Escenario: actualización periódica de las bases de datos y aplicaciones de Kaspersky

9 de diciembre de 2024

ID 180689

En esta sección, se detalla un escenario para actualizar regularmente las bases de datos, los módulos de software y las aplicaciones de Kaspersky. Después de completar el escenario de configuración de la protección de red, debe mantener la confiabilidad del sistema de protección. Este mantenimiento garantiza que la protección de los dispositivos administrados permanezca firme contra una variedad de amenazas, incluidos virus, ataques de red y ataques de phishing.

Hay varios esquemas que puede usar para instalar actualizaciones para los componentes de Kaspersky Security Center Cloud Console y las aplicaciones de seguridad. Elija uno o más esquemas que cumplan con los requisitos de su red.

El siguiente escenario describe el esquema de actualización que implica descargar actualizaciones a los repositorios de los puntos de distribución. Si los dispositivos administrados no tienen conexión a los puntos de distribución, considere la posibilidad de actualizar manualmente las bases de datos, los módulos de software y las aplicaciones de Kaspersky o realice la actualización directamente desde los servidores de actualización de Kaspersky.

Cuando completa este escenario, se producen los siguientes resultados:

  • Los componentes de Kaspersky Security Center Cloud Console se actualizan automáticamente o solo cuando se designa el estado Aprobado para las actualizaciones.
  • Las aplicaciones de seguridad de Kaspersky, las bases de datos de Kaspersky y los módulos de software se actualizan de acuerdo con la programación que especificó. De forma predeterminada, las aplicaciones de seguridad de Kaspersky instalan solo las actualizaciones que usted apruebe.

Puede configurar el proceso de actualización para descargar e instalar actualizaciones de dos maneras:

  • Automáticamente

    En este caso, debe realizar este escenario solo una vez. Tendrá que programar la tarea Descargar actualizaciones en los repositorios de puntos de distribución (si la hubiera) y las tareas de actualización de las aplicaciones de seguridad de Kaspersky, y mantener la configuración de actualización predeterminada que se encuentra en las propiedades del Agente de red.

  • Manualmente

    Puede configurar el proceso de actualización para ejecutar la tarea Descargar actualizaciones en los repositorios de puntos de distribución (si la hay) y las tareas de actualización de las aplicaciones de seguridad de Kaspersky manualmente. También puede configurar el Agente de red para instalar las actualizaciones de los componentes de Kaspersky Security Center Cloud Console solo cuando designe el estado Aprobado para las actualizaciones.

Requisitos previos

Antes de comenzar, compruebe que hizo lo siguiente:

  1. Desplegado las aplicaciones de seguridad de Kaspersky en los dispositivos administrados según el escenario de implementación de aplicaciones de Kaspersky a través de Kaspersky Security Center Cloud Console. Al realizar este escenario, asignó una cantidad apropiada de puntos de distribución de acuerdo con la cantidad de dispositivos administrados y la topología de la red.
  2. Creado y configurado todas las directivas, perfiles de directivas y tareas requeridas de acuerdo con el escenario de configuración de la protección de red.

Etapas

La configuración de la actualización con regularidad de las bases de datos y aplicaciones de Kaspersky se produce en etapas:

  1. Crear una tarea para descargar las actualizaciones en los repositorios de los puntos de distribución

    Cree la tarea Descargar actualizaciones en los repositorios de puntos de distribución. Cuando se ejecuta esta tarea, Kaspersky Security Center Cloud Console descarga las actualizaciones a los puntos de distribución directamente desde los servidores de actualización de Kaspersky.

    Instrucciones: Creación de la tarea para descargar actualizaciones en los repositorios de los puntos de distribución

  2. Configurar los puntos de distribución

    Asegúrese de que la opción Desplegar actualizaciones esté activada en las propiedades de todos los puntos de distribución necesarios. Cuando esta opción está desactivada para un punto de distribución, los dispositivos incluidos en la cobertura del punto de distribución pueden descargar actualizaciones solo desde un recurso local o directamente desde los servidores de actualización de Kaspersky.

    Si desea que los dispositivos administrados reciban sus actualizaciones solamente de los puntos de distribución, habilite la opción Distribuir archivos solo mediante puntos de distribución en la directiva del Agente de red.

  3. Optimización del proceso de actualización mediante el uso de archivos diff (opcional)

    Activar esta función reduce el tráfico entre los puntos de distribución y los dispositivos administrados. Para usar esta función, active la opción Descargar archivos de comparación en las propiedades de la tarea Descargar actualizaciones en los repositorios de puntos de distribución.

    Instrucciones: Uso de archivos diff para actualizar las bases de datos y módulos de software de Kaspersky

  4. Definir qué actualizaciones instalar

    De forma predeterminada, las actualizaciones de software descargadas tienen el estado Sin definir. Cambie el estado a Aprobado o Rechazado para definir si esta actualización debe instalarse en los dispositivos en red. Las actualizaciones aprobadas siempre se instalan. Las actualizaciones no definidas solo se pueden instalar en el Agente de red y otros componentes de Kaspersky Security Center Cloud Console de acuerdo con la configuración de la directiva del Agente de red. Las actualizaciones a las que se les asigna el estado Rechazada no se instalan en los dispositivos.

    Instrucciones:

  5. Configuración de la instalación automática de actualizaciones y parches para componentes de Kaspersky Security Center Cloud Console

    De manera predeterminada, las actualizaciones y los parches descargados para el Agente de red y otros componentes de Kaspersky Security Center Cloud Console se instalan automáticamente. Si deja habilitada la opción Instalar automáticamente actualizaciones y parches aplicables para componentes que tienen el estado Sin definir en las propiedades del Agente de red, se instalarán todas las actualizaciones que se descarguen en el repositorio (o en los repositorios). Si esta opción está desactivada, los parches de Kaspersky que se hayan descargado y etiquetado con el estado Indeterminado solo se instalarán después de que el administrador cambie su estado a Aprobados.

    Instrucciones: Habilitación y deshabilitación de actualizaciones automáticas y parches para componentes de Kaspersky Security Center Cloud Console

  6. Configurar la instalación automática de actualizaciones para las aplicaciones de seguridad

    Cree tareas "Actualizar" para las aplicaciones administradas a fin de mantener al día las aplicaciones, los módulos de software y las bases de datos de Kaspersky (incluidas las bases de datos antivirus). Le recomendamos que seleccione la opción Cuando se descarguen nuevas actualizaciones en el repositorio al configurar el programa de tareas. Esto asegurará que se instalen nuevas actualizaciones lo antes posible.

    De manera predeterminada, las actualizaciones para las aplicaciones administradas se instalan solo después de que cambia el estado de actualización a Aprobado. Para Kaspersky Endpoint Security para Windows, puede cambiar la configuración de actualización en la tarea Actualizar.

    Si una actualización exige revisar y aceptar los términos del Contrato de licencia de usuario final, es necesario aceptar esos términos para proceder con la instalación. Una vez que se aceptan los términos, la actualización se puede propagar a los dispositivos administrados.

    Instrucciones: Instalación automática de actualizaciones de Kaspersky Endpoint Security en dispositivos

  7. Aprobar y rechazar actualizaciones de aplicaciones de Kaspersky administradas

    De forma predeterminada, las actualizaciones de software descargadas tienen el estado Sin definir. Puede cambiar este estado a Aprobada o Rechazada. Las actualizaciones aprobadas siempre se instalan. Si una actualización de una aplicación Kaspersky gestionada exige revisar y aceptar los términos del Contrato de licencia de usuario final, es necesario aceptar esos términos para proceder con la instalación. Una vez que se aceptan los términos, la actualización se puede propagar a los dispositivos administrados. Las actualizaciones a las que se les asigna el estado Rechazada no se instalan en los dispositivos. Si previamente ha instalado una actualización rechazada para una aplicación administrada, Kaspersky Security Center Cloud Console intentará desinstalar la actualización de todos los dispositivos.

    La aprobación y denegación de actualizaciones solo está disponible para las aplicaciones de Kaspersky administradas instaladas en dispositivos cliente con Windows. No se admite actualización sin interrupciones del Servidor de Administración, Kaspersky Security Center Cloud Console, Agente de red y complementos de administración web.

    Instrucciones: aprobar y rechazar actualizaciones de software

Al finalizar el escenario, puede proceder a supervisar el estado de la red.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.