Configuración de políticas de actualización

Las políticas de actualización especifican el modo en que las estaciones reciben los nuevos archivos de detección y las actualizaciones del software de Sophos. Mediante las suscripciones de software se especifica la versión del producto de Sophos que se utilizará en las estaciones de trabajo. La política de actualización predeterminada utiliza la suscripción "Recomendada" del software. Al crear una política de actualización:

  • Utilice inicialmente la suscripción "Recomendada" del software para las estaciones de trabajo. Si desea evaluar versiones nuevas del software antes de implementarlas en la red, puede utilizar las versiones fijas del software mientras evalúa las nuevas. Las versiones fijas reciben actualizaciones de los datos de detección, pero no del software.
  • Asegúrese de que el número de estaciones utilizando la misma política de actualización no se incrementa de forma desmesurada. No debería actualizar más de 1.000 estaciones desde la misma fuente de actualización. El número ideal de ordenadores para actualizarse desde la misma ubicación es 600-700.
    Nota El número de ordenadores que pueden actualizarse desde el mismo directorio depende del servidor en el que se encuentran y de la velocidad de la red.
  • Por defecto, las estaciones se actualizan desde la ubicación primaria. Sin embargo, se recomienda también configurar una ubicación secundaria alternativa. Cuando una estación no puede conectar con la ubicación primaria, intentará la actualización desde la ubicación secundaria. Para obtener más información, consulte la Ayuda de Sophos Enterprise Console.
  • En políticas para portátiles, debería activar la itinerancia. Esta opción permite a los portátiles detectar el servidor de actualización más cercano para optimizar la actualización de la protección. De las direcciones obtenidas, se utilizará la más cercana. Si no es posible realizar la actualización desde estas direcciones, se utilizará la ubicación primaria o secundaria especificadas en la política de actualización.

    La itinerancia solo funcionará si tanto los portátiles itinerantes como las estaciones de trabajo fijas están administrados por la misma instancia de Sophos Enterprise Console y utilizan al misma suscripción de software. El cortafuegos debe estar configurado para permitir la comunicación con otras estaciones. Por defecto, se utiliza el puerto 51235, aunque se puede cambiar.

    Para obtener más información, consulte la Ayuda de Sophos Enterprise Console. Para consultar dudas frecuentes sobre la itinerancia, vea el artículo 112830 de la base de conocimiento.

  • Si le preocupa el rendimiento de ordenadores antiguos, puede suscribirse a una versión fija del software y cambiarla de forma manual cuando decida utilizar una versión más reciente. De esta forma, los ordenadores recibirán sólo actualizaciones de los datos de detección. También puede realizar actualizaciones con menor frecuencia (dos o tres veces al día) o incluso fuera del horario de oficina (por las tardes o los fines de semana).
    PRECAUCIÓN Tenga en cuenta que una reducción excesiva de la frecuencia de las actualizaciones puede aumentar los riesgos para la seguridad.