Instalación del kit de administración de Kaspersky. Instalación de Kaspersky Administration Kit Requisitos de hardware

Funcionalidad proporcionada nueva consola administración de Kaspersky El kit de administración 8.0 es suficiente para una gestión e implementación efectivas de la protección antivirus red local, permite al administrador ahorrar tiempo.

La consola se implementa como una aplicación independiente que se conecta al servidor de administración. Esta implementación es más conveniente que la de los productos de la competencia; la consola "responde" más rápido a las acciones del administrador, a diferencia de, por ejemplo, la consola de administración de algunos competidores, que está implementada en forma de un subprograma Java "lento". La consola de administración tiene una interfaz moderna y fácil de usar; se incluyen gráficos modernos que reflejan cualquier estadística que desee.

1.1. Instalación de protección antivirus (orden y complejidad)

El proceso de implementación es extremadamente simple; el kit de distribución de Kaspersky Administration Kit, como se mencionó anteriormente, incluye un agente de administración, Kaspersky Anti-Virus para estaciones de trabajo Windows, Kaspersky Anti-Virus para Servidor de windows s. Al implementar la protección (a diferencia de los productos de la competencia), se envía a los clientes un paquete de instalación, que ya incluye todas las actualizaciones necesarias: módulos, bases AV, etc.

Soporte de Kaspersky Administration Kit varias maneras instalación remota, incluidas las estándar (RPC, LoginScript).

El administrador, al instalar en redes grandes, puede crear fácilmente una estructura de red administrada basada en dominios y grupos de trabajo existentes. También admite la capacidad de crear una estructura basada en información de un archivo de texto.

Durante la instalación, el producto ofrecerá crear automáticamente las políticas de grupo y tareas globales necesarias; el administrador solo podrá editar lo propuesto para tareas específicas.

Si se produce algún error durante la instalación, el producto proporcionará al administrador un informe detallado, en base al cual podrá comprender fácilmente los motivos y eliminar los errores (si Instalación de punto final protección de Symantec, durante mucho tiempo no pudimos entender el motivo del fallo de implementación en algunas máquinas). Además, en la mayoría de los casos problemáticos se instala un agente de administración; el administrador sólo puede corregir errores e implementar un antivirus.

Instalación del servidor y la consola

El producto no requiere la instalación de un servidor y una consola en una computadora, lo cual es una clara ventaja. esta decisión.

Figura 1: Ventana de instalación de la consola. Etapa del asistente de instalación remota de productos

Figura 2: Ventana de instalación de la consola. Etapa de opciones de instalación de Kaspersky Administration Kit

Figura 3: Ventana de instalación de la consola. Etapa de opciones de selección de carpeta de destino

Figura 4: Ventana de instalación de la consola. Etapa de selección de opciones de componentes.

El siguiente paso le pide que seleccione el tamaño de la red administrada. La elección determina qué componentes de la consola de administración ofrecerá el instalador. Este paso es útil para organizaciones con una red pequeña, ya que los elementos NAC/NAP no utilizados no se ofrecerán para su instalación.

Figura 5: Ventana de instalación de la consola. Etapa de selección del tamaño de la red.

El paso para elegir un tipo de base de datos se ilustra a continuación.

Figura 6: Ventana de instalación de la consola. Etapa de selección de cuenta.

Figura 7: Ventana de instalación de la consola. Etapa de configuración de parámetros para conectarse a MS servidor SQL.

Figura 8: Ventana de instalación de la consola. Etapa de selección del modo de autenticación SQL.

Figura 9: Ventana de instalación de la consola. Etapa de creación de carpetas Acceso público.

Figura 10: Ventana de instalación de la consola. La etapa de configuración de los parámetros de conexión al Servidor de administración.

Figura 11: Ventana de instalación de la consola. Etapa de configuración de la dirección del Servidor de Administración.

Figura 12: Ventana de instalación de la consola. La etapa de configuración de la dirección del Servidor de administración para dispositivos móviles.

