Ajuste de pontos de distribuição e gateways de conexão
Uma estrutura de grupos de administração no Kaspersky Security Center Cloud Console executa as seguintes funções:
- Define o escopo das políticas
Há um modo alternativo para aplicar configurações relevantes nos dispositivos, usando perfis de política. Neste caso, o escopo das políticas é definido com tags, localizações de dispositivos nas unidades organizacionais do Active Directory, associação nos grupo de segurança do Active Directory e etc.
- Define o escopo da tarefas de grupo
Há uma abordagem para definir o escopo da tarefas de grupo que não tem base em uma hierarquia de grupos de administração: uso de tarefas para seleções de dispositivos e tarefas para dispositivos específicos.
- Define os direitos de acesso aos dispositivos e Servidores de Administração secundários
- Atribui os pontos de distribuição
Ao criar a estrutura de grupos de administração, você deve levar em conta a topologia da rede da organização para a atribuição ótima de pontos de distribuição. A distribuição ideal dos pontos de distribuição permite poupar tráfego na rede da organização.
Dependendo do esquema da organização e da topologia da rede, as seguintes configurações padrão podem ser aplicadas à estrutura de grupos de administração:
- Escritório único
- Múltiplos pequenos escritórios remotos
Os dispositivos que funcionam como pontos de distribuição devem ser protegidos contra violação da integridade física e de qualquer acesso não autorizado.