Kaspersky Security Center

关于分发点

2024年5月6日

ID 155206

网络代理设备可以用作分发点。在该模式中,网络代理可以运行以下功能:

  • 分发更新(可以从管理服务器获取,或者从 Kaspersky 更新服务器获取)。在后一种情况下,“将更新下载至分发点存储库”任务必须为作为分发点的设备创建。
  • 安装软件(包括网络代理初始化部署)到其他设备。
  • 轮询网络以检测新设备并更新现有设备的信息。分发点应用与管理服务器相同的设备发现方法。

在组织网络中部署分发点可以带来以下好处:

  • 如果管理服务器作为更新源,则降低其负载。
  • 在这种情况下,由于 MSP 客户端网络上的每个设备都没有必要访问卡巴斯基服务器或管理服务器以进行更新,因此优化互联网流量。
  • 提供管理服务器到 MSP 客户端网络 NAT 之外的访问(与管理服务器相关),这允许管理服务器运行以下操作:
    • 在 IPv4 或 IPv6 网络上通过 UDP 向设备发送通知
    • 轮询 IPv4 或 IPv6 网络
    • 执行初始部署
    • 用作推送服务器

为每个管理组分配分发点。此种情况下,分发点的范围包括管理组和其所有子组中的所有设备。然而,作为分发点的设备不必须包含在它被分配的管理组。

您可以让分发点作为连接网关工作。此种情况下,分发点范围内的设备将被通过网关,而不是直接连接到管理服务器。该模式用在不允许在网络代理和管理服务器设备之间建立直接连接的情景。

作为分发点的设备必须被保护,包括物理保护,以防范非授权的访问。

另请参阅:

互联网访问:DMZ 中作为连接网关的网络代理

标准配置:多个小远程办公室

分发点和连接网关的调整

连接网关

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.