1.2 Eliminación automática de productos de la competencia

Cuando se implementa en una red local, el producto ofrecerá desinstalar productos de la competencia y programas de seguridad incompatibles. En nuestro caso, al seleccionar esta opción, los componentes de protección de Symantec se desactivaron pero no se eliminaron. Por lo que esta opción, aunque útil, requiere mejoras.

Figura 13: Ventana de desinstalación automática de productos de la competencia.

1.3. Instalación de software antivirus en estaciones de trabajo (métodos de instalación)

El producto ofrece varios métodos de instalación en estaciones de trabajo:
- usando scripts de inicio (LoginScript),
- envío de correo a través de políticas de grupo Directorio Activo,
- usando el agente de administración

Figura 14: Ventana del Asistente de instalación remota. Etapa de selección del paquete de instalación.

Figura 15: Ventana del Asistente de instalación remota. La etapa de selección de computadoras para la instalación.

Figura 16: Ventana del Asistente de instalación remota. Etapa de selección del método de instalación.

Figura 17: Ventana del Asistente de instalación remota. La etapa de selección manual de computadoras para la instalación.

1.4. Posibilidades de construir una jerarquía de servidores.

Esta opción es útil cuando se utiliza en grandes o redes distribuidas, si hay grupos de servidores. El producto admite la creación de casi cualquier jerarquía; es posible configurar la herencia de reglas.

1.5. Trabajar con la consola de administración

Es un placer utilizar la consola de gestión. Una interfaz hermosa, clara y bien pensada inspira respeto.

Crear un grupo

La consola de administración ofrece la posibilidad de crear cualquier número de grupos. Un administrador puede mover fácilmente computadoras de un grupo a otro. Puede establecer sus propias políticas para cada grupo.

Figura 18: Ventana de gestión de grupos de la consola de administración.

Detección de nodos desprotegidos

El producto busca automáticamente máquinas no asignadas en la red. La búsqueda se realiza sondeando la red de Windows, Active Directory y subredes IP. Las computadoras detectadas se muestran en un informe separado.

Un administrador también puede detectar fácilmente nodos comprometidos: la selección se realiza según un criterio predefinido y es posible crear una selección de forma independiente.

Figura 19: Configuración de parámetros para seleccionar computadoras.

Figura 20: Configuración de condiciones para seleccionar computadoras por estado.

Figura 21: Configuración de condiciones para seleccionar computadoras según los parámetros de protección antivirus.

Figura 22: Configuración de condiciones para seleccionar computadoras según los parámetros de la red.

Figura 23: Ventana para administrar selecciones de computadora

El producto también admite la configuración de niveles de acceso para usuarios de consola.

Cuarentena centralizada

La cuarentena centralizada, tal como la entiende Kaspersky Lab, es uno de los tipos de almacenamiento (otros tipos son paquetes de instalación, actualizaciones, licencias, almacenamiento de respaldo, almacenamiento de archivos con procesamiento diferido) y es una lista generada automáticamente de archivos puestos en cuarentena por el antivirus en estaciones de trabajo. Aquellos. A diferencia del almacenamiento de paquetes de instalación, las actualizaciones, las licencias y los archivos puestos en cuarentena (así como los archivos ubicados en el almacenamiento de respaldo) se encuentran en computadoras en la red local, almacenados en el servidor. Descripción detallada.

Figura 24: Ventana de almacenamiento del paquete de instalación

Figura 24-1: Ventana Actualizar almacenamiento

Figura 24-2: Ventana de almacenamiento de licencias

Figura 24-3: Ventana de almacenamiento en cuarentena

Figura 24-5: Ventana de almacenamiento de respaldo

Figura 24-6: Ventana de almacenamiento de archivos diferido

Posibles tareas

La consola de administración le permite implementar casi cualquier tarea, incluso no relacionada con la protección antivirus (instalación programas de terceros etc.). A través de la consola de administración, el administrador puede obtener información sobre equipos remotos, aplicaciones instaladas. Es posible llamar cómodamente a herramientas estándar directamente desde la consola: control remoto de computadora, escritorio remoto, etc. El producto implementa la capacidad de encender computadoras a través de una red (WAKE ON LAN), si esta tecnología es compatible a nivel de hardware.

