Agente de red y las aplicaciones de Kaspersky administradas

    Si no utilizó el asistente de inicio rápido o si omitió el paso de creación de paquetes de instalación, cree paquetes de instalación para las aplicaciones de Kaspersky. Debe crear paquetes de instalación, tanto para el Agente de red como para las aplicaciones administradas de Kaspersky, que sean apropiados para el sistema operativo instalado en los dispositivos cliente en la red de su organización.

  7. Eliminar las aplicaciones de seguridad de terceros

    Si en la red de su organización hay aplicaciones de seguridad de terceros instaladas en los dispositivos cliente, elimínelas antes de instalar las aplicaciones de Kaspersky.

  8. Instalar las aplicaciones de Kaspersky en los dispositivos cliente

    Cree tareas para instalar el Agente de red y las aplicaciones administradas de Kaspersky en dispositivos cliente en la red de su organización. Al crear las tareas, utilice el tipo de tarea Instalar aplicación de forma remota Para la tarea de instalar el Agente de red, use la opción Con los recursos del sistema operativo a través de los puntos de distribución. Para la tarea de instalar aplicaciones administradas de Kaspersky, use la opción Con el Agente de red. Tras crear las tareas, puede configurar sus ajustes. Asegúrese de que la programación de cada tarea sea acorde a sus necesidades. La primera tarea de instalación en ejecutarse debe ser la del Agente de red. La tarea para instalar las aplicaciones de Kaspersky se debe ejecutar una vez que el Agente de red se ha instalado en los dispositivos cliente.

    Opcionalmente, puede crear una tarea de instalación remota para instalar el Agente de red y las aplicaciones de Kaspersky administradas en los dispositivos cliente conectados a la red de su organización. En este caso, en el bloque Paquetes de instalación, use la opción Seleccione el paquete de instalación y la opción Seleccione el Agente de red. En el bloque Forzar la descarga del paquete de instalación, use la opción Con los recursos del sistema operativo a través de los puntos de distribución.

    También puede crear varias tareas de instalación remota para instalar las aplicaciones administradas de Kaspersky en diferentes grupos de administración o diferentes selecciones de dispositivos.

    Si tiene dispositivos cliente que están fuera de la red con punto de distribución, por ejemplo, computadoras portátiles de usuarios remotos, debe crear y entregar el Paquete de instalación independiente del Agente de red a esos dispositivos cliente por cualquier método. Instale el paquete de instalación independiente del Agente de red de forma local en esos dispositivos cliente. Hecho esto, podrá instalar las aplicaciones de Kaspersky en los dispositivos de los usuarios remotos como lo haría en cualquier otro dispositivo descubierto por el punto de distribución.

    Ejecute las tareas de instalación remota.

    Como opción, para instalar las aplicaciones de Kaspersky, puede iniciar el Asistente de despliegue de la protección.

  9. Instalar Kaspersky Security for Mobile

    Si planea administrar dispositivos móviles corporativos, siga las instrucciones que se brindan en la Ayuda de Kaspersky Security para dispositivos móviles. Allí encontrará información sobre el despliegue de Kaspersky Endpoint Security para Android.

  10. Verificar el despliegue inicial de las aplicaciones de Kaspersky

    Genere y consulte el Informe de versiones del software de Kaspersky. Asegúrese de que las aplicaciones de Kaspersky administradas estén instaladas en todos los dispositivos cliente de su organización.

En lo que respecta al cifrado de disco completo, Kaspersky Security Center Cloud Console solo es compatible con BitLocker.

Consulte también:

Crear paquetes de instalación para las aplicaciones de Kaspersky

Distribución de paquetes de instalación a servidores de administración secundarios

Crear un paquete de instalación independiente para el Agente de red

Ver la lista de paquetes de instalación independientes

Crear un paquete de instalación personalizado

Requisitos para un punto de distribución

Ajustes de la directiva del Agente de red

Ajustes del paquete de instalación del Agente de red

Infraestructura virtual

Uso del Agente de red para Windows, macOS y Linux: comparación

Definir ajustes para instalaciones remotas en dispositivos Unix

Reemplazo de aplicaciones de seguridad de terceros

Opciones para la instalación manual de aplicaciones

Asistente de despliegue de la protección

Configuración de la red para interactuar con servicios externos

Preparación de un dispositivo que ejecuta Astra Linux en el modo de entorno de software cerrado para la instalación del Agente de red

Preparación de un dispositivo Linux e instalación del Agente de red en un dispositivo Linux de forma remota

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.