Quando eu devo usar Soluções baseadas em Sem Agentes e Agentes?
O Security Controls é, em suas raízes, uma solução sem agente. Com alguns passos simples de configuração, no entanto, o Security Controls também pode fornecer serviços baseados em agentes. Esta seção explica quando implementar cada solução.
Para Tarefas de Gerenciamento de patches e Gerenciamento de Ativos
Comece com os Recursos sem agentes do Security Controls
Para empresas de grande porte contendo milhares de máquinas, a facilidade de uso fornecida pela tecnologia sem agente do Security Controls pode ser usada para atender às necessidades do gerenciamento de patches e
Conclusão rápida com os recursos baseados em agente do Security Controls
A maioria das grandes empresas têm máquinas em lugares de difícil acesso: máquinas em locais remotos, laptops que circulam para locais diferentes ou permanecem fora do escritório, máquinas em zonas protegidas (DMZs), etc. Para esses dispositivos, você pode usar os recursos baseados em agente fornecidos por pelo Security Controls, que são implementados com uso do Security Controls Agent. Com o Security Controls Agent, você pode ter certeza de que essas máquinas são analisadas regularmente, mesmo se elas estiverem desconectadas da rede corporativa.
Existe uma exceção; agentes podem ser usados para realizar análises de ativos de software e análises de ativos de hardware, mas eles não podem executar análises de ativos virtuais.
Para Tarefas de Gerenciamento de Energia
Um número das tarefas de gerenciamento de energia se aplicam somente para situações sem agente. Isto inclui as tarefas de Desligar agora, Reiniciar agora e Wake-On-LAN que são iniciadas a partir de Exibição de Máquina ou Exibição de Patch. Estas tarefas requerem que as máquinas-alvo sejam acessadas a partir do console e, portanto, que não tenham sido implementadas dentro de uma política de agente.
Tarefas de gerenciamento de energia que usam um modelo de estado de energia, no entanto, pode ser implementado de qualquer maneira baseados em sem agente ou em agentes. Você pode considerar usar uma tarefa de estado de energia baseado em agente sob as seguintes condições:
- Se você deseja aplicar sua política de gerenciamento de energia de forma consistente em todas as máquinas dentro da sua organização (conectadas e desconectadas).
- Se você tem máquinas que podem não estar sempre acessíveis a partir do console (por exemplo, máquinas em uma DMZ)
- Se você está preocupado com problemas de largura de banda de rede.
Uma tarefa de estado de energia sem agente enviará um pequeno número de arquivos do console para cada máquina alvo--se um grande número de máquinas estiver envolvido pode afetar o desempenho de sua rede.
Para Tarefas de Controle de Aplicativos
A única maneira de implementar tarefas de controle de aplicativos no Security Controls é usando um agente. Para informações gerais sobre como configurar e implementar o controle de aplicativos, consulte Visão Geral do Controle de Aplicativos.
Tarefas de Gerenciamento de Patches
Todas as tarefas de gerenciamento de patches em máquinas baseadas em Linux são executadas com o uso de agentes. Para mais informações, consulte Visão Geral do Gerenciamento de Patches do Linux.
Tarefas de Gerenciamento de Energia
Somente a análise de status de energia pode ser executada em máquinas Linux a partir do console. Todas as outras tarefas de gerenciamento de energia em máquinas Linux são executadas com o uso de agentes.