Figura 25: Asistente para nueva tarea en la consola de administración

Opciones de actualización

El producto admite muchas configuraciones de actualización. Se configura la composición de las actualizaciones (bases, componentes), programación, ubicación (desde servidores locales, desde servidores de Kaspersky Lab). Se admite la capacidad de probar actualizaciones: verificar si hay falsos positivos de firmas antivirus en una computadora separada en la red. Si se produce tal respuesta, la actualización no se envía a otras computadoras en la red.

Se ha diferenciado entre los conceptos de estaciones de trabajo y clientes móviles en función de la accesibilidad al servidor de gestión. Los clientes móviles son estaciones de trabajo que, por algún motivo, pueden eliminarse de la red. Por ejemplo, portátiles que se utilizan no sólo en la oficina. Cuando una estación de trabajo de este tipo se elimina de la red, se activan políticas especiales para clientes móviles, por ejemplo, actualizar no con servidor local, pero a través de Internet. Por lo tanto, los usuarios están bajo protección confiable fuera del perímetro de la red.

Figura 26: Ventana general de Tareas de grupo – Actualización de estaciones de trabajo

Figura 27: Ventana general de Tareas de grupo – Actualización – servidores

Figura 28: Configuración de un cronograma de actualización para estaciones de trabajo.

Figura 29: Configuración de los ajustes de notificación para los resultados de actualización de la estación de trabajo.

Figura 30: Configuración de la fuente de actualización.

Supervisión de la finalización de la tarea (incluida la supervisión)

La consola de administración proporciona un seguimiento conveniente de la ejecución de las tareas: el administrador ve el progreso de la ejecución en tiempo real y se lleva a cabo un registro detallado. Se muestra una descripción detallada del error si ocurre.

Figura 31: Ventana Tareas generales para un conjunto de computadoras: instalación del Agente de red.

2. Monitoreo de condición e informes

En tiempo real, el administrador puede monitorear el estado de la red protegida a través de la consola de administración. Los datos estadísticos se implementan a través de todo tipo de gráficos, tablas, tablas, etc. Los parámetros más necesarios para el seguimiento ya están preestablecidos y también es posible crear las muestras necesarias usted mismo.

Los informes se pueden guardar en formatos XML, XTML y PDF. Las plantillas necesarias ya están preinstaladas; es posible crear plantillas usted mismo. Los informes exportados se guardan en computadora local, donde está instalada la consola de administración, es posible guardar en carpetas públicas.

Figura 32: Tipos de informes y notificaciones instalados por defecto

Figura 33: Ventana de estado para computadoras en el grupo seleccionado

2.1 Informe de estado de seguridad

Uno de los informes preestablecidos. Le permite determinar rápidamente dónde y qué problemas existen. Contiene información sobre el estado del sistema de protección antivirus en los equipos cliente. Puede configurar la salida detallada de datos, la clasificación y el grupo de computadoras a las que se aplica este informe. Es posible agregar casi cualquier información.

Figura 34: Ventana general de Informes y notificaciones – Estado de protección.

Figura 35: Ventana de notificaciones e informes generales: estado de implementación.

Figura 36: Ventana general de Informes y notificaciones – Estadísticas Antivirus.

2.2 Informes gráficos

Todos los informes preestablecidos se duplican en forma gráfica de forma predeterminada. El estado y el resultado se muestran claramente al administrador. Al crear nuevas plantillas de informes, también puede utilizar informes gráficos.

Figura 37: Ventana de informe general en Kaspersky Administration Kit

Figura 38: Ventana de informe de errores en Kaspersky Administration Kit

Figura 39: Ventana para informar versiones de aplicaciones de Kaspersky Lab

Figura 40: Ventana de informe sobre bases de datos utilizadas

Figura 41: Ventana de informe sobre licencias utilizadas en Kaspersky Administration Kit

Figura 42: Ventana de informe de estado de protección en Kaspersky Administration Kit

Figura 43: Ventana de informe sobre la implementación de seguridad en Kaspersky Administration Kit

Figura 44: Ventana de informe sobre usuarios de computadoras infectadas

Figura 45: Ventana de informe de aplicaciones incompatibles en Kaspersky Administration Kit

Figura 46: Ventana de informe en las computadoras más infectadas en Kaspersky Administration Kit

Figura 47: Ventana de informe de virus en Kaspersky Administration Kit

El producto ofrece la posibilidad de enviar informes por correo electrónico, guardarlos en una carpeta compartida o en una computadora local.

Figura 48: Asistente para crear una tarea de distribución de informes. Seleccionar una plantilla de informe.

Figura 49: Asistente para guardar informes. Seleccionar el formato de exportación del informe.

2.3. Configuración de notificaciones de usuario y administrador

El producto le permite organizar de forma flexible notificaciones de eventos. El administrador puede configurar qué eventos verá el usuario y en qué forma será la notificación.
El producto puede notificar al administrador sobre eventos enviando un mensaje a correo electrónico, usando NET SEND, ejecutando Archivo ejecutable, alerta SNMP.

Figura 50: Ventana de notificación general en Kaspersky Administration Kit

Figura 51: Maestro configuración inicial configuración de notificaciones por correo.

3. Posibilidad de eliminar epidemias (tratando la infección activa)

Para eliminar epidemias, el administrador puede utilizar una herramienta especial: una política que el producto aplica automáticamente si se cumple alguna condición (infección masiva de virus, etc.). Si se dan las condiciones, el producto aplica nuevas políticas especificadas (más estrictas), que prevén la actualización de bases de datos de virus, ejecución de análisis, restricciones de acceso y otras acciones.

Figura 52: Ventana para seleccionar políticas a aplicar si se detecta un ataque de virus.

Figura 53: Ventana de configuración de eventos del servidor de administración.

4. Requisitos del sistema de Kaspersky Administration Kit 8.0

Microsoft Windows 2000 SP4 y superiores; Microsoft Windows XP Professional SP2 y superior; Microsoft Windows XP Professional x64 y superior; Microsoft Windows Server 2003 y superior; Microsoft Windows Server 2003 x64 y superior; Microsoft Windows Vista SP1 y superior; Microsoft Windows Vista x64 SP1 (Microsoft Windows Vista x64 debe tener instalado Microsoft instalador de ventanas 4.5); Servidor Microsoft Windows 2008; Microsoft Windows Server 2008 implementado en modo Server Core; Microsoft Windows Server 2008 x64 SP1 (para Microsoft Windows Server 2008 x64, se debe instalar Microsoft Windows Installer 4.5); Microsoft Windows 7.
- Consola de administración (se puede instalar por separado del servidor de administración, así como en varias computadoras de la red)

Requisitos de hardware:

  • Procesador Intel Pentium III de 800 MHz o superior,
  • Capacidad de RAM 256 MB,
  • La cantidad de espacio libre en disco es de 70 MB.

Requisitos de Software:

Microsoft Windows 2000 SP4 y superior; Microsoft Windows XP Professional SP2 y superior; Microsoft Windows XP Home Edition SP2 y superior; Microsoft Windows XP Professional x64 y superior; Microsoft Windows Server 2003 y superior; Microsoft Windows Server 2003 x64 y superior; Microsoft Windows SP1 y superior; Microsoft Windows Vista x64 SP1 (para Microsoft Windows Vista x64, se debe instalar Microsoft Windows Installer 4.5); Servidor Microsoft Windows 2008; Microsoft Windows Server 2008 x64 SP1 (para Microsoft Windows Server 2008 x64, se debe instalar Microsoft Windows Installer 4.5); Microsoft Windows 7, Microsoft Management Console versión 1.2 y superior.

Cuando se trabaja con Microsoft Windows 2000, se debe instalar el navegador de Microsoft. explorador de Internet 6.0. Cuando trabaje con Microsoft Windows 7 E Edition y Microsoft Windows 7 N Edition, debe tener instalado el navegador Microsoft Internet Explorer 8.0 y superior.

