Escenario: Actualización regular de las bases de datos y las aplicaciones de Kaspersky
En esta sección, se detalla un escenario para actualizar regularmente las bases de datos, los módulos de software y las aplicaciones de Kaspersky. Si ya terminó de configurar la protección de su red, puede enfocarse en mantener el sistema de protección en condiciones. El mantenimiento es fundamental para que los dispositivos administrados se mantengan a salvo de virus, ataques de red, ataques de phishing y otras amenazas.
Existen distintos esquemas para instalar las actualizaciones para los componentes de Kaspersky Security Center Cloud Console y las aplicaciones de seguridad. Elija el o los esquemas que se ajusten a los requisitos de su red.
En el esquema que aquí se describe, las actualizaciones se descargan en los repositorios de los puntos de distribución. Si sus dispositivos administrados no tienen conexión con los puntos de distribución, puede actualizar las bases de datos, los módulos de software y las aplicaciones de Kaspersky de forma manual o puede hacer que las actualizaciones se tomen directamente de los servidores de Kaspersky.
Al concluir este escenario, los resultados serán los siguientes:
- Los componentes de Kaspersky Security Center Cloud Console se actualizarán automáticamente o solo cuando usted asigne el estado Aprobada a las actualizaciones.
- Las bases de datos, los módulos de software y las aplicaciones de seguridad de Kaspersky se actualizarán siguiendo una programación definida por usted. De forma predeterminada, las aplicaciones de seguridad de Kaspersky instalarán únicamente las actualizaciones que usted apruebe.
Puede configurar el proceso de actualización para que las actualizaciones se descarguen e instalen de dos maneras:
- Automática
Si elige esta opción, solamente tendrá que completar los pasos de este escenario una vez. Tendrá que definir una programación para la tarea Descargar actualizaciones en los repositorios de los puntos de distribución (de existir esta tarea) y para las tareas de actualización de las aplicaciones de seguridad de Kaspersky. No se requieren cambios en los ajustes de actualización que se encuentran en las propiedades del Agente de red.
- Manual
Puede configurar el proceso de actualización para que se deban ejecutar manualmente la tarea Descargar actualizaciones en los repositorios de los puntos de distribución (de existir) y las tareas de actualización de las aplicaciones de seguridad de Kaspersky. También puede modificar la configuración del Agente de red para que las actualizaciones de los componentes de Kaspersky Security Center Cloud Console se instalen únicamente si el estado de estas actualizaciones es Aprobada.
Requisitos previos
Antes de comenzar, compruebe que hizo lo siguiente:
- Desplegó las aplicaciones de seguridad de Kaspersky en los dispositivos administrados siguiendo las instrucciones del escenario para desplegar aplicaciones de Kaspersky a través de Kaspersky Security Center Cloud Console. Al realizar este escenario, asignó una cantidad apropiada de puntos de distribución de acuerdo con la cantidad de dispositivos administrados y la topología de la red.
- Creó y configuró todas las directivas, perfiles de directivas y tareas que se requieren según el escenario para configurar la protección de red.
Etapas
El proceso para configurar la actualización periódica de las bases de datos y las aplicaciones de Kaspersky se divide en etapas:
- Crear una tarea para descargar las actualizaciones en los repositorios de los puntos de distribución
Crear la tarea Descargar actualizaciones en los repositorios de los puntos de distribución. Cuando se ejecuta esta tarea, Kaspersky Security Center Cloud Console hace que los puntos de distribución descarguen las actualizaciones directamente de los servidores de actualizaciones de Kaspersky.
Instrucciones: Crear la tarea para descargar actualizaciones en los repositorios de los puntos de distribución
- Configurar los puntos de distribución
Asegúrese de que la opción Desplegar actualizaciones esté habilitada en las propiedades de todos los puntos de distribución pertinentes. Si no habilita esta opción para algún punto de distribución, los dispositivos incluidos en su alcance solo podrán obtener actualizaciones de un recurso local o de los servidores de actualizaciones de Kaspersky.
Si desea que los dispositivos administrados reciban sus actualizaciones solamente de los puntos de distribución, habilite la opción Distribuir archivos solo a través de los puntos de distribución en la directiva del Agente de red.
