卡巴斯基安全管理中心

發佈點和連線閘道器的調整

2024年5月6日

ID 92429

卡巴斯基安全管理中心中的管理群組結構執行以下功能:

  • 設定政策範圍

    套用相關設定到裝置有另一種方式,透過使用政策設定檔。在此情況下,您可以設定有標籤的政策範圍、在 Active Directory 組織單元中的裝置位置、或Active Directory 安全群組的成員關係。

  • 設定群組工作範圍

    還有一個不基於管理群組層級定義群組工作範圍的方法:使用裝置分類的工作和特定裝置的工作。

  • 設定裝置、虛擬管理伺服器和次要管理伺服器的存取權限
  • 分配發佈點

當建立管理群組結構時,您必須考慮到組織網路的拓撲以便最優分配發佈點。發佈點的最優分發允許您在企業網路中儲存流量。

根據組織圖表和網路拓撲,以下標準配置可以被套用到管理群組結構:

  • 單一辦公室
  • 多個小遠端分辦公室

作為發佈點的裝置必須被防護,包括實體防護,以防範非授權的存取。

本章節說明項目

發佈點的標準配置:單一辦公室

發佈點的標準配置:多個小遠端辦公室

手動指派受管理裝置作為發佈點使用

在非警戒區將 Linux 裝置連線為閘道

透過連線閘道將 Linux 裝置連線到管理伺服器

在 DMZ 中新增連線閘道作為發佈點

自動分配發佈點

在選取用作發佈點的裝置上本機安裝網路代理

使用發佈點作為連線閘道

新增 IP 範圍到發佈點的已掃描範圍清單

使用發佈點作為推送伺服器

另請參閱:

情境:定期更新 Kaspersky 資料庫與應用程式

主要安裝情境

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。