Plan de Instalación de Endpoint Security
Se aplica a: WatchGuard EPDR, WatchGuard EDR, WatchGuard EPP
El proceso de instalación de WatchGuard Endpoint Security consiste en una serie de pasos que dependen del estado de la red en el momento del despliegue, así como de la cantidad de equipos y dispositivos que deseas proteger. Te recomendamos completar estos pasos para planificar la instalación de WatchGuard Endpoint Security:
- Paso 1 — Identificar los Dispositivos Desprotegidos
- Paso 2 — Verificar los Requisitos Mínimos para los Dispositivos Objetivo
- Paso 3 — Determinar los Ajustes Predeterminados del Equipo
- Paso 4 — Seleccionar una Estrategia de Despliegue
- Paso 5 — Desinstalar Productos y Reiniciar Equipos
- Paso 6 — Determinar los Ajustes Predeterminados del Equipo
Paso 1 — Identificar los Dispositivos Desprotegidos
Busca equipos en la red que no tengan protección instalada o que tengan un producto de seguridad de terceros que deseas reemplazar o complementar con WatchGuard Endpoint Security.
Verifica que hayas comprado suficientes licencias para los dispositivos desprotegidos. WatchGuard Endpoint Security te permite instalar el agente cliente incluso cuando no tienes suficientes licencias para todos los equipos que deseas proteger. Los equipos sin licencia se muestran en la Web UI con cierta información (por ejemplo, software, hardware, etc. instalados), pero no se protegen.
Para obtener más información, consulta Instalar el Software Cliente Remotamente (equipos con Windows).
Paso 2 — Verificar los Requisitos Mínimos para los Dispositivos Objetivo
Asegúrate de que los equipos y los dispositivos que deseas proteger cumplan con los requisitos mínimos de instalación. Para obtener más información sobre los requisitos, consulta Requisitos de Instalación.
Los productos de seguridad de endpoint de WatchGuard requieren acceso a varios recursos alojados en Internet. Asegúrate de que el software cliente pueda acceder a los puertos 80 y 443.
Para obtener más información sobre las URL y el acceso a los puertos, consulta este Artículo de la Base de Conocimientos.
Paso 3 — Determinar los Ajustes Predeterminados del Equipo
Cuando el software cliente está instalado en el equipo o dispositivo, aplica los ajustes de seguridad del grupo a dicho equipo o dispositivo. Durante la instalación, selecciona un grupo de destino para el equipo con los ajustes de red requeridos.
Según sea necesario, antes de instalar el software cliente, puedes añadir un proxy para equipos con Windows en la Web UI. Un proxy es un equipo que actúa como intermediario para la comunicación entre dos equipos: un cliente en una red interna y un servidor en una extranet o en Internet. Para obtener más información, consulta Añadir un Proxy (equipos con Windows).
Paso 4 — Seleccionar una Estrategia de Despliegue
La estrategia de despliegue depende del número de equipos con Windows que se deben proteger, las estaciones y los servidores con un agente cliente de WatchGuard ya instalado y la arquitectura de red de la empresa.
Para obtener más información, consulta el procedimiento de instalación adecuado para tu situación:
- Descargar Instalador del Agente Cliente de WatchGuard
- Instalar el Software Cliente Remotamente (equipos con Windows)
- Instalar el Software Cliente con Herramientas Centralizadas (solo en Windows)
- Instalar el Software Cliente desde una Imagen Gold
Paso 5 — Desinstalar Productos y Reiniciar Equipos
Si deseas instalar WatchGuard Endpoint Security en un equipo que ya tiene un programa antivirus de otro proveedor, puedes eliminar el programa actual e instalar WatchGuard Endpoint Security. También puedes optar por no eliminar el programa actual para que WatchGuard y los productos de terceros coexistan en el equipo.
No es necesario que elimines ningún programa de terceros preexistente cuando inicies una prueba de WatchGuard Endpoint Security. Para obtener más información sobre las versiones de prueba, consulta Pruebas de Endpoint Security – Service Providers.
De forma predeterminada, la estación WatchGuard EPDR y los ajustes del servidor tienen la opción Desinstalar Otros Productos de Seguridad habilitada. Deshabilita esta opción si deseas conservar productos de terceros en el equipo. De forma predeterminada, la estación WatchGuard EDR y los ajustes del servidor tienen la opción Desinstalar Otros Productos de Seguridad deshabilitada. Como WatchGuard EDR no incluye protección antivirus, está configurado de forma predeterminada para funcionar con aplicaciones antivirus ya instaladas en el equipo.
Cuando habilitas la opción Desinstalar Otros Productos de Seguridad, si WatchGuard Endpoint Security tiene el desinstalador para el producto de terceros, desinstalará el producto y luego instalará WatchGuard EPDR o WatchGuard EPP. Si el producto de terceros no se puede desinstalar, el proceso de instalación se detiene. Si desinstalas un producto antivirus de terceros, es posible que debas reiniciar el equipo.
Para obtener una lista de los productos de seguridad de terceros que WatchGuard Endpoint Security desinstala automáticamente, consulta Programas que WatchGuard Endpoint Security Desinstala Automáticamente.
Antivirus y WatchGuard EPP
Si el equipo de destino ya tiene WatchGuard EPP instalado y deseas actualizar a WatchGuard EPDR, el programa desinstala automáticamente el agente de comunicaciones e instala el agente cliente de WatchGuard más reciente. A continuación, verifica si es necesario actualizar WatchGuard EPDR. Si es así, el equipo se reinicia.
Para obtener una lista de los programas antivirus que WatchGuard Endpoint Security puede desinstalar automáticamente, consulta Desinstaladores Compatibles con WatchGuard Endpoint Security. Si el programa que debe desinstalarse no está en la lista, debe eliminarse manualmente.
Paso 6 — Determinar los Ajustes Predeterminados del Equipo
Para proteger un equipo en la red, debes seleccionar un grupo de destino para el equipo y los ajustes de red del grupo durante la instalación. Para obtener más información, consulta Descargar Instalador del Agente Cliente de WatchGuard.
Cuando el software está instalado en el equipo, WatchGuard Endpoint Security aplica al equipo los ajustes de seguridad del grupo. Si los ajustes de red para el grupo seleccionado difieren de los ajustes especificados durante la instalación, se aplican los ajustes de instalación.