Cenário: Verificando a implementação inicial dos aplicativos Kaspersky

19 de abril de 2024

ID 175982

Este cenário descreve como instalar aplicativos Kaspersky em dispositivos cliente no Kaspersky Security Center Cloud Console. Primeiro, você deve implementar pontos de distribuição na sua rede. Em seguida, por meio dos pontos de distribuição, você deve executar uma sondagem da rede e localizar dispositivos em rede na sua rede. Após disso, você pode implementar aplicativos da Kaspersky nos dispositivos em rede.

Quando o cenário for concluído, os aplicativos Kaspersky serão implementados nos dispositivos cliente selecionados na rede da sua organização. Você pode gerenciar todos os dispositivos com os aplicativos Kaspersky instalados.

Pré-requisitos

Antes de iniciar, verifique se os seguintes pré-requisitos foram atendidos:

  • O Assistente de Início Rápido foi concluído.
  • Os pacotes de instalação do Agente de Rede e dos aplicativos de segurança são criados.
  • O endereço https://aes.s.kaspersky-labs.com/endpoints/ está incluído nas exceções do Firewall do dispositivo gerenciado.
  • Você tem informações sobre configurações de Internet para dispositivos cliente na sua organização, informações sobre configurações do gateway e servidor proxy.

Fases

A implementação inicial dos aplicativos Kaspersky prossegue em fases:

  1. Selecionando um dispositivo para agir como ponto de distribuição

    No Kaspersky Security Center Cloud Console, um ponto de distribuição é destinado a:

    • Sondagem da rede e descoberta de dispositivos
    • Instalação remota do Agente de Rede em dispositivos cliente
    • Conexão de dispositivos cliente com o Servidor de Administração (quando um ponto de distribuição está atuando como gateway de conexão)

    Selecione um dispositivo na rede da sua organização para atuar como um ponto de distribuição para um grupo de administração. O dispositivo selecionado deve atender aos requisitos de ponto de distribuição. Dependendo da quantidade de dispositivos cliente na rede da sua organização, selecione o número correto de dispositivos para atuar como pontos de distribuição.

  2. Criar um pacote de instalação independente para o Agente de Rede

    Crie um pacote de instalação independente para o Agente de Rede instalá-lo no ponto de distribuição.

    Se seus dispositivos clientes não tiverem acesso à Internet para se conectarem diretamente com o Servidor de Administração, nas configurações do pacote de instalação do Agente de Rede, defina as configurações do gateway de conexão e do servidor proxy.

  3. Instalar o Agente de Rede no dispositivo selecionado para atuar como um ponto de distribuição

    Entregue o pacote de instalação independente do Agente de Rede ao dispositivo selecionado por qualquer método. Por exemplo, você pode copiar o pacote de instalação independente para uma unidade removível (como um pen drive) ou colocá-lo em uma pasta compartilhada.

    Na janela Propriedades do arquivo do pacote de instalação independente, verifique se o pacote de instalação independente do Agente de Rede está assinado pela Kaspersky.

    Execute a instalação do pacote de instalação independente do Agente de Rede no dispositivo selecionado. Agora o Agente de Rede é instalado de acordo com as configurações do pacote de instalação do Agente de Rede e conectado ao Servidor de Administração. O dispositivo com o Agente de Rede é colocado no grupo de administração especificado quando o pacote de instalação independente para o Agente de Rede foi criado.

    Se você instalar o Agente de Rede usando um pacote de instalação independente em um dispositivo executando o Microsoft Windows XP Professional for Embedded Systems 32 bits, a instalação falhará. Para resolver esse problema, instale primeiro a atualização KB2868626 para o Windows XP no site da Microsoft: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.

  4. Atribuir o dispositivo com o Agente de Rede instalado para atuar como um ponto de distribuição

    Atribuir o dispositivo com o Agente de Rede instalado para atuar como um ponto de distribuição.

  5. Configurando e executando uma sondagem de rede para o ponto de distribuição

    Configure a sondagem de rede para o ponto de distribuição com o Agente de Rede instalado. Como alternativa, você pode configurar a sondagem da rede na política do Agente de Rede.

    Após a conclusão da sondagem da rede conforme o agendamento, os dispositivos cliente conectados à rede da sua organização são localizados e colocados no grupo Dispositivos não atribuídos.

