• Nenhum resultado encontrado

Agente de Atualização

No documento Kaspersky Security Center 10 (páginas 84-88)

Um Agente de atualização é um computador com o Agente de Rede instalado, que é usado para a distribuição da atualização, instalação remota de aplicativos, e para a coleta de informações sobre os computadores em rede. Um Agente de Atualização pode realizar as seguintes funções:

 Gerenciar atualizações e pacotes de instalação recebidos pelo Servidor de Administração através da sua distribuição para computadores cliente no grupo (incluindo métodos como a multi-difusão através de UDP). As atualizações podem ser recuperadas do Servidor de Administração ou dos servidores de atualização da Kaspersky Lab. No último caso, uma tarefa de atualização deve ser criada para o computador, que atua como o Agente de Atualização (consulte a seção "Instalação automática de atualizações para o Kaspersky Endpoint Security em computadores cliente" na página 216).

Os Agentes de atualização agilizam a distribuição e permite liberar recursos do Servidor de Administração.

 Distribuir políticas e tarefas de grupo através de multi-difusão via UDP.

 Atua como um gateway de conexão para o Servidor de Administração para computadores no grupo de administração (consulte a seção "Usar o Agente de atualização como

gateway" na página 380).

Se não for possível estabelecer uma conexão direta entre computadores gerenciados no grupo e o Servidor de Administração, o Agente de Atualização pode ser usado como gateway de conexão para o Servidor de Administração desse grupo. Nesse caso, os

Conceitos básicos 85

computadores gerenciados serão conectados com o gateway de conexão, o qual, por sua vez, será conectado com o Servidor de Administração.

A disponibilidade de um Agente de atualização que opera como gateway de conexão não bloqueia a opção de conexão direta entre computadores gerenciados e o Servidor de Administração. Se o gateway de conexão não estiver disponível mas a conexão direta com o Servidor de Administração for tecnicamente possível, os computadores gerenciados serão conectados com o servidor diretamente.

 Faça a amostragem da rede para detectar novos computadores e para atualizar as informações sobre os existentes. Um Agente de atualização pode aplicar os mesmos métodos de checagem da rede que os do Servidor de Administração.

 Execute uma instalação remota do software de terceiro e de aplicativos da Kaspersky Lab usando as ferramentas do Microsoft Windows, incluindo a instalação em computadores cliente sem o Agente de Rede.

Esse recurso permite a transferência remota de pacotes de instalação do Agente de Rede para computadores cliente localizados em redes às quais o Servidor de Administração não tem acesso direto.

Os computadores com o Agente de Rede instalado podem ser indicados para atuar como Agentes de Atualização de forma manual, pelo administrador, ou automaticamente, pelo Servidor de

Administração (consulte a seção "Indicar computadores para agir como Agentes de Atualização" na página 320). Você pode visualizar a lista completa de Agentes de Atualização para grupos de

administração especificados criando um relatório na lista da Agentes de Atualização.

O escopo de um Agente de Atualização é o grupo de administração ao qual ele foi atribuído pelo administrador, assim como seus subgrupos de todos os níveis de incorporação. Se vários Agentes de Atualização tiverem sido atribuídos na hierarquia de grupos de administração, o Agente de Rede do computador gerenciado conecta com o Agente de Atualização mais próximo na hierarquia.

Uma subrede NLA também pode ser o escopo dos Agentes de Atualização. A subrede NLA é então usada para a criação manual de um conjunto de computadores no qual o Agente de Atualização irá distribuir as atualizações.

Se os Agentes de atualização forem automaticamente atribuídos pelo Servidor de Administração, ele os atribui por domínios de difusão, não por grupos de administração. Isso ocorre quando todos

Conceitos básicos 86

os domínios de difusão são conhecidos. O Agente de Rede troca mensagens com outros Agentes de Rede na mesma subrede e, a seguir, envia informações ao Servidor de Administração sobre si mesmo e de outros Agentes de Rede. O Servidor de Administração usa estas informações para agrupar os Agentes de atualização por domínios de difusão. Os domínios de difusão são

conhecidos para o Servidor de Administração após mais de 70% dos Agentes de rede nos grupos de administração forem amostrados. O Servidor de Administração efetua a checagem dos

domínios de difusão a cada duas horas.

Após os Agentes de atualização terem sido atribuídos pelo domínio de difusão, eles podem ser reatribuídos pelos grupos de administração.

Os Agentes de Rede com o perfil de conexão ativo não participam na detecção do domínio de difusão.

Quando dois ou mais Agentes de atualização forem atribuídos em uma única área de rede ou em um único grupo de administração, um deles se torna o Agente de atualização ativo, e o restante deles se tornam Agentes de atualização de standby. O Agente de atualização ativo baixa as atualizações e os pacotes de instalação diretamente do Servidor de Administração, enquanto que os Agentes de atualização independentes recuperam as atualizações somente do Agente de atualização ativo. Neste caso, após os arquivos terem sido baixados do Servidor de Administração eles são distribuídos entre os Agentes de atualização. Se o Agente de atualização ativo se tornar indisponível por qualquer motivo, um dos Agentes de atualização independentes se torna ativo. O Servidor de Administração atribui automaticamente um Agente de atualização para agir como o independente.

O status do Agente de atualização (Ativo/Standby) é exibido com uma caixa de seleção no utilitário de relatório klnagchk (consulte a seção "Verificar manualmente a conexão entre um computador cliente e o Servidor de Administração. Ferramenta de utilitário klnagchk" na página 147).

Conceitos básicos 87

Se quaisquer tarefas de instalação remota estiverem disponíveis no Servidor de Administração, o computador com o Agente de atualização também irá requerer um montante de espaço livre em disco, que seja igual ao tamanho total dos pacotes de instalação a serem instalados.

Se uma ou múltiplas instâncias de tarefas de instalação de atualização (correções) e de correção de vulnerabilidades estiverem disponíveis no Servidor de Administração, o computador com o Agente de atualização também irá requer um montante de espaço livre em disco, que seja igual ao tamanho total de todas as correções a serem instaladas.

Gerenciamento de Servidores de

No documento Kaspersky Security Center 10 (páginas 84-88)

Documentos relacionados