Agente de red (instalado en computadoras protegidas en la red)

Requisitos de hardware:

  • espacio libre en disco 20 MB,
  • Procesador Intel Pentium con una frecuencia de 233 MHz o superior,
  • Capacidad de RAM 32 MB,
  • espacio libre en disco 32 MB,
  • Procesador Intel Pentium de 133 MHz o superior,
  • 64 MB de RAM,
  • La cantidad de espacio libre en disco es de 100 MB.

Requisitos de Software:

Para ventanas:
Microsoft Windows 2000 SP4 y superior; Microsoft Windows XP Professional SP 2 y superior; Microsoft Windows XP Professional x64 y superior; Microsoft Windows Server 2003 y superior; Microsoft Windows Server 2003 x64 y superior; Microsoft Windows Vista SP1 y superior; Microsoft Windows Vista x64 SP1 (para Microsoft Windows Vista x64, se debe instalar Microsoft Windows Installer 4.5); Servidor Microsoft Windows 2008; Microsoft Windows Server 2008 implementado en modo Server Core; Microsoft Windows Server 2008 x64 SP1 (para Microsoft Windows Server 2008 x64, se debe instalar Microsoft Windows Installer 4.5); Microsoft Windows 7.

Para Novell:
Novell NetWare 6 SP5 y superior; Novell NetWare 6.5 SP7 y superior.

4.1 Servicios adicionales requeridos

Al instalar Kaspersky Administration Kit, necesitará Microsoft Data Access Components (MDAC) versión 2.8 y superior, MSDE 2000 con Service Pack 3 instalado, MicrosoftSQL Server 2000 con Service Pack 3 o superior instalado, o MySQL Enterprise versiones 5.0.32 o 5.0.70, o Microsoft SQL 2005 y superior; o Microsoft SQL Express 2005 y superior, o Microsoft SQL Express 2008, Microsoft SQL 2008.

Si alguno de los programas requeridos falta en la computadora en la que se está instalando Kaspersky Administration Kit, el instalador ofrecerá instalar componentes necesarios– los desarrolladores incluyeron todo lo necesario en la distribución, incluido el agente de administración y Kaspersky Anti-Virus para estaciones de trabajo Windows, Kaspersky Anti-Virus para servidores Windows, aunque a expensas del tamaño de la distribución (313,8 MB), aunque en presencia de un canal amplio y en comparación con el tamaño de las distribuciones de la competencia, el tamaño de la distribución ya no parece grande. Durante la instalación también se le pedirá que instale Microsoft. NET Framework 2.0.

Figura 54: Instalación de Kaspersky Administration Kit. Seleccionar un tipo de base de datos.

Figura 55: Instalación de Kaspersky Administration Kit. Instalación de los componentes necesarios.

5. Conclusiones

Las pruebas realizadas en el sitio de la red del centro analítico mostraron la modernidad, simplicidad y confiabilidad del conjunto de productos Kaspersky Administration Kit 8.0, Kaspersky Anti-Virus para estaciones de trabajo Windows 6.0 (MP4) y Kaspersky Anti-Virus para servidores Windows 6.0 (MP4).

Este conjunto de productos proporciona un alto nivel de protección, administración flexible y control de alta calidad del estado de protección, independientemente de la topología. red corporativa.

Las únicas desventajas relativas de la solución incluyen el hecho de que Kaspersky Anti-Virus para estaciones de trabajo Windows 6.0 (MP4) aún no ha recibido el relleno tecnológico completo que se ha probado con éxito en las versiones personales de Kaspersky Lab a partir de la versión 2009 y superiores: HIPS, servicios de reputación y etc.

Además, debido a la pequeña cartera de productos de este proveedor, Kaspersky Administration Kit 8.0 actualmente sólo es capaz de gestionar la protección antivirus. No permite gestionar todo (o casi todo) el complejo seguridad de información empresa a la que se acercan sus homólogos de sus competidores.