  6. Criando pacotes de instalação para o Agente de Rede e os aplicativos gerenciados Kaspersky

    Caso não tenha iniciado o Assistente de Início Rápido ou tenha ignorado a etapa de criação de pacotes de instalação, crie pacotes de instalação para os aplicativos Kaspersky. É necessário criar pacotes de instalação tanto para o agente de rede quanto para os aplicativos gerenciados Kaspersky apropriados para o sistema operacional instalado nos dispositivos cliente na rede da sua organização.

  7. Removendo aplicativos de segurança de terceiros

    Se aplicativos de segurança de terceiros estiverem instalados nos dispositivos clientes da rede da sua organização, remova-os antes de instalar os aplicativos Kaspersky.

  8. Instalando aplicativos Kaspersky em dispositivos cliente

    Crie tarefas para instalar o Agente de Rede e os aplicativos gerenciados da Kaspersky em dispositivos cliente na rede da sua organização. Ao criar as tarefas, use o tipo de tarefa Instalar o aplicativo remotamente. Para a tarefa de instalar o Agente de Rede, use a opção Usando recursos do sistema operacional através de pontos de distribuição. Para a tarefa de instalar aplicativos gerenciados da Kaspersky, use a opção Usando o Agente de Rede. Após a criação das tarefas, você pode definir as suas configurações. Certifique-se de que o agendamento de cada tarefa atenda aos seus requisitos. Primeiro, a tarefa para instalar o Agente de Rede deve ser executada. Em seguida, após a instalação do Agente de Rede nos dispositivos cliente, a tarefa para instalar os aplicativos gerenciados da Kaspersky deve ser executada.

    Como opção, é possível criar uma tarefa de instalação remota para instalar o Agente de Rede e os aplicativos gerenciados da Kaspersky em dispositivos cliente na rede da sua organização. Nesse caso, no bloco Pacotes de instalação, use a opção Selecionar o pacote de instalação e a opção Selecionar Agente de Rede; no bloco Forçar download do pacote de instalação, use a opção Usando recursos do sistema operacional através de pontos de distribuição.

    Você também pode criar várias tarefas de instalação remota para instalar aplicativos gerenciados da Kaspersky para diferentes grupos de administração ou seleções de dispositivos diferentes.

    Se você tiver dispositivos cliente que estão fora da rede com ponto de distribuição, por exemplo, laptops de usuários remotos, deverá criar e entregar o pacote de instalação independente do Agente de Rede a esses dispositivos cliente por qualquer método. Instale o pacote de instalação independente do Agente de Rede localmente nesses dispositivos cliente. Em seguida, você pode instalar os aplicativos gerenciados da Kaspersky nos dispositivos desses usuários remotos, seguindo as mesmas instruções para os outros dispositivos descobertos pelo ponto de distribuição.

    Executar as tarefas de instalação remota.

    Como opção, para a instalação de aplicativos Kaspersky, é possível iniciar o Assistente de Implementação de Proteção.

  9. Instalando o Kaspersky Security for Mobile

    Se você planeja gerenciar dispositivos móveis corporativos, siga as instruções fornecidas no Ajuda do Kaspersky Security for Mobile para obter informações sobre a implementação do Kaspersky Endpoint Security for Android.

  10. Verificando a implementação inicial dos aplicativos Kaspersky

    Gere e visualize o Relatório de versões de software da Kaspersky. Verifique se os aplicativos Kaspersky gerenciados estão instalados em todos os dispositivos cliente na sua organização.

Para a criptografia completa do disco, o Kaspersky Security Center Cloud Console é compatível apenas com o BitLocker.

Consulte também:

Criar pacotes de instalação para aplicativos da Kaspersky

Distribuindo pacotes de instalação para Servidores de Administração secundários

Criar pacotes de instalação independentes para o Agente de Rede

Visualizar a lista de pacotes de instalação independente

Criar pacotes de instalação personalizados

Requisitos para um ponto de distribuição

Configurações de política do Agente de Rede

Configurações do pacote de instalação do Agente de Rede

Infraestrutura virtual

Uso do Agente de Rede para Windows, macOS e Linux: comparativo

Especificando configurações para instalação remota em dispositivos Unix

Substituição de aplicativos de segurança de terceiros

Opções para a instalação manual de aplicativos

Implementação forçada usando a tarefa de instalação remota do Kaspersky Security Center Cloud Console

Assistente de implementação da proteção

Configurações de rede para interação com serviços externos

Preparar um dispositivo executando o Astra Linux no modo de ambiente de software fechado para a instalação do Agente de Rede

Preparar um dispositivo Linux e instalar o Agente de Rede em um dispositivo Linux remotamente

Instalação de aplicativos usando uma tarefa de instalação remota

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.