Preparación para utilizar Security Controls Agent

Todos los agentes se configuran en la consola de Security Controls y a continuación, pueden instalarse desde la consola en los equipos de destino o ser instalados manualmente por los administradores. Los agentes pueden configurarse con cualquier combinación de las funciones de administración de parches, gestión de activos o gestión de energía. Esta sección proporciona la guía de las tareas que deben realizarse para utilizar Security Controls Agent.

Encontrará los requisitos de hardware y software de los equipos con agente en el tema Requisitos del sistema.

I. (Opcional) Configuración y sincronización de servidores de distribución

Configurar servidores de distribución

Existe la opción de configurar servidores de distribución a los que los agentes acceden periódicamente para descargar archivos. Hay un par de razones para utilizar servidores de distribución, entre ellas:

  • Si alguno de sus agentes no tiene acceso a Internet y, por lo tanto, no podrán descargar los componentes de motor, archivos de datos y archivos de parches más recientes de los sitios web predeterminados. En este caso será necesario almacenar esos archivos en un servidor de distribución al que tengan acceso los agentes.
  • Si se han definido parches personalizados que no están disponibles en los sitios web predeterminados. Para que los parches personalizados estén disponibles, debe copiarlos manualmente en uno o más servidores de distribución.

Para obtener más información, consulte Configuración de servidores de distribución. Además, cuando se configuran las directivas de agente, debe especificarse qué servidor de distribución van a utilizar los agentes. Para obtener más información, consulte Configuración general.

Sincronización de los servidores de distribución

Para actualizar un servidor de distribución con los parches más recientes, los componentes de motores y los archivos de datos, debe sincronizar el servidor con los archivos de la consola. Para obtener más información, consulteSincronización de servidores. Los parches personalizados deben copiarse manualmente en los servidores de distribución.

II. Creación y configuración de directivas de Security Controls Agent

  1. En el menú principal, seleccione Nuevo > Política de agente.
  2. Escriba un nombre exclusivo para la directiva.

En las directivas de agente, se pueden configurar varias funciones. Para obtener toda la información, consulte Creación de una nueva política de agente.

III. Instalación de agentes en equipos de destino

Existen dos formas de instalar agentes en los equipos.

  • Para los equipos que se han analizado al menos una vez y están en la base de datos del programa, utilice el menú del botón derecho en la vista Equipos (Agentes > Instalar/Reinstalar con directiva).
  • Para los equipos que se no han analizado ni están en la base de datos, cree un grupo de equipos que contenga todos los equipos que van a ejecutar una directiva de agente en particular y a continuación, haga clic en el botón Instalar agente para instalarlo en los equipos que estén en línea.

Para obtener más información acerca de la instalación de agentes en equipos de destino, consulte Instalación de agentes desde la consola.

Cuando se realiza una instalación forzada de un agente, los equipos de destino deben tener una conexión de red con la consola durante la instalación. La conexión se necesita para intercambiar la información de seguridad que se utilizará para establecer un vínculo cifrado de todas las comunicaciones futuras de la consola con los agentes. Los equipos con agente también tienen que poder resolver nombres para localizar el equipo de la consola.