Kaspersky Security Center

分发点和连接网关的调整

2023年6月26日

ID 92429

Kaspersky Security Center 中的管理组结构运行以下功能:

  • 设置策略范围

    将相关设置应用到设备还有一种方式:使用策略配置文件。此种情况下,您需要用标签设置策略范围、Active Directory 组织单元中的设备位置、或者 Active Directory 安全组中的成员关系。

  • 设置组任务范围

    还有一个不基于管理组层级定义组任务范围的方法:使用设备分类的任务和特定设备的任务。

  • 设置设备、虚拟管理服务器和从属管理服务器的访问权限。
  • 分配分发点

当建立管理组结构时,您必须考虑到组织网络的拓扑以便最优分配分发点。分发点的最优分发允许您在企业网络中保存流量。

根据组织图表和网络拓扑,以下标准配置可以被应用到管理组结构:

  • 单一办公室
  • 多个小远程分办公室

作为分发点的设备必须被保护,包括物理保护,以防范非授权的访问。

在本部分中

分发点的标准配置:单一办公室

分发点的标准配置:多个小远程办公室

分配受管理设备作为分发点

通过使用 Linux 设备连接新网段

连接 Linux 设备作为隔离区域中的网关

通过连接网关将 Linux 设备连接到管理服务器

在 DMZ 中添加连接网关作为分发点

自动分配分发点

关于在选择用作分发点的设备上本地安装网络代理

关于使用分发点作为连接网关

添加 IP 范围到分发点的已扫描范围列表

将分发点用作推送服务器

另请参阅:

方案:定期更新 Kaspersky 数据库和应用程序

主要安装方案

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。