osmgmt

Conformidad con las normas de seguridad para puntos finales no administrados

La función Conformidad con las normas de seguridad puede realizar consultas de los puntos finales no administrados en la red a la que pertenezca el servidor de OfficeScan. Utilice Active Directory y las direcciones IP para realizar consultas de los puntos finales.

El estado de seguridad de los puntos finales no administrados puede ser cualquiera de los siguientes:

Estado de seguridad de puntos finales no administrados

Estado

Descripción

Gestionado por otro servidor de OfficeScan

Los clientes de OfficeScan que hay instalados en el equipo los administra otro servidor de OfficeScan. Los clientes están en línea y ejecutan esta versión de OfficeScan o una versión anterior.

No hay ningún cliente de OfficeScan instalado

El cliente de OfficeScan no está instalado en el equipo.

No accesible

El servidor de OfficeScan no se puede conectar al equipo y determinar su estado de seguridad.

Valoración de Active Directory sin resolver

El equipo pertenece a un dominio de Active Directory, pero el servidor de OfficeScan no puede determinar su estado de seguridad.

  • La base de datos del servidor de OfficeScan contiene una lista de clientes gestionados por el servidor. El servidor solicita información sobre los GUID del equipo a Active Directory y los compara con el GUID almacenado en la base de datos. Si un GUID no se encuentra en la base de datos, el equipo pasará a la categoría Valoración de Active Directory sin resolver.

Para ejecutar una valoración de seguridad, lleve a cabo las siguientes tareas:

  1. Defina el alcance de la consulta. Para obtener información detallada, consulte Alcance y consulta de Active Directory/de la dirección IP.

  2. Compruebe los equipos que no estén protegidos desde el resultado de la consulta. Para obtener información detallada, consulte Resultado de la consulta.

  3. Instale el cliente de OfficeScan. Para obtener información detallada, consulte Instalar de conformidad con las normas de seguridad.

  4. Configure las consultas programadas. Para obtener información detallada, consulte Consultas programadas.

Alcance y consulta de Active Directory/de la dirección IP

Cuando realice consultas por primera vez, defina el alcance de Active Directory/de la dirección IP, el cual incluye los objetos de Active Directory y las direcciones IP que el servidor de OfficeScan consultará bajo petición o de forma periódica. Tras definir el alcance, comience el proceso de consulta.

  1. En la sección Alcance y consulta de Active Directory/de la dirección IP, haga clic enDefinir. Se abrirá una nueva pantalla.

  2. Para definir un alcance de Active Directory:

    1. Vaya a la sección Alcance de Active Directory.

    2. Seleccione Utilizar valoración a petición para realizar consultas en tiempo real y, de este modo, obtener resultados más precisos. La desactivación de esta opción hace que OfficeScan realice las consultas en la base de datos en lugar de en cada cliente. La realización de consultas solo en la base de datos puede ser más rápida, pero es menos precisa.

    3. Seleccione los objetos que deban consultarse. Si la consulta se está realizando por primera vez, seleccione un objeto que tenga menos de 1,000 cuentas y, a continuación, anote cuánto tiempo tarda en realizar la consulta. Utilice esta información como su referencia en cuanto a rendimiento.

  3. Para definir un alcance de la dirección IP:

    1. Vaya a la sección Alcance de la dirección IP.

    2. Seleccione Activar alcance de la dirección IP.

    3. Especifique un intervalo de direcciones IP. Haga clic en el botón más () o menos () para agregar o eliminar intervalos de direcciones IP.

    El límite del intervalo de direcciones IPv6 es de 16 bits, que es similar al límite de los intervalos de direcciones IPv4. Por lo tanto, la longitud del prefijo ha de estar comprendida entre 112 y 128.

    Longitud:

    Número de direcciones IPv6

    128

    2

    124

    16

    120

    256

    116

    4,096

    112

    65,536

  4. En Configuración avanzada, especifique los puertos que utilizan los servidores de OfficeScan para comunicarse con los clientes. La instalación aleatoria genera el número de puerto durante la instalación del servidor de OfficeScan.

    1. Haga clic en Especificar puertos.

    2. Escriba el número de puerto y haga clic en Agregar. Repita este paso hasta que haya introducido todos los números de puerto que desea agregar.

    3. Haga clic en Guardar.

  5. Para comprobar la conectividad de un equipo mediante un número de puerto en concreto, seleccione Declarar un equipo no accesible comprobando el puerto <x>. Cuando no se establezca la conexión, OfficeScan trata inmediatamente el equipo como no accesible. El número de puerto predeterminado es el 135.

  6. Para guardar el alcance e iniciar la consulta, haga clic en Guardar y volver a valorar. Para únicamente guardar la configuración, haga clic en Sólo guardar.

En la pantalla Administración de servidores externos se muestra el resultado de la consulta.

Resultado de la consulta

El resultado de la consulta aparece en la sección Estado de seguridad. Un punto final no administrado tendrá uno de los siguientes estados:

Tareas recomendadas:

  1. En la sección Estado de seguridad, haga clic en el enlace de un número para mostrar todos los equipos afectados.

  2. Utilices las funciones de búsqueda y búsqueda avanzada para buscar y mostrar únicamente los equipos que cumplen los criterios de búsqueda.

  3. En el caso de que utilice la función de búsqueda avanzada, especifique lo siguiente:

    OfficeScan no ofrecerá ningún resultado si el nombre está incompleto. Utilice el carácter comodín (*) si no está seguro de cuál es el nombre completo.

  4. Para guardar la lista de los equipos en un archivo, haga clic en Exportar.

  5. En el caso de los clientes que están administrados por otro servidor de OfficeScan, utilice la herramienta Client Mover para que sea el servidor de OfficeScan actual el que los administre. Para obtener más información sobre esta herramienta, consulte Client Mover.

Consulta programada

Con el fin de asegurar que se implementen las directrices de seguridad, configure el servidor de OfficeScan para que realice consultas periódicas de Active Directory y de las direcciones IP.

  1. En la parte superior del árbol de clientes, haga clic en Configuración.

  2. Active la consulta programada.

  3. Especifique el programa.

  4. Haga clic en Guardar.

Consulte también: