Ajuste de pontos de distribuição e gateways de conexão

8 de fevereiro de 2024

ID 92429

Uma estrutura de grupos de administração no Kaspersky Security Center executa as seguintes funções:

  • Define o escopo das políticas

    Há um modo alternativo para aplicar configurações relevantes nos dispositivos, usando perfis de política. Neste caso, defina o escopo das políticas com tags, localizações de dispositivos nas unidades organizacionais do Active Directory ou associação nos grupos de segurança do Active Directory.

  • Define o escopo da tarefas de grupo

    Há uma abordagem para definir o escopo da tarefas de grupo que não tem base em uma hierarquia de grupos de administração: uso de tarefas para seleções de dispositivos e tarefas para dispositivos específicos.

  • Define os direitos de acesso aos dispositivos, Servidores de Administração virtuais e Servidores de Administração secundários
  • Atribui os pontos de distribuição

Ao criar a estrutura de grupos de administração, você deve levar em conta a topologia da rede da organização para a atribuição ótima de pontos de distribuição. A distribuição ótima dos pontos de distribuição permite poupar tráfego na rede da organização.

Dependendo do esquema da organização e da topologia da rede, as seguintes configurações padrão podem ser aplicadas à estrutura de grupos de administração:

  • Escritório único
  • Múltiplos pequenos escritórios remotos

Os dispositivos que funcionam como pontos de distribuição devem ser protegidos contra violação da integridade física e de qualquer acesso não autorizado.

Nesta seção

Configuração padrão de pontos de distribuição: escritório único

Configuração padrão de pontos de distribuição: múltiplos pequenos escritórios remotos

Atribuindo um dispositivo para agir como ponto de distribuição

Conectando um dispositivo Linux como um gateway em zona desmilitarizada

Conectando um dispositivo Linux ao Servidor de Administração por meio de um gateway de conexão

Adicionando um gateway de conexão na DMZ como um ponto de distribuição

Atribuir os pontos de distribuição automaticamente

Sobre a instalação local do Agente de Rede em um dispositivo selecionado como um ponto de distribuição

Sobre usar um ponto de distribuição como um gateway de conexão

Adicionar faixas IP à lista de faixas verificadas de um ponto de distribuição

Usando um ponto de distribuição como um servidor push

Consulte também:

Cenário: Atualização regular dos bancos de dados e dos aplicativos Kaspersky

Cenário principal de implementação

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.