Calificación subjetiva (en una escala de 10 puntos): 9

  • Funcionalidad: 9
  • Fiabilidad: 10
  • Manejo: 9
  • Competitividad: 9
  • Soporte: 10
  • Precio: 10

Kaspersky Administration Kit es una práctica herramienta multifuncional para la implementación y gestión centralizada de un sistema de seguridad empresarial integrado creado sobre la base de los productos de Kaspersky Lab. Kaspersky Administration Kit le permite aumentar el nivel de protección y reducir el costo total de propiedad de los productos Kaspersky Lab, implementando el principio de rentabilidad que subyace a las soluciones de la empresa. Kaspersky Administration Kit es la solución óptima para organizaciones de cualquier tamaño.

Ventajas

  • Implementación rápida de un sistema de seguridad.
    Kaspersky Administration Kit implementa tres enfoques diferentes para buscar computadoras en la red; paquetes de instalación personalizables y generados automáticamente; la posibilidad de instalar servidores auxiliares, permitiendo construir un sistema de protección teniendo en cuenta las características de la red corporativa.
  • Gestión de seguridad centralizada
    Kaspersky Administration Kit proporciona un conjunto completo de herramientas de administración y herramientas de gestión para todas las aplicaciones del sistema de seguridad, lo que le permite crear políticas, tareas y grupos jerárquicos de computadoras, configurar cronogramas de tareas, brindar integración con las soluciones Cisco NAC y Microsoft NAP, administrar la protección de dispositivos móviles y mucho más.
  • Funcionamiento ininterrumpido y tolerancia a fallos.
    Kaspersky Administration Kit actualiza periódicamente las aplicaciones y bases de datos antivirus incluidas en el sistema de protección, garantizando que la infraestructura de protección esté actualizada. Antes de la instalación, se prueban las actualizaciones y, en casos de emergencia, se pueden utilizar funciones de diagnóstico remoto. Copia de reserva y recuperación de datos.
  • Cómodo sistema de informes
    Kaspersky Administration Kit le permite monitorear constantemente el nivel de seguridad de su red corporativa mediante paneles especiales, informes personalizados y registros de acciones del administrador.
  • Soporte técnico eficaz
    ¿Necesita asistencia ocasional para resolver problemas específicos o soporte diario completo para el sistema de seguridad de su red corporativa? Servicio apoyo técnico Kaspersky Lab siempre estará encantado de ayudarle. Además del soporte técnico estándar 24 horas al día, 7 días a la semana, Kaspersky Lab ofrece a clientes corporativos tipos adicionales de soporte y servicios.

Kit de administración de Kaspersky creado para control remoto y mantenimiento de un sistema de protección antivirus integrado en los productos de Kaspersky Lab. A saber:
- instalación y desinstalación centralizada remota de productos Kaspersky Lab o sus componentes
- configuración centralizada remota de los ajustes de los productos Kaspersky Lab o sus componentes
- creación centralizada y lanzamiento remoto de tareas
- gestión de licencias


- actualización centralizada automática bases de datos antivirus y módulos de aplicación
- recogida y registro centralizado de eventos
- distribución centralizada de notificaciones.
El primer paso es descargar. Kit de administración de Kaspersky 8.0.2177 ruso,Kit de administración de Kasperskyeng(Este versiones completas, que incluyen Kaspersky Administration Kit, distribución Kaspersky Anti-Virus para estaciones de trabajo/servidores Windows, componentes de terceros Microsoft SQL Express y Microsoft .NET Framework). La instalación se puede realizar en sistema operativo Windows, independientemente de si se trata de un servidor o una estación de trabajo, es deseable que la computadora funcione las 24 horas del día.
Entonces, ejecute el archivo de instalación, haga clic en "Más".

Indicamos dónde instalaremos el programa.

Lea el acuerdo de licencia y haga clic« »


Seleccione Instalación estándar.


Indicamos la cantidad de computadoras en las que se instalará Kaspersky.


Si estás seguro de todos los pasos anteriores, haz clic en"Más"

El proceso de instalación de todos los componentes está en marcha, al final se propone iniciar la consola, haga clic en "Más"



Especifique la clave del producto o seleccione la versión de prueba. En el futuro, todos los servidores y estaciones de trabajo utilizarán esta licencia.

Especificar la configuración de correo para recibir notificaciones sobre el trabajo Kit de administración de Kaspersky.




Arriba