卡巴斯基安全管理中心

關於發佈點

2024年5月6日

ID 155206

網路代理裝置可以用作發佈點。在該模式中,網路代理可以執行以下功能:

  • 派送更新(可以從管理伺服器獲取,或者從 Kaspersky 更新伺服器獲取)。在後一種情況下,“將更新下載到發佈點儲存區”工作必須為作為發佈點的裝置建立。
  • 安裝軟體(包括網路代理初始化佈署)到其他裝置。
  • 輪詢網路以偵測新裝置並更新現有裝置的資訊。發佈點套用與管理伺服器相同的裝置發現方法。

在組織網路中佈署發佈點可以帶來以下好處:

  • 使用管理伺服器作為更新來源,則降低其負載。
  • 如果 MSP 用戶端網路的每個裝置都沒有必要存取 Kaspersky 伺服器或管理伺服器以更新,則最佳化網際網路流量。
  • 提供管理伺服器到 MSP 用戶端網路 NAT 之外的存取(與管理伺服器相關),這允許管理伺服器執行以下操作:
    • 在 IPv4 或 IPv6 網路上透過 UDP 傳送通知到裝置
    • 輪詢 IPv4 或 Ipv6 網路
    • 執行初始化佈署
    • 作為推送伺服器使用

為每個管理群組分配發佈點。此種情況下,發佈點的範圍包括管理群組和其所有子群組中的所有裝置。然而,作為發佈點的裝置不必須包含在它被分配的管理群組。

您可以讓發佈點作為連線閘道工作。此種情況下,發佈點範圍內的裝置將被透過閘道,而不是直接連線到管理伺服器。該模式用在不允許在網路代理和管理伺服器裝置之間建立直接連線的情景。

作為發佈點的裝置必須被防護,包括實體防護,以防範非授權的存取。

另請參閱:

網際網路存取:DMZ 中作為連線閘道的網路代理

標準配置:多個小遠端辦公室

發佈點和連線閘道器的調整

連線閘道

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。