В этом окне вы можете настроить общие параметры подключения к серверу KICS for Networks, добавить сертификат сервера, настроить двустороннюю аутентификацию при подключении к серверу KICS for Networks и шифрование телеметрии, отправляемой на сервер KICS for Networks.
Параметры подключения к серверу KICS for Networks
Параметр |
Описание |
|---|---|
Параметры для передачи телеметрии по протоколу TCP |
|
Отправлять запрос на синхронизацию на сервер KICS for Networks каждые (мин.) |
Периодичность отправки запросов на синхронизацию на сервер KICS for Networks в минутах. Значение по умолчанию: |
Максимальное время ожидания соединения с сервером (сек.) |
Максимальное время ожидания соединения с сервером KICS for Networks в секундах. Значение по умолчанию: |
Максимальное время ожидания ответа от сервера (сек.) |
Максимальное время ожидания ответа от сервера KICS for Networks в секундах. Значение по умолчанию: |
Добавить (сертификат сервера) |
Открывает стандартное окно выбора файла, в котором вы можете указать путь к сертификату сервера KICS for Networks. Сертификат сервера обязателен для добавления, он необходим для обеспечения безопасного соединения с сервером KICS for Networks. Сертификат сервера KICS for Networks предоставляет администратор Kaspersky Industrial CyberSecurity for Networks. |
Удалить (сертификат сервера) |
Удаляет ранее добавленный сертификат сервера KICS for Networks. Кнопка отображается, если ранее был добавлен сертификат сервера. |
Использовать двустороннюю аутентификацию |
Включает или выключает использование двусторонней аутентификации для дополнительной защиты соединения с сервером KICS for Networks. По умолчанию двусторонняя аутентификация выключена. Чтобы использовать двустороннюю аутентификацию, вам нужно добавить сертификат клиента. Двусторонняя аутентификация должна быть включена на стороне сервера KICS for Networks. |
Добавить сертификат клиента |
Открывает стандартное окно выбора файла, в котором вы можете указать путь к криптоконтейнеру (файлу формата PFX), содержащему сертификат клиента и закрытый ключ. Кнопка доступна, если установлен флажок Использовать двустороннюю аутентификацию. |
Изменить |
Позволяет указать пароль криптоконтейнера с сертификатом клиента. Поле Пароль криптоконтейнера недоступно для редактирования. По умолчанию пароль пустой. Чтобы указать пароль, нажмите на кнопку Изменить, в открывшемся окне введите пароль и нажмите на кнопку OK. При нажатии на кнопку Показать в окне ввода пароля пароль отображается в открытом виде. Рекомендуется убедиться, что сложность пароля и механизмы защиты от перебора гарантируют невозможность подбора пароля за 6 месяцев. Кнопка доступна, если установлен флажок Использовать двустороннюю аутентификацию. |
Параметры для передачи телеметрии по протоколу UDP |
|
Шифровать данные |
Функция включает / выключает шифрование телеметрии, передаваемой на серверы KICS for Networks по протоколу UDP. Если функция выключена, загруженный ранее криптоконтейнер удаляется из свойств политики. |
Добавить криптоконтейнер |
По кнопке открывается окно, в котором вы можете указать путь к криптоконтейнеру (файлу формата PFX) с информацией для шифрования телеметрии, отправляемой на серверы KICS for Networks. Кнопка доступна, если включена функция Шифровать данные. |
Удалить криптоконтейнер |
Удаляет ранее добавленный файл криптоконтейнера. Кнопка отображается, если ранее был добавлен файл криптоконтейнера. |
Изменить |
Позволяет указать пароль криптоконтейнера для шифрования телеметрии, оптравляемой на серверы KICS for Networks.. Поле Пароль криптоконтейнера недоступно для редактирования. По умолчанию пароль пустой. Чтобы указать пароль, нажмите на кнопку Изменить, в открывшемся окне введите пароль и нажмите на кнопку OK. При нажатии на кнопку Показать в окне ввода пароля пароль отображается в открытом виде. Кнопка доступна, если включена функция Шифровать данные. |