Scenariusz: Regularne aktualizowanie baz danych i aplikacji Kaspersky

27 kwietnia 2024

ID 180689

Ta sekcja oferuje scenariusz regularnego aktualizowania baz danych, modułów i aplikacji firmy Kaspersky. Po zakończeniu Konfigurowania scenariusza ochrony sieci, musisz zachować niezawodność systemu ochrony, aby upewnić się, że Serwery administracyjne i zarządzane urządzenia są chronione przed różnymi zagrożeniami, w tym wirusami, atakami sieciowymi i atakami phishingowymi.

Aktualność ochrony sieci jest zapewniana przez regularne aktualizacje:

  • Baz danych i modułów oprogramowania firmy Kaspersky
  • Zainstalowane aplikacje Kaspersky, w tym składniki Kaspersky Security Center Linux i aplikacje zabezpieczające

Po zakończeniu tego scenariusza, możesz być pewny, że:

  • Twoja sieć jest chroniona przez najaktualniejsze oprogramowanie firmy Kaspersky, w tym komponenty Kaspersky Security Center Linux i aplikacje zabezpieczające.
  • Antywirusowe bazy danych i inne bazy danych Kaspersky krytyczne dla bezpieczeństwa sieci są zawsze aktualne.

Wymagania wstępne

Zarządzane urządzenia muszą mieć połączenie z Serwerem administracyjnym. Jeśli nie mają połączenia, rozważ ręczne zaktualizowanie baz danych i modułów oprogramowania Kaspersky lub bezpośrednio z serwerów aktualizacji Kaspersky.

Serwer administracyjny musi mieć połączenie z Internetem.

Przed rozpoczęciem upewnij się, że:

  1. Wdrożono aplikacje zabezpieczające Kaspersky na zarządzanych urządzeniach zgodnie ze scenariuszem wdrażania aplikacji Kaspersky poprzez Kaspersky Security Center Web Console.
  2. Utworzyłeś i skonfigurowałeś wszystkie wymagane profile, profile zasad i zadania zgodnie ze scenariuszem konfigurowania ochrony sieci.
  3. Przydzieliłeś odpowiednią liczbę punktów dystrybucji zgodnie z liczbą zarządzanych urządzeń i topologią sieci.

Aktualizowanie baz danych i aplikacji Kaspersky odbywa się w etapach:

  1. Wybranie schematu aktualizacji

    Istnieje kilka schematów, których można użyć do zainstalowania aktualizacji aplikacji zabezpieczających. Wybierz schemat lub kilka schematów, które najlepiej spełniają wymagania Twojej sieci.

  2. Tworzenie zadania pobierania uaktualnień do repozytorium Serwera administracyjnego

    To zadanie jest tworzone automatycznie przez Kreator wstępnej konfiguracji Kaspersky Security Center. Jeśli nie uruchamiałeś kreatora, utwórz zadanie teraz.

    To zadanie jest wymagane w celu pobrania aktualizacji z serwerów aktualizacji Kaspersky do repozytorium Serwera administracyjnego, a także do zaktualizowania baz danych i modułów oprogramowania Kaspersky dla Kaspersky Security Center Linux. Po pobraniu uaktualnień, mogą one zostać przesłane na zarządzane urządzenia.

    Jeśli w Twojej sieci są przypisane punkty dystrybucji, uaktualnienia są automatycznie pobierane z repozytorium Serwera administracyjnego do repozytoriów punktów dystrybucji. W tym przypadku zarządzane urządzenia, znajdujące się w obszarze punktu dystrybucji, pobierają uaktualnienia z repozytorium punktu dystrybucji zamiast repozytorium Serwera administracyjnego.

    Dostępne instrukcje: Tworzenie zadania pobierania aktualizacji do repozytorium Serwera administracyjnego

  3. Tworzenie zadania pobierania uaktualnień do repozytoriów punktów dystrybucji (opcjonalne)

    Domyślnie, uaktualnienia są pobierane do punktów dystrybucji z Serwera administracyjnego. Możesz skonfigurować Kaspersky Security Center Linux do pobierania uaktualnień do punktów dystrybucji bezpośrednio z serwerów aktualizacji Kaspersky. Pobranie do repozytoriów punktów dystrybucji jest preferowane, jeśli ruch sieciowy pomiędzy Serwerem administracyjnym a punktami dystrybucji jest droższy niż ruch sieciowy pomiędzy punktami dystrybucji a serwerami aktualizacji Kaspersky lub jeśli Twój Serwer administracyjny nie ma dostępu do internetu.

    Jeśli do Twojej sieci są przypisane punkty dystrybucji i utworzone jest zadanie Pobierz aktualizacje do repozytoriów punktów dystrybucji, punkty dystrybucji pobiorą uaktualnienia z serwerów aktualizacji Kaspersky, a nie z repozytorium Serwera administracyjnego.

    Jak to zrobić: Tworzenie zadania pobierania uaktualnień do repozytoriów punktów dystrybucji

  4. Konfigurowanie punktów dystrybucji

    Jeśli w Twojej sieci są przypisane punkty dystrybucji, upewnij się, że opcja Roześlij aktualizacje jest włączona we właściwościach wszystkich wymaganych punktów dystrybucji. Jeśli ta opcja jest włączona dla punktu dystrybucji, urządzenia znajdujące się w obszarze punktu dystrybucji pobierają uaktualnienia z repozytorium Serwera administracyjnego.

  5. Optymalizacja procesu aktualizacji przy użyciu plików diff (opcjonalnie)

    Możesz zoptymalizować ruch pomiędzy Serwerem administracyjnym a zarządzanymi urządzeniami przy użyciu plików diff. Jeśli ta funkcja jest włączona, Serwer administracyjny lub punkt dystrybucji pobierze pliki diff zamiast całych plików baz danych lub modułów Kaspersky. Plik diff opisuje różnice między dwoma wersjami pliku bazy danych lub modułu programu. Dlatego też plik diff zajmuje mniej miejsca niż cały plik. Spowoduje to zmniejszenie ruchu sieciowego między Serwerem administracyjnym lub punktami dystrybucji a zarządzanymi urządzeniami. Aby użyć tej funkcji, włącz opcję Pobierz pliki diff we właściwościach zadania Pobierz aktualizacje do repozytorium Serwera administracyjnego i/lub zadania Pobierz aktualizacje do repozytoriów punktów dystrybucji.

    Dostępne instrukcje: Używanie plików diff do aktualizowania baz danych i modułów aplikacji Kaspersky

  6. Konfigurowanie automatycznej instalacji uaktualnień dla aplikacji zabezpieczających

    Utwórz zadania Aktualizacja dla zarządzanych aplikacji, aby zapewnić najnowsze aktualizacje aplikacji, modułów oprogramowania i baz danych Kaspersky, w tym antywirusowych baz danych. Aby zapewnić dostarczanie aktualizacji na czas, zalecane jest włączenie opcji Po pobraniu nowych uaktualnień do repozytorium podczas konfigurowania terminarza zadania.

    Jeśli Twoja sieć zawiera urządzenia obsługujące tylko protokół IPv6 i chcesz regularnie aktualizować aplikacje zabezpieczające zainstalowane na tych urządzeniach, upewnij się, że na zarządzanych urządzeniach zainstalowany jest Serwer administracyjny w wersji 13.2 oraz Agent sieciowy w wersji 13.2.

    Jeśli aktualizacja wymaga przejrzenia i zaakceptowania warunków Umowy licencyjnej, następnie musisz najpierw zaakceptować warunki. Dopiero wtedy aktualizacja będzie mogła zostać przesłana na zarządzane urządzenia.

Wyniki

Po zakończeniu scenariusza Kaspersky Security Center Linux jest skonfigurowany do aktualizowania baz danych Kaspersky po pobraniu aktualizacji do repozytorium Serwera administracyjnego. Możesz przejść do monitorowania stanu sieci.

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.