05.08.2013 Views

El cliente de OfficeScan

El cliente de OfficeScan

El cliente de OfficeScan

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Manual <strong>de</strong>l administrador <strong>de</strong> <strong>OfficeScan</strong><br />

15-26<br />

instrucciones <strong>de</strong> instalación y configuración. Instale a<strong>de</strong>más el servidor ACS en la red.<br />

Consulte la documentación <strong>de</strong> Cisco Secure ACS para ver más información.<br />

1. Instale el servidor <strong>de</strong> <strong>OfficeScan</strong> en la red (consulte la Guía <strong>de</strong> instalación y<br />

actualización).<br />

2. Instale el programa <strong>cliente</strong> <strong>de</strong> <strong>OfficeScan</strong> en todos los <strong>cliente</strong>s en lo que <strong>de</strong>sea que<br />

Policy Server evalúe la protección antivirus.<br />

3. Inscribir el servidor Cisco Secure ACS. Establezca una relación <strong>de</strong> confianza entre<br />

el servidor ACS y un servidor <strong>de</strong> entida<strong>de</strong>s emisoras <strong>de</strong> certificados (CA) haciendo<br />

que el servidor ACS emita una solicitud <strong>de</strong> firma <strong>de</strong> certificado. A continuación,<br />

guar<strong>de</strong> el certificado firmado <strong>de</strong> CA (<strong>de</strong>nominado certificado ACS) en el servidor<br />

ACS (consulte Inscripción <strong>de</strong>l servidor Cisco Secure ACS en la página 15-27 para obtener<br />

información <strong>de</strong>tallada).<br />

4. Exporte el certificado CA al servidor ACS y conserve una copia en el servidor <strong>de</strong><br />

<strong>OfficeScan</strong>. Este paso solo es necesario cuando no se ha implementado un<br />

certificado en los <strong>cliente</strong>s ni en el servidor ACS (consulte Instalación <strong>de</strong>l certificado CA<br />

en la página 15-27).<br />

5. Implemente Cisco Trust Agent y el certificado CA en todos los <strong>cliente</strong>s <strong>de</strong><br />

<strong>OfficeScan</strong> para que éstos puedan enviar información sobre actitu<strong>de</strong>s <strong>de</strong> seguridad<br />

al servidor <strong>de</strong> políticas (consulte Implementación <strong>de</strong> Cisco Trust Agent en la página<br />

15-30).<br />

6. Instale Policy Server for Cisco NAC para gestionar las solicitu<strong>de</strong>s <strong>de</strong>l servidor ACS<br />

(consulte Instalación <strong>de</strong>l Servidor <strong>de</strong> Políticas para Cisco NAC en la página 15-35).<br />

7. Exporte un certificado SSL <strong>de</strong>s<strong>de</strong> el servidor <strong>de</strong> políticas hasta el servidor Cisco<br />

ACS para establecer comunicaciones SSL seguras entre los dos servidores (consulte<br />

Instalación <strong>de</strong>l Servidor <strong>de</strong> Políticas para Cisco NAC en la página 15-35).<br />

8. Configure el servidor ACS para reenviar solicitu<strong>de</strong>s <strong>de</strong> validación <strong>de</strong> actitud al<br />

servidor <strong>de</strong> políticas (consulte Configuración <strong>de</strong>l servidor ACS en la página 15-41).<br />

9. Configurar Policy Server for NAC. Cree y modifique las reglas y políticas <strong>de</strong>l<br />

servidor <strong>de</strong> políticas para aplicar la estrategia <strong>de</strong> seguridad <strong>de</strong> la organización a los<br />

<strong>cliente</strong>s <strong>de</strong> <strong>OfficeScan</strong> (consulte Configuración <strong>de</strong>l Servidor <strong>de</strong> Políticas para Cisco NAC<br />

en la página 15-42).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!