¿En qué casos utilizar soluciones con y sin agente?
Security Controls es, básicamente, una solución sin agente. Sin embargo, Security Controls también puede prestar servicios con agente con algunos ajustes de configuración muy sencillos. En esta sección se explica cuando implementar cada solución.
Para las tareas de administración de parches y gestión de activos
Comenzar con las funciones sin agente de Security Controls
En grandes empresas con miles de equipos, la facilidad de uso de la tecnología sin agente de Security Controls puede utilizarse para responder a las necesidades de la administración de parches
Facilidades de las funciones de agente de Security Controls
La mayoría de las grandes empresas tienen equipos en lugares a los que es difícil acceder: ubicaciones remotas, portátiles que usan el servicio de roaming o que se se utilizan fuera de la oficina, equipos en zonas protegidas (redes perimetrales), etc. Para estos dispositivos puede utilizar las funciones basadas en agentes que ofrece Security Controls, que se implementan mediante Security Controls Agent. Con Security Controls Agent puede estar seguro de que esos equipos se analizan de forma regular, incluso si están desconectados de la red corporativa.
Existe una excepción: los agentes pueden utilizarse para analizar activos de software y hardware, pero no pueden analizar activos virtuales.
Para las tareas de gestión de la energía
Varias tareas de gestión de la energía se aplican solo a situaciones donde no hay agentes. Entre ellas, Apagar ahora, Reiniciar ahora y Wake on LAN, que se inician desde la vista Equipos o la vista Análisis. Estas tareas requieren que la consola pueda acceder a los equipos de destino y, por tanto, no se implementan con directivas de agente.
Sin embargo, las tareas de gestión de la energía que utilizan plantillas de estado de la energía pueden implementarse tanto con agente como sin agente. Evalúe utilizar tareas de estado de la energía con agente en las siguientes condiciones:
- Si desea aplicar sistemáticamente las directivas de gestión de la energía en todos los equipos de su organización (conectados y desconectados).
- Si existen equipos a los que no siempre se puede acceder desde la consola (por ejemplo, equipos en redes perimetrales).
- Si le preocupan los problemas de ancho de banda.
Las tareas de estado de la energía sin agente envían una cantidad reducida de archivos desde la consola a cada equipo de destino. Si existe gran cantidad de equipos, podría afectar al rendimiento de la red.
Para tareas de control de aplicaciones
Un agente es la única manera de implementar las tareas de control de aplicaciones en Security Controls. Para un resumen de información sobre cómo configurar e implementar el control de aplicaciones, consulte Resumen de control de aplicaciones.
Tareas de administración de parches
Todas las tareas de administración de parches en equipos de Linux se llevan a cabo con agentes. Para obtener más información, consulte Resumen de Administración de parches de Linux.
Tareas de gestión de la energía
Solo se puede llevar a cabo un análisis de estado de energía en equipos de Linux desde la consola. Todas las tareas de administración de energía en equipos de Linux se llevan a cabo con agentes.