- Habilitar el uso de archivos diff para optimizar el proceso de actualización (opcional)
Si habilita esta función, se reducirá el volumen de tráfico entre los puntos de distribución y los dispositivos administrados. Para usar esta función, habilite la opción Descargar archivos diff en las propiedades de la tarea Descargar actualizaciones en los repositorios de los puntos de distribución.
Instrucciones: Utilización de archivos diff para actualizar las bases de datos y los módulos de software de Kaspersky
- Seleccionar las actualizaciones que se instalarán
De forma predeterminada, las actualizaciones de software descargadas tienen el estado Sin definir. Para indicar si una actualización debe o no instalarse en los dispositivos de la red, cambie su estado a Aprobada o Rechazada, según sea el caso. Las actualizaciones aprobadas siempre se instalan. Las actualizaciones de estado indefinido solamente se pueden instalar en el Agente de red y en otros componentes de Kaspersky Security Center Cloud Console si lo permite la directiva del Agente de red. Las actualizaciones a las que se les asigna el estado Rechazada no se instalan en los dispositivos.
Instrucciones:
- Configurar la instalación automática de actualizaciones y parches para los componentes de Kaspersky Security Center Cloud Console
De manera predeterminada, las actualizaciones y los parches que se descargan para el Agente de red y para los demás componentes de Kaspersky Security Center Cloud Console se instalan automáticamente. Si deja habilitada la opción Instalar automáticamente las actualizaciones y parches de estado Sin definir que estén disponibles para los componentes en las propiedades del Agente de red, se instalarán todas las actualizaciones que se descarguen en el repositorio (o en los repositorios). Si deshabilita esta opción, los parches de Kaspersky que se descarguen y que tengan el estado Sin definir se instalarán únicamente si cambia su estado a Aprobada.
- Configurar la instalación automática de actualizaciones para las aplicaciones de seguridad
Cree tareas "Actualizar" para las aplicaciones administradas a fin de mantener al día las aplicaciones, los módulos de software y las bases de datos de Kaspersky (incluidas las bases de datos antivirus). Recomendamos que, cuando defina la programación de estas tareas, elija la opción Al descargar nuevas actualizaciones al repositorio. Con ello tendrá la certeza de que las actualizaciones se instalarán siempre a la primera oportunidad.
De manera predeterminada, las actualizaciones para las aplicaciones administradas se instalan solo cuando su estado se cambia a Aprobada. En el caso de Kaspersky Endpoint Security para Windows, puede modificar los ajustes de actualización en la tarea "Actualizar".
Si una actualización exige revisar y aceptar los términos del Contrato de licencia de usuario final, es necesario aceptar esos términos para proceder con la instalación. Una vez que se aceptan los términos, la actualización se puede propagar a los dispositivos administrados.
Instrucciones: Instalación automática de actualizaciones de Kaspersky Endpoint Security en los dispositivos
- Aprobar y rechazar actualizaciones de aplicaciones de Kaspersky administradas
De forma predeterminada, las actualizaciones de software descargadas tienen el estado Sin definir. Puede cambiar este estado a Aprobada o Rechazada. Las actualizaciones aprobadas siempre se instalan. Si la actualización de una aplicación de Kaspersky administrada exige revisar y aceptar los términos del Contrato de licencia de usuario final, es necesario aceptar esos términos para proceder con la instalación. Una vez que se aceptan los términos, la actualización se puede propagar a los dispositivos administrados. Las actualizaciones a las que se les asigna el estado Rechazada no se instalan en los dispositivos. Si previamente instaló una actualización rechazada para una aplicación administrada, Kaspersky Security Center Cloud Console intentará desinstalar la actualización de todos los dispositivos.
La aprobación y denegación de actualizaciones solo está disponible para las aplicaciones de Kaspersky administradas instaladas en dispositivos cliente con Windows. No se admite actualización sin interrupciones del Servidor de Administración, Kaspersky Security Center Cloud Console, Agente de red y complementos de administración web.
Instrucciones: aprobar y rechazar actualizaciones de software
Al concluir este escenario, puede ocuparse de supervisar el estado de su red.