加强已安装应用程序组件的计算机的安全性

安装 Kaspersky Industrial CyberSecurity for Networks 后,建议加强已安装应用程序组件的计算机的操作系统的安全性。要加强安全性,您可以使用名为 kics4net deploy-<应用程序版本号>.bundle.sh 的应用程序组件集中安装脚本,或在本地运行 kics4net-harden.sh 脚本,该脚本位于已安装应用程序组件的计算机上的 /opt/kaspersky/kics4net/sbin/ 文件夹中。

您可以使用该脚本执行以下操作:

集中应用程序组件安装脚本执行操作来加强已安装应用程序组件的所有计算机的安全性。

为了加强安全性,该脚本使用保存在计算机上的集中安装设置文件。如果此计算机上的集中安装设置文件已损坏或在其原始文件夹中丢失,则该脚本将在该计算机和安装了应用程序组件的其他计算机上搜索该文件的副本。

要使用 kics4net deploy-<应用程序版本>.bundle.sh 脚本加强计算机的安全性,请执行以下操作:

  1. 在从其执行集中安装的计算机上,转到包含用于安装、验证和删除应用程序组件(包含在分发套件中)的脚本和包的解压文件的文件夹。这些文件位于 kics4net-release_<应用程序版本>/linux-centos 子文件夹中。
  2. 输入以下命令:

    bash kics4net-deploy-<应用程序版本>.bundle.sh --harden <设置>

    其中<参数>是以下启动参数之一:

    • -s 启用阻止操作系统服务的启动。
    • -n 修改网络配置设置。
    • -a 启用阻止操作系统服务的启动并修改网络配置设置。
  3. 在“SSH 密码”和“BECOME 密码” 提示中,输入正在运行集中安装的用户账户的密码。

等待脚本 kics4net-deploy-<应用程序版本号>.bundle.sh 完成。如果成功完成,则会显示有关在安装了应用程序组件的计算机上执行的操作的信息。

页首