Kaspersky Security Center

Configurações de política do Agente de Rede

27 de junho de 2024

ID 219894

Expandir tudo | Recolher tudo

Para configurar uma política do Agente de Rede:

  1. No menu principal, vá para Ativos (dispositivos)Políticas e perfis.
  2. Clique no nome da política do Agente de Rede.

    A janela de propriedades da política do Agente de Rede se abre. A janela de propriedades contém as guias e configurações descritas abaixo.

Considere que para dispositivos baseados em Linux e Windows, várias configurações estão disponíveis.

Geral

Nesta guia, é possível modificar o nome e o status da política, além de especificar a herança das configurações da política:

  • No campo Nome, você pode modificar o nome da política.
  • No bloco Status da política, será possível selecionar um dos modos de política:
    • Ativo
    • Inativo
  • No grupo de configurações Herança de configurações, você pode configurar a herança de política:
    • Herdar configurações da política principal
    • Forçar herança de configurações nas políticas secundárias

Configuração de eventos

Nessa guia, é possível configurar o registro e a notificação de eventos. Os eventos são distribuídos de acordo com o nível de importância nas seguintes seções:

  • Falha funcional
  • Advertência
  • Informações

Em cada seção, a lista exibe os tipos de eventos e o prazo de armazenamento de eventos padrão no Servidor de Administração (em dias). Após clicar no tipo de evento, é possível especificar as configurações do registro de eventos e as notificações sobre eventos selecionados na lista. Por padrão, as configurações de notificação comuns especificadas para todo o Servidor de Administração são usadas para todos os tipos de evento. Contudo, você pode alterar configurações específicas dos tipos de evento necessários.

Por exemplo, na seção Advertência, é possível configurar o tipo de evento Ocorreu um problema de segurança. Os eventos podem acontecer, por exemplo, quando o espaço livre em disco de um ponto de distribuição for inferior a 2 GB (pelo menos 4 GB são necessários para instalar aplicativos e baixar atualizações remotamente). Para configurar o evento Ocorreu um problema de segurança, clique nele e especifique onde armazenar os eventos ocorridos e como notificá-los.

Caso o Agente de Rede detecte um problema de segurança, será possível gerenciá-lo com o uso das configurações de um dispositivo gerenciado.

Configurações do aplicativo

Configurações

Na seção Configurações, você pode configurar a política do Agente de Rede:

  • Distribuir os arquivos somente através dos pontos de distribuição
  • Tamanho máximo da fila de eventos, em MB
  • O aplicativo tem permissão para recuperar os dados estendidos da política no dispositivo
  • Proteger serviço do Agente de Rede contra remoção ou interrupção não autorizada e impedir alterações nas configurações
  • Usar senha de desinstalação

Repositórios

Na seção Repositórios, você pode selecionar os tipos de objetos cujos detalhes serão enviados do Agente de Rede para o Servidor de Administração. Se a modificação de algumas configurações nesta seção estiver bloqueada pela política do Agente de Rede, você não pode modificá-las. As configurações na seção Repositórios estão disponíveis somente em dispositivos que executam o Windows:

  • Detalhes dos aplicativos instalados
  • Incluir informações sobre patches
  • Detalhes das atualizações do Windows Update
  • Detalhes das vulnerabilidades de software e das atualizações correspondentes
  • Detalhes do registro de hardware

Atualizações e vulnerabilidades de software

Na seção Atualizações e vulnerabilidades de software, você pode ativar a verificação de arquivos executáveis quanto a vulnerabilidades:

Gerenciamento de reinício

Na seção Gerenciamento de reinício, você pode especificar a ação a ser executada se o sistema operacional de um dispositivo gerenciado tiver de ser reiniciado para possibilitar o uso usar, instalação ou desinstalação correta de um aplicativo. As configurações na seção Gerenciamento de reinício estão disponíveis somente em dispositivos que executam o Windows:

  • Não reiniciar o sistema operacional
  • Reiniciar o sistema operacional automaticamente se necessário
  • Perguntar ao usuário o que fazer
    • Repetir aviso a cada (min.)
    • Forçar reinicialização após (min.)
    • Forçar fechamento de aplicativos em sessões bloqueadas

Gerenciar patches e atualizações

Na seção Gerenciar patches e atualizações, você poderá configurar o download e a distribuição das atualizações, assim como a instalação dos patches nos dispositivos gerenciados:

  • Instalar automaticamente as atualizações e patches aplicáveis para os componentes com status Indefinido
  • Fazer antecipadamente o download das atualizações e dos bancos de dados de antivírus via Servidor de Administração (recomendado)

Conectividade

A seção Conectividade inclui três subseções:

  • Rede
  • Perfis de conexão
  • Agendador de conexão

Na subseção Rede, você pode configurar a conexão ao Servidor de Administração, ativar o uso de uma porta UDP e especificar o número da porta UDP.

  • No grupo de configurações Conectar-se ao Servidor de Administração, você poderá configurar a conexão ao Servidor de Administração e especificar o intervalo de tempo para a sincronização entre os dispositivos cliente e o Servidor de Administração:
    • Intervalo de sincronização (min.)
    • Compactar o tráfego de rede
    • Abrir portas do Agente de Rede no firewall do Microsoft Windows
    • Usar conexão SSL
    • Use o gateway de conexão no ponto de distribuição (caso esteja disponível) com as configurações de conexão padrão
  • Usar porta UDP
  • Número da porta UDP
  • Usar ponto de distribuição para forçar conexão com o Servidor de Administração

Na subseção Perfis de conexão, você pode especificar as configurações do local de rede e ativar o modo ausente do escritório quando o Servidor de Administração não estiver disponível. As configurações na seção Perfis de conexão estão disponíveis somente em dispositivos que executam o Windows:

  • Configurações do local de rede
  • Perfis de conexão do Servidor de Administração
  • Ativar modo ausente quando o Servidor de Administração não estiver disponível

Na subseção Agendador de conexão, você pode especificar os intervalos de tempo durante os quais o Agente de Rede envia dados para o Servidor de Administração:

  • Conectar quando necessário
  • Conectar-se nos intervalos de tempo especificados

Sondagem da rede por pontos de distribuição

Na seção Sondagem da rede por pontos de distribuição, você pode configurar a amostragem automática da rede. Você pode usar as seguintes opções para ativar a sondagem e definir a frequência:

  • Intervalos de IPs
  • Zeroconf
  • Controladores de domínio

Configurações de rede para pontos de distribuição

Na seção Configurações de rede para pontos de distribuição, você pode especificar as configurações de acesso à Internet:

  • Usar o servidor proxy
  • Endereço
  • Número da porta
  • Ignorar servidor proxy para endereços locais
  • Autenticação do servidor proxy

KSN Proxy (pontos de distribuição)

Na seção KSN Proxy (pontos de distribuição), você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações da Kaspersky Security Network (KSN) por meio dos dispositivos gerenciados:

  • Ativar proxy da KSN no lado do ponto de distribuição
  • Encaminhar solicitações da KSN para o Servidor de Administração
  • Acessar a KSN Cloud/KPSN diretamente pela Internet
  • Porta TCP
  • Porta UDP
  • HTTPS via porta

Atualizações (pontos de distribuição)

Na seção Atualizações (pontos de distribuição), é possível ativar o recurso de download de arquivos diff, para que os pontos de distribuição recebam atualizações na forma de arquivos diff dos servidores de atualização da Kaspersky.

Gerenciamento da conta local (apenas Linux)

A seção Gerenciamento da conta local (apenas Linux) inclui três subseções:

  • Gerenciamento de certificados do usuário
  • Adicionar ou editar os grupos de administração locais pertinentes
  • Carregar um arquivo de referência para evitar alterações ao arquivo sudoers no dispositivo do usuário

Na subseção Gerenciamento de certificados do usuário, você pode especificar quais certificados raiz instalar. Esses certificados podem ser usados, por exemplo, para verificar a autenticidade de sites ou servidores Web.

  • Instalar certificados raiz
  • Adicionar

Na subseção Adicionar ou editar os grupos de administração locais pertinentes, você pode gerenciar grupos de administradores locais. Esses grupos são usados, por exemplo, ao revogar direitos de administrador local. Você também pode verificar a lista de contas de usuários privilegiados usando o Relatório de usuários privilegiados dos dispositivos (apenas Linux).

  • Adicionar
  • Editar
  • Excluir

Na subseção Carregar um arquivo de referência para evitar alterações ao arquivo sudoers no dispositivo do usuário, você pode configurar o controle do arquivo sudoers. Os grupos privilegiados e os usuários do dispositivo são definidos pelo arquivo sudoers no dispositivo. O arquivo sudoers está localizado em /etc/sudoers. Você pode carregar um arquivo sudoers de referência para proteger o arquivo sudoers contra alterações. Isso evitará alterações indesejadas no arquivo sudoers.

Um arquivo sudoers de referência inválido pode causar o mau funcionamento do dispositivo do usuário.

  • Controlar o arquivo sudoers
  • Arquivo sudoers de referência
  • Carregar
  • Arquivo sudoers de referência atual

Histórico de revisões

Na guia Histórico de revisões, você pode:

Consulte também:

Cenário: Atualização regular dos bancos de dados e dos aplicativos Kaspersky

Comparativo entre configurações de Agente de Rede por sistemas operacionais

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.