Punto de distribución

15 de abril de 2024

ID 98876

Un punto de distribución es un dispositivo con el Agente de red instalado que se utiliza para distribuir actualizaciones, instalar de forma remota las aplicaciones y recuperar la información relativa a los dispositivos en red. Un punto de distribución puede realizar las siguientes funciones:

  • Distribuir actualizaciones y paquetes de instalación a los dispositivos cliente dentro del grupo (incluida la distribución a través de multidifusión mediante UDP). El punto de distribución puede recibir las actualizaciones de los servidores de actualizaciones de Kaspersky utilizando una tarea de actualización creada para el mismo.

    Los puntos de distribución con macOS no pueden descargar actualizaciones de los servidores de actualizaciones de Kaspersky.

    Si hay uno o más dispositivos con macOS en el alcance de la tarea Descargar actualizaciones en los repositorios de los puntos de distribución, la tarea terminará con el estado Error aunque se complete sin errores en todos los dispositivos con Windows.

  • Distribuir directivas y tareas de grupo mediante la multidifusión con UDP.
  • Ejercer de gateway de conexión para el Servidor de administración para los dispositivos de un grupo de administración.

    Cuando los dispositivos administrados de un grupo no se pueden conectar en forma directa con el Servidor de administración, el punto de distribución puede actuar como puerta de enlace para el grupo y facilitar la conexión con el Servidor de administración. Los dispositivos administrados se conectan a la puerta de enlace de conexión, y esta, a su vez, se conecta al Servidor de administración.

    Aun cuando existe un punto de distribución configurado como puerta de enlace de conexión, los dispositivos administrados siempre tienen la opción de conectarse en forma directa con el Servidor de administración. Si sucede que la puerta de enlace no está disponible, pero establecer una conexión directa con el Servidor de administración es técnicamente posible, los dispositivos administrados se conectan directamente al Servidor de administración.

  • Sondear la red para detectar nuevos dispositivos y actualizar la información disponible sobre los dispositivos de los que ya se tenía conocimiento.
  • Permitir la instalación remota de software de terceros y de aplicaciones de Kaspersky utilizando herramientas de Microsoft Windows, incluso en dispositivos cliente que no tienen el Agente de red.

    Esta función permite transferir paquetes de instalación del Agente de red de manera remota a dispositivos cliente ubicados en redes a las que el Servidor de administración no tiene acceso.

  • Actuar como servidor proxy asociado a Kaspersky Security Network.

    Esta característica no estará disponible si el dispositivo que actúa como punto de distribución utiliza un sistema operativo Linux o macOS.

    Puede habilitar el servidor proxy de KSN del lado del punto de distribución para hacer que el dispositivo actúe como proxy de KSN. En este caso, el servicio del proxy de KSN (ksnproxy) se ejecuta en el dispositivo.

La transmisión de archivos del Servidor de administración al punto de distribución se realiza mediante el protocolo HTTP o, si la conexión SSL está habilitada, el protocolo HTTPS. El uso de HTTP o HTTPS en lugar de SOAP reduce el volumen de tráfico y, de ese modo, permite mejorar el rendimiento.

Los dispositivos con el Agente de red instalado deben designarse como puntos de distribución de los grupos de administración en forma manual. La lista completa de puntos de distribución para los grupos de administración especificados se muestra en el informe sobre la lista de puntos de distribución.

El alcance de un punto de distribución se compone del grupo de administración para el que ha sido designado y de todos los subgrupos de ese grupo, sin límite de anidamiento. Se debe destacar, sin embargo, que el dispositivo que actúa como punto de distribución no necesariamente tiene que formar parte del grupo de administración para el que ha sido designado. Cuando existe más de un punto de distribución en la jerarquía de grupos de administración, el Agente de red del dispositivo administrado se conecta con el punto de distribución que más cerca se encuentra en esa jerarquía.

El alcance de un punto de distribución también puede ser una ubicación de red. La ubicación de red se utiliza para crear manualmente el conjunto de dispositivos que reciben sus actualizaciones de un punto de distribución. Solo es posible determinar la ubicación de red de un dispositivo que utiliza el sistema operativo Windows.

Kaspersky Security Center Cloud Console asigna a cada Agente de red una dirección de multidifusión IP única, diferente de todas las otras direcciones. Con ello se evitan las sobrecargas de red que podrían registrarse si las direcciones IP se superpusieran.

Cuando hay dos o más puntos de distribución asignados a una misma área de red o a un mismo grupo de administración, uno de ellos se convierte en el punto de distribución activo y el restante (o los restantes) en punto(s) de distribución en espera. El punto de distribución activo descarga las actualizaciones y los paquetes de instalación directamente del Servidor de administración; los puntos de distribución en espera únicamente reciben actualizaciones del punto de distribución activo. Así, los archivos se descargan una sola vez del Servidor de administración y luego se distribuyen entre los puntos de distribución. Si el punto de distribución activo no se encuentra disponible por alguna razón, uno de los puntos de distribución en espera se vuelve activo. El Servidor de administración determina automáticamente que un punto de distribución debe quedar en espera.

El estado del punto de distribución (Activo/En espera) se muestra con una casilla en el informe klnagchk.

El punto de distribución debe tener un mínimo de 4 GB de espacio libre en su disco. Si el espacio libre en disco del punto de distribución es inferior a 2 GB, Kaspersky Security Center Cloud Console crea un problema de seguridad con el nivel de importancia Advertencia. El problema de seguridad se publicará en las propiedades del dispositivo, en la sección Problemas de seguridad.

Para ejecutar tareas de instalación remota en un dispositivo designado como punto de distribución, se requiere espacio en disco adicional. El volumen de espacio libre debe superar el tamaño total de los paquetes de instalación que se instalarán.

Para ejecutar tareas de actualización (instalación de parches) y de reparación de vulnerabilidades en un dispositivo designado como punto de distribución, se requiere espacio en disco adicional. El volumen de espacio libre debe ser de al menos el doble del tamaño total de los parches que se instalarán.

Los dispositivos designados como puntos de distribución deben protegerse contra el acceso no autorizado por medios virtuales y físicos.

Consulte también:

Ajuste de puntos de distribución y puertas de enlace de conexión

Escenario: Despliegue inicial de las aplicaciones de Kaspersky

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.