用于组件安装和操作的端口

为了确保成功安装和运行 Kaspersky Industrial CyberSecurity for Networks 组件,必须提供用于数据传输的特定端口和协议。您需要在用于监控网络流量的网络硬件或软件设置中配置这些端口和协议的使用。

下图显示了应用程序组件使用的端口和协议。

该图说明了用于应用程序组件之间的连接以及与其他应用程序交互的端口和协议的使用情况。图中所示的所有端口和协议均列于下表中。

使用的端口和协议

下表描述了所用端口的用途。

所用端口的用途

 

端口

协议

描述

安装应用程序组件的计算机

22

TCP (SSH)

该端口用于连接节点并安装服务器和探测器组件。

执行服务器功能的计算机

22

TCP (SSH)

该端口用于与安装应用程序组件的计算机进行交互。

80

TCP (HTTP)

此端口用于通过 Web 界面进行连接。

443

TCP (HTTPS)

此端口用于以下用途:

  • 通过 Web 界面的连接
  • 到卡巴斯基更新服务器的连接
  • 通过网络上的 Web 界面自动连接探测器

514

TCP/UDP

该端口用于通过 SIEM 和 Syslog 连接器发送数据。

3333

4004

4444

TCP (HTTPS)

用于在使用单点登录 (SSO) 技术时与 Kaspersky Security Center Web Console 中的身份和访问管理器组件进行交互。

7423

TCP

该端口用于探测器的连接。

8080

TCP (HTTPS)

此端口用于以下用途:

  • 通过 Kaspersky Industrial CyberSecurity for Networks API (包括 KUMA 连接器)进行连接
  • 连接 Kaspersky Security Center Web Console

8081

TCP (HTTPS)

此端口用于接收来自 EPP 应用程序的数据(如果将集成服务器添加到服务器节点)。

13000

TCP

此端口用于将网络代理连接到 Kaspersky Security Center 管理服务器。

13520

TCP

该端口用于探测器的连接。

15000

UDP

用于从 Kaspersky Security Center 管理服务器向网络代理发送控制信号。

执行探测器功能的计算机

22

TCP (SSH)

该端口用于与安装应用程序组件的计算机进行交互。

80

TCP (HTTP)

此端口用于通过 Web 界面进行连接。

8081

TCP (HTTPS)

该端口用于接收来自 EPP 应用程序的数据(如果集成服务器已添加到探测器节点